4Minds Consulting
← Volver a guías
Ciberseguridad industrial

Ciberseguridad OT en minería sin detener la producción

En una faena minera, una parada no planificada puede costar millones. Por eso la ciberseguridad en redes de tecnología operacional (OT) debe ser progresiva, pragmática y nunca disruptiva.

1. La diferencia entre IT y OT

IT: oficina, correos, ERP, nómina. OT: SCADA, DCS, PLC, sensores, flotas, chancadores, bombas. Lo que es seguro en IT puede ser peligroso en OT. Un escaneo de vulnerabilidades activo puede detener un PLC.

2. Los 5 controles básicos

  • Inventario de activos OT: saber qué equipos existen, dónde están y quién los administra.
  • Segmentación de red: separar la zona OT de IT e internet mediante firewalls industriales.
  • Control de acceso: cuentas individuales, principio de mínimo privilegio y 2FA donde sea posible.
  • Monitoreo pasivo: detectar anomalías de tráfico sin enviar peticiones activas a los PLCs.
  • Backup y recuperación: imágenes de configuración de PLCs y HMIs, con restauración probada.

3. Arquitectura de coexistencia

No se trata de reemplazar todo. Se trata de crear una arquitectura donde IT y OT coexistan con límites claros: DMZ industrial, jump servers, reglas de firewall explícitas y un plan de respuesta a incidentes que incluya parada controlada si es necesario.

4. Normativa que respalda el trabajo

Además del DS 44, la Ley 21.663 de ciberseguridad e infraestructura crítica impone reportes al CSIRT y medidas de seguridad para activos críticos. Las faenas mineras encajan claramente en esta categoría.

5. Roadmap pragmático de 90 días

  1. Día 0-30: inventario, diagrama de red y brechas.
  2. Día 31-60: segmentación básica, control de accesos y monitoreo pasivo.
  3. Día 61-90: backup de configuraciones, plan de respuesta y capacitación.

¿Necesitas ayuda?

En 4Minds diseñamos arquitecturas OT/IT para faenas mineras, hacemos diagnósticos de red y acompañamos la implementación sin afectar la operación.