Vertical

Ciberseguridad

Donde la disponibilidad del proceso pesa tanto como la confidencialidad del dato, y donde el equipo que hay que proteger lleva quince años instalado.

USD 18,37 B Ciberseguridad · 2025
USD 33,74 B Proyección 2031 · Sudamérica

Mercado de ciberseguridad, alcance Sudamérica, según Mordor Intelligence. Cifra pública relevada en 2026. Otra consultora publica una cifra bastante menor con una definición distinta de alcance; citamos una sola fuente y decimos cuál, porque cifras de casas distintas puestas una al lado de la otra no se pueden comparar. Es contexto de mercado, no resultado de la empresa.

Segmentación

La red que sostiene la seguridad física suele ser la más expuesta

Una red de cámaras, lectoras de acceso y controladores se instala para que funcione, y funciona. Suele quedar plana, con credenciales de fábrica, con firmware de la fecha de instalación y alcanzable desde la red corporativa. Es uno de los hallazgos más repetidos en auditoría, y es un camino de entrada cómodo: el dispositivo tiene poca capacidad de defensa propia y nadie lo mira.

La corrección no es sofisticada. Separar el tráfico de los dispositivos del tráfico de gestión, permitir solo los flujos que el sistema necesita en lugar de bloquear los que se recuerdan, dejar un único punto de cruce controlado hacia la red corporativa en vez de varios, mover la administración fuera de la red de producción y cambiar lo que vino de fábrica. Lo difícil no es el diseño: es que alguien sea responsable del inventario y del ciclo de actualización cuando el sistema ya está entregado.

Por eso la segmentación se escribe en el pliego del sistema de video o de acceso, junto con quién la mantiene, y no se deja como una tarea posterior de otro proveedor.

OT

La red industrial no se administra como la de oficina

En tecnología de operación el orden de prioridades se invierte. Primero está la disponibilidad del proceso, después la integridad del dato y al final la confidencialidad. Una medida de seguridad que detiene una línea de producción no es una medida de seguridad para quien opera esa línea, y esa diferencia explica la mayoría de los proyectos que se aprueban y nunca se implementan.

El equipo tiene ciclo de vida de una década o más y no se parchea en caliente: la ventana de mantenimiento se negocia con producción y puede estar a meses de distancia. Muchos protocolos industriales se diseñaron para una red aislada y no autentican al que emite una orden: quien alcanza el segmento puede escribir sobre el proceso. Eso desplaza el peso del control hacia dónde está conectado cada cosa, en vez de hacia el equipo terminal.

El inventario es el punto de partida y suele ser el hueco real. No se protege lo que no está inventariado, y en OT el inventario se levanta de forma pasiva, observando el tráfico. Un escaneo activo de los que se usan en una red de oficina puede sacar de servicio un controlador antiguo, y ese es un incidente causado por la propia auditoría.

El vector más frecuente no es un ataque dirigido: es el acceso remoto del proveedor. Un canal permanente, abierto, compartido entre técnicos y con acceso plano a la red de planta. La alternativa es concreta: acceso individual con segundo factor, habilitado por ventana de tiempo, restringido al equipo que corresponde y con sesión registrada. Es una condición contractual con el integrador, no solo una configuración.

Cuando hace falta llevar telemetría hacia la red corporativa sin abrir camino de vuelta, existe la vía de un solo sentido a nivel físico. Es cara y no se justifica en todos los casos; en instalaciones donde una escritura no autorizada tiene consecuencia física, sí.

Detección y respuesta

Lo que se mide es el tiempo, no la cantidad de alertas

Una plataforma de monitoreo produce alertas desde el primer día. Eso no es detección. Detección es que alguien mire, sepa qué está mirando y tenga escrito qué hacer. Las dos cifras que importan son cuánto tarda la organización en darse cuenta y cuánto tarda en contener. Todo lo demás es tablero.

De ahí salen las preguntas que hacemos antes de dimensionar: quién atiende fuera del horario laboral, con qué autoridad para desconectar un equipo sin esperar aprobación, y qué pasa cuando el que tiene que decidir está de vacaciones. Un centro de operaciones contratado que no puede actuar sobre la red del cliente entrega informes, no contención.

La recuperación cierra el círculo y es lo que se omite con más frecuencia. Las copias de respaldo tienen que estar fuera del alcance de la credencial que administra el sistema, porque el cifrado por extorsión busca las copias antes que los datos. Y lo que se prueba es la restauración, no la copia: un respaldo que nadie restauró nunca es una suposición. El tiempo objetivo de recuperación se acuerda con el área que opera el proceso, y define cuánto hay que invertir, no al revés.

Portafolio

Qué especificamos e integramos

Cortafuegos y segmentación

Cortafuegos de perímetro y de segmento, control de flujos entre zonas y separación del tráfico de gestión. La regla se escribe permitiendo lo que el sistema necesita, no bloqueando lo que alguien recuerda.

Seguridad de red industrial y de OT

Inventario pasivo de activos, visibilidad de protocolo industrial, segmentación por zona y conducto, y vía de un solo sentido donde una escritura no autorizada tiene consecuencia física. Con ventanas de mantenimiento acordadas con producción.

Acceso remoto e identidad

Acceso de proveedor y de personal con segundo factor, por ventana de tiempo, restringido al equipo que corresponde y con sesión registrada. Incluye la gestión de credenciales privilegiadas y de cuentas de servicio, que es donde suele estar el acceso que nadie revoca.

Seguridad de la red de seguridad física

Endurecimiento y segmentación de la red de cámaras, lectoras y controladores, con ciclo de actualización de firmware asignado a un responsable. Es la vertical de videovigilancia mirada desde la red que la sostiene.

Detección y respuesta

Recolección de registros, detección en equipo terminal y en red, y procedimiento de respuesta escrito con niveles de autoridad definidos. Se dimensiona por tiempo objetivo de detección y de contención, no por volumen de alertas.

Respaldo y recuperación

Copias fuera del alcance de la credencial administradora, retención definida y prueba de restauración periódica y documentada. El tiempo objetivo de recuperación se acuerda con quien opera el proceso.

Cómo trabajamos

Cómo entramos en un proyecto de ciberseguridad

Representamos e integramos producto. No auditamos al cliente para después venderle el remedio de lo que encontramos: cuando hace falta una evaluación independiente, se contrata aparte.

  • Inventario y mapa de conexiones Qué hay conectado, contra qué habla y quién lo administra, levantado de forma pasiva cuando hay equipo industrial de por medio. Sin esto, cualquier dimensionamiento es una estimación.
  • Definición de zonas y flujos Qué segmentos existen, qué tiene permitido cruzar entre ellos y por dónde entra la administración. Se escribe antes de elegir equipo, porque de acá sale cuántos puntos de control hacen falta y de qué capacidad.
  • Ventana de implementación acordada Con producción y con el área de operación, no solo con el área de tecnología. Un cambio de red en planta se programa con la misma seriedad que una parada de mantenimiento.
  • Procedimiento de respuesta escrito Quién detecta, quién decide, quién desconecta y quién comunica, con horario cubierto y autoridad definida. Una plataforma sin este documento entrega alertas y no reduce el tiempo de contención.
  • Prueba de restauración Restauración real, medida contra el tiempo objetivo acordado y documentada. Es el único modo de saber que el respaldo existe.

Gobierno nacional y territorial · Banca y seguros · Energía y servicios públicos · Minería e industria · Puertos e infraestructura crítica

Plantear un proyecto