Loading

Preparación de los OEM para el cumplimiento de los requisitos de ciberseguridad

Las nuevas regulaciones están elevando el listón para la seguridad de los productos y el soporte de su ciclo de vida.
Programar una consulta.
Industria 4.0: ingeniero industrial de planta trabaja con una máquina de brazos robóticos en una fábrica inteligente, IA generativa
Ciberseguridad
    • Descripción general
    • CIP Security
    • CIP Security
    • Gestión de identidad y acceso
    • Gestión de identidad y acceso
    • Convergencia de IT / OT
    • Convergencia de IT / OT
    • Marco de ciberseguridad del NIST
    • Marco de ciberseguridad del NIST
    • Transformación digital segura
    • Transformación digital segura
    • Protección y LifecycleIQ
    • Protección y LifecycleIQ
    • Tecnología y certificación
    • Tecnología y certificación
    • Confianza cero
    • Confianza cero
    • Descripción general
    • Inventario de activos y gestión del ciclo de vida
    • Inventario de activos y gestión del ciclo de vida
    • Protección de punto final
    • Protección de punto final
    • Respuesta ante incidentes
    • Respuesta ante incidentes
    • Infraestructura y red industrial
    • Infraestructura y red industrial
    • Servicios de ciberseguridad de IT
    • Servicios de ciberseguridad de IT
    • Detección y respuesta gestionadas
    • Detección y respuesta gestionadas
    • Servicios administrados
    • Servicios administrados
    • Gestión de riesgos y vulnerabilidades
    • Gestión de riesgos y vulnerabilidades
    • Descripción general
    • Industria automotriz
    • Industria automotriz
    • Infraestructura crítica
    • Infraestructura crítica
    • Alimentos y bebidas
    • Alimentos y bebidas
    • Ciencias biológicas
    • Ciencias biológicas
    • Fabricación
    • Fabricación
    • Minería
    • Minería
    • Fabricante original de equipo
    • Fabricante original de equipo
    • Petróleo y gas
    • Petróleo y gas
    • Agua/Aguas residuales
    • Agua/Aguas residuales
    • Descripción general
    • Notificaciones y asistencia técnica
    • Notificaciones y asistencia técnica
    • Diseño y planificación
    • Diseño y planificación
    • Seguridad de redes
    • Seguridad de redes
    • Pruebas de penetración
    • Pruebas de penetración
    • Responda y recupere
    • Responda y recupere
    • Risk Assessment
    • Risk Assessment
    • Evaluación de vulnerabilidades
    • Evaluación de vulnerabilidades
  • Socios de talla mundial
    • Blogs
    • Blogs
    • Casos prácticos
    • Casos prácticos
    • Comunicados de prensa
    • Comunicados de prensa
    • Webinars
    • Webinars
    • Informes técnicos
    • Informes técnicos

La ciberseguridad se está convirtiendo rápidamente en un requisito fundamental para hacer negocios, vender productos y cumplir las obligaciones reglamentarias de los OEM. Nuevas regulaciones, incluidas la Ley de Resiliencia Cibernética (CRA) y el Reglamento de Maquinaria (MR), están introduciendo requisitos más estrictos en el desarrollo seguro de productos, la gestión de vulnerabilidades, el mantenimiento de software, la notificación de accidentes y la ciberseguridad a lo largo de todo el ciclo de vida de los equipos.

Al adoptar un enfoque proactivo, los OEM pueden reducir riesgos y reforzar la confianza del cliente, mientras agilizan los procesos de compra y aprobación y consiguen una ventaja competitiva en un mercado donde las expectativas en materia de ciberseguridad no dejan de crecer.


¿Qué implican estas regulaciones para los fabricantes de equipos originales?

Cumplir con estos requisitos implica una responsabilidad compartida en todo el ecosistema industrial, incluidos los fabricantes, los constructores de maquinaria, los proveedores de software y los usuarios finales. Para los fabricantes de equipos originales (OEM), el cumplimiento ya no consiste solo en proteger sus propios sistemas empresariales. Cada vez se trata más de demostrar a clientes, reguladores y socios que sus máquinas, software y productos conectados están diseñados y respaldados con la ciberseguridad en mente.

Ley de Resiliencia Cibernética

La CRA establece regulaciones obligatorias de ciberseguridad en todo el ciclo de vida para todos los fabricantes, importadores y distribuidores que ofrezcan Productos con Elementos Digitales (PDE) que contengan hardware conectado, software, componentes integrados y soluciones de procesamiento de datos remotos. Los OEM deben implementar prácticas de seguridad desde el diseño, entregar sistemas libres de riesgos o vulnerabilidades y mantener procesos para informar sobre los riesgos de ciberseguridad emergentes. Las regulaciones emergentes de la CRA se aplican a los OEM, ya sea que fabriquen dentro de la UE o que envíen sus productos a la UE. Los requisitos de presentación de informes para la CRA comenzarán en septiembre de 2026, y el cumplimiento total será obligatorio en diciembre de 2027.

Reglamento de maquinaria

El nuevo Reglamento de maquinaria integra la ciberseguridad en los requisitos de seguridad de máquinas y el cumplimiento normativo, expandiendo las expectativas para los fabricantes de las máquinas y de los equipos. La regulación enfatiza que la ciberseguridad debe tenerse en cuenta durante las fases de planificación, diseño, desarrollo, producción, entrega y mantenimientode la maquinaria, ayudando así a garantizar que esta siga siendo segura y resiliente en ambientes industriales cada vez más conectados. El cumplimiento total del Reglamento de Maquinaria será obligatorio en enero de 2027.


SecureOT ofrece a los OEM un programa de ciberseguridad listo para el cumplimiento normativo.

SecureOT™ ofrece soluciones diseñadas específicamente para los OEM que ayudan a fortalecer la preparación en ciberseguridad, a integrar prácticas de diseño seguro, a respaldar la preparación para la conformidad normativa y a monitorear continuamente el riesgo de ciberseguridad de las máquinas.
 

Diferenciadores clave de las capacidades de SecureOT para los OEM.

Evaluaciones e Identificación de Riesgos

Obtenga visibilidad de los riesgos de ciberseguridad, las vulnerabilidades y las brechas de cumplimiento en productos, sistemas y operaciones. Los proveedores de servicios de evaluación de SecureOT ofrecen una hoja de ruta específica del sistema para direccionar deficiencias y acelerar la entrega segura desde el diseño.

Las características incluyen:

  • Evaluaciones de madurez en ciberseguridad
  • Evaluaciones de riesgos y vulnerabilidades a nivel de máquina.
  • Revisiones de arquitectura y seguridad.
  • Evaluaciones de preparación para el cumplimiento
  • Descubrimiento e inventario de activos OT
Servicios de asesoría

Fortalezca su postura de ciberseguridad, reduzca la carga de auditorías y alinéese con las expectativas regulatorias en constante evolución mediante la orientación estratégica y la ejecución práctica de expertos en ciberseguridad que conocen los ambientes industriales y las operaciones de los OEM.

Las características incluyen:

  • Preparación regulatoria y de conformidad para CRA y MR.
  • Desarrollo de la estrategia y del programa de ciberseguridad
  • Establecer políticas y procedimientos para respaldar auditorías y obligaciones regulatorias continuas.
Plataforma SecureOT™: Visibilidad y Acción Unificadas

A medida que las regulaciones de ciberseguridad siguen evolucionando, los OEM necesitan una forma más eficiente de gestionar la información de ciberseguridad de las máquinas a lo largo de todo el ciclo de vida del producto.

Diseñada específicamente para entornos de OT, SecureOT™ Platform ofrece a los OEM un enfoque más estructurado y escalable de ciberseguridad, ayudando a simplificar la documentación, a respaldar la preparación para la conformidad normativa, y a identificar y documentar de forma continua los ciberriesgos en los activos implementados.

Capacidades clave:

  • Resúmenes del sistema y reportes de inventario de hardware y software de las máquinas
  • Seguimiento de vulnerabilidades y parches
  • Monitoreo continuo de riesgos.
  • Informes y registros listos para el cumplimiento normativo
Antes de la entrega de la máquina. Después de la entrega de la máquina.

Elabore un Resumen del sistema completo de ciberseguridad que incluya:

  • Inventario de software alineado con los requisitos de la CRA.
  • Inventario de hardware, versiones de firmware y detalles de componentes.
  • Vulnerabilidades y exposiciones conocidas, y el estado de riesgo asociado
  • Documentación que demuestre la debida diligencia en ciberseguridad y las prácticas de seguridad por diseño

Mantener la seguridad a lo largo de todo el ciclo de vida de la máquina:

  • Monitorear las vulnerabilidades recién divulgadas y los avisos de productos.
  • Evaluar el impacto en las máquinas desplegadas.
  • Realizar un seguimiento de las actualizaciones de seguridad.
  • Apoyar la elaboración de informes para clientes y el cumplimiento de obligaciones regulatorias

     

Resultados empresariales que los OEM pueden lograr con SecureOT

SecureOT para OEM ayuda a los fabricantes de la máquina a agilizar la preparación para CRA con visibilidad a nivel de máquina, corrección priorizada e informes de conformidad para respaldar productos seguros desde el diseño y alcanzar estos resultados empresariales:

simplificar icono

Minimizar el esfuerzo de ingeniería y las cargas de conformidad mientras se simplifica la documentación regulatoria.

icono de informes

Incrementar la visibilidad de riesgos, habilitar decisiones informadas y descubrir los vacíos de seguridad.
 

Autoridad de certificación

Construir la confianza de los clientes, fortalecer la diferenciación y aumentar la confianza en la seguridad de las máquinas.

icono de calibre

Acelerar la preparación para la conformidad, priorizar los riesgos y escalar las mejoras de ciberseguridad.
 

escudo con icono de bloqueo

Reducir la vulnerabilidad de las máquinas y las operaciones, mejorar la resiliencia y apoyar el crecimiento empresarial.

Ofertas de la cartera SecureOT™ de Rockwell Automation 

Descripción general de CRA y del Reglamento de maquinaria

Obligación del fabricante de la máquina

OFERTA DE ROCKWELL

Documentación y Cumplimiento

Obligación del fabricante de máquinas

Los proveedores deberán proporcionar documentación de evaluación de riesgos que describa cómo se consideraron y mitigaron los riesgos de ciberseguridad durante el desarrollo, incluyendo documentación técnica, medidas de ciberseguridad y SBOMs.

Oferta de Rockwell Automation

La cartera SecureOT de Rockwell Automation ofrece un rango de software y servicios que van desde la evaluación de principios de desarrollo/diseño seguro y de estándares de construcción de máquinas, hasta el escaneo y la documentación del equipo tal como fue construido a lo largo del tiempo. 


Seguro por diseño

Obligación del fabricante de maquinaria

Los productos deben estar disponibles en el mercado con una configuración segura por defecto, salvo que el fabricante y el usuario empresarial acuerden lo contrario.

Oferta de Rockwell Automation

La línea de productos fundamental de Rockwell Automation ofrece productos seguros certificados (hasta nivel 4 de madurez 4-1 y certificación de producto 4-2) para su uso en el diseño de componentes de máquinas. Junto con nuestra consultoría de seguridad, podemos ayudar a evaluar la seguridad de toda la máquina, desde el hardware hasta las comunicaciones y más también.


Confidencialidad de los datos

Obligación del fabricante de máquinas

Proteja la confidencialidad e integridad de los datos almacenados, transmitidos o procesados de cualquier otra forma, ya sean personales u de otro tipo, por ejemplo cifrando los datos relevantes en reposo o en tránsito mediante mecanismos de última generación.

Oferta de Rockwell Automation

CIP Security protege los datos en tránsito y las capacidades de seguridad mejoradas del dispositivo, como la encriptación de datos en reposo dentro del controlador, protege la propiedad intelectual del cliente. Esta es una característica fundamental de los productos Rockwell Automation y un componente clave de nuestros servicios y software, que se comprueba durante las etapas de diseño y de resumen del sistema.


Integridad de los datos

Obligación del fabricante de máquinas

CIP Security protege los datos en tránsito y las capacidades de seguridad mejoradas del dispositivo, como la encriptación de datos en reposo dentro del controlador, protege la propiedad intelectual del cliente. Esta es una característica fundamental de los productos Rockwell Automation y un componente clave de nuestros servicios y software, que se comprueba durante las etapas de diseño y de resumen del sistema.

Oferta de Rockwell Automation

Ampliar la dimensión de productos que admitan CIP Security u otras Comunicaciones seguras habilitará que los productos, desde el software hasta la capa de dispositivos, se comuniquen de manera segura con integridad y autenticidad.


Gestión de vulnerabilidades y actualizaciones

Obligación del fabricante de máquinas

Garantice la protección frente al acceso no autorizado mediante mecanismos de control adecuados, implementando procesos para identificar, evaluar, remediar y aplicar parches a las vulnerabilidades durante todo el ciclo de vida.

Oferta de Rockwell Automation

La seguridad de los dispositivos y el endurecimiento del sistema pueden utilizarse junto con la detección de cambios, la conformidad de la configuración y la visibilidad contextualizada de riesgos dentro de SecureOT™ Platform.


Registro de eventos

Obligación del constructor de la máquina

Proporcionar información relacionada con la seguridad registrando y monitoreando la actividad interna relevante, incluido el acceso o la modificación de datos, servicios o funciones, con un mecanismo de exclusión voluntaria para el usuario.

Oferta de Rockwell Automation

SecureOT Platform puede proporcionar ingreso y análisis de registros centralizados. Más dispositivos admitirán el uso de Syslog para sentar las bases que permitan rastrear tanto los eventos intencionales como los no intencionales.


Informe de vulnerabilidades

Obligación del fabricante de máquinas

Obligaciones de notificación de vulnerabilidades explotadas e incidentes de seguridad, es decir, ventanas de notificación inicial de 24 horas.

Oferta de Rockwell Automation

Una mayor transparencia es un aspecto importante de las regulaciones. SecureOT™ Platform puede proporcionar capacidad de mapeo de vulnerabilidades y corrección.

En adelante, la CRA pide como requisito a los OEM que demuestren que las máquinas conectadas, los sistemas de control y los productos digitales están diseñados y respaldados con ciberseguridad industrial integrada. Al invertir proactivamente en capacidades, procesos y documentación de ciberseguridad, los OEM pueden diferenciar sus ofertas, fortalecer sus relaciones con los clientes y aprovechar la creciente demanda de productos conectados y seguros para satisfacer sus necesidades y mantener relaciones de confianza.

Lea el blog

 Por qué los OEM se asocian con Rockwell Automation para la ciberseguridad

Los OEM necesitan socios de ciberseguridad que comprendan tanto las operaciones industriales como las realidades de la fabricación de maquinaria. Las ofertas SecureOT™ de Rockwell Automation combinan conocimientos profundos en ciberseguridad industrial, servicios de asesoría y la SecureOT™ Platform para ayudar a los OEM a navegar con confianza por el ambiente regulatorio actual mientras se preparan para los requisitos futuros.

icono de la industria

Experiencia industrial

Décadas de experiencia ayudando a fabricantes, constructores de maquinaria y organizaciones industriales a asegurar operaciones críticas.

Registros de seguridad

Portafolio de extremo a extremo

Desde las evaluaciones y los servicios de asesoría hasta la implementación y el monitoreo continuo, Rockwell Automation ayuda a desarrollar programas integrales de ciberseguridad para garantizar su eficacia a largo plazo.

Ingeniería digital

Enfoque centrado en OT

Con décadas de experiencia en ciberseguridad y respaldados por más de 100 años de desarrollo en automatización industrial y manufactura, ayudamos a nuestros clientes a ofrecer protección de tipo TI en entornos OT complejos.

Bloqueo de seguridad

Seguro por diseño

Establecer la ciberseguridad como una parte integrada del diseño, el despliegue y la gestión del ciclo de vida de las máquinas. La plataforma SecureOT™ ofrece la visibilidad y el contexto necesarios para reducir riesgos, cumplir con las obligaciones normativas y mantener la integridad operativa sin interrumpir la producción.

Icono de gráfico de barras ascendente

Seguridad programática escalable

Un enfoque medible y repetible que permite a los fabricantes de equipos originales desarrollar y escalar sistemáticamente sus capacidades de ciberseguridad, al tiempo que respalda el crecimiento empresarial y el cumplimiento normativo.

Lista de documentos

Alineación regulatoria

Apoyo para ayudar a las organizaciones a direccionar los requisitos asociados a las normas del sector y a las regulaciones emergentes, incluidas la IEC 62443, la CRA y el Reglamento de Maquinaria.

Construyendo sobre una infraestructura de seguridad establecida

Rockwell Automation ayuda a los fabricantes de equipos originales (OEM) a hacer frente a los requisitos de ciberseguridad y cumplimiento normativo en constante evolución, apoyándose en prácticas certificadas y capacidades de seguridad integradas.

1. Base Certificada IEC 62443 

Integrar la ciberseguridad en productos, procesos de desarrollo y soluciones industriales.

  • IEC 62443-4-1: ciclo de Vida de Desarrollo Seguro certificado en el Nivel 4 de madurez
  • IEC 62443-4-2: certificación de producto por parte de terceros, TUV Rheinlan
  • IEC 62443-3-3: solución de sistema industrial
  • IEC 62443-2-4: servicios de seguridad industrial certificados
  • IEC 62443-2-4: la primera homologación IEC 62443 de planta completa de la industria

2. CIP Security

Comunicaciones del producto y confianza en el dispositivo

  • Autentificación: ayuda a prevenir que dispositivos no autorizados puedan establecer conexiones
  • Integridad: ayuda a prevenir que se alteren o modifiquen las comunicaciones
  • Confidencialidad: ayuda a prevenir que se intercepten o revelen datos.

3. Administrador de políticas de FactoryTalk (FTPM)

Administración de seguridad centralizada y gestión de políticas.

  • Gerencia del sistema: cree y despliegue fácilmente políticas de seguridad
  • Microsegmentación: segmente su aplicación de automatización en zonas de menor tamaño
  • Cortafuegos basado en el dispositivo: restrinja el acceso al backplane y la conexión en puente mediante la política de seguridad

4. Control de acceso y registro

Controlar los privilegios de usuario y fortalecer las comunicaciones.

  • Control de acceso basado en roles: extensión de CIP Security que proporciona privilegios definidos por el usuario
  • CIP Security: ampliar la adopción de la tecnología CIP Security en la cartera de productos
  • Registro: continuar expandiendo la infraestructura de Syslog

5. Preparación de CRA y Reglamento de maquinaria

Capacidades de seguridad diseñadas para respaldar los requisitos emergentes de los fabricantes de equipos originales (OEM).

  • Seguro por defecto: los productos cuentan con arranque seguro, firmware firmado, control de acceso basado en roles (cuando esté disponible), junto con la tecnología de CIP Security
  • Almacenamiento de datos cifrados : almacenar de manera segura el código de la aplicación en los controladores
  • Asegurar el tiempo del sistema: asegurar el Protocolo de Precisión de Tiempo para garantizar la coordinación del sistema

Da el siguiente paso hacia la resiliencia cibernética

Evaluación de la preparación para la ciberseguridad
Evaluación de la preparación para la ciberseguridad
Evaluación de la preparación para la ciberseguridad
No es cuestión de si su empresa será o no objeto de un cibercrimen, sino de cuándo. Complete este cuestionario para evaluar su preparación en materia de ciberseguridad.
Realice la evaluación
Ciberseguridad de OT industrial – SecureOT de Rockwell Automation
Zona industrial. El equipo de una refinería petrolera. Primer plano de oleoductos industriales de una refinería petrolera. Detalle de un oleoducto con válvulas en una refinería petrolera grande.
Ciberseguridad de OT industrial – SecureOT de Rockwell Automation

SecureOT combina software de diseño nativo de OT, servicios expertos y escala global para reducir riesgos, mejorar el tiempo productivo y simplificar la conformidad de las operaciones industriales.

Programar una consulta.

Preguntas frecuentes

¿Cómo sé que Rockwell Automation se toma la seguridad en serio?
Certificación de los estándares de nuestra empresa.

Desarrollo de productos

IEC 62443-4-1

Entrega de sistemas

IEC 62443-2-4

¿Qué nivel de seguridad ofrecen los productos y aplicaciones de Rockwell Automation?
Certificación de nuestra oferta

Capacidad del producto

IEC 62443-4-2

Seguridad de la información.

ISO 27001

Seguridad en la nube

SOC 2 Tipo 2

Seguridad en la nube

CSA STAR

Seguridad en la nube

ISO 27017

Compatibilidad de endurecimiento del sistema operativo

Certificación CIS

Orden Ejecutiva de EE. UU. – NIST 800-218

Marco de desarrollo de software seguro

¿Qué es un resumen del sistema?

Una lista de detalles importantes sobre la máquina que debe enviarse con ella, incluidos los componentes de software, las especificaciones de hardware y un informe de atestación que confirme que la configuración actual está libre de vulnerabilidades conocidas y no requiere la aplicación de revisiones.

¿Qué ofrece Rockwell para NIS2?

La plataforma SecureOT recopila información de seguridad detallada relacionada con los activos y, al mismo tiempo, facilita la remediación, lo que permite a los fabricantes de equipos originales (OEM) ir más allá de la simple identificación de riesgos para gestionarlos activamente y tomar medidas informadas que cierren brechas y refuercen las defensas. Para apoyar el cumplimiento de los requisitos de NIS2, Rockwell Automation ofrece una amplia gama de servicios:

  • Asesoría estratégica, proporcionando evaluaciones de conformidad y de preparación para comprender los pasos y las acciones actuales necesarios para lograr la conformidad
  • Políticas y procedimientos específicos de ciberseguridad OT, evaluaciones de riesgos y capacitación en ciberseguridad que ayuden a mitigar las brechas de cumplimiento.
  • Productos y software que cumplen con los requisitos de encriptación, como CIP Security, FT Policy Manager y FT Security
¿Qué es un SBOM y puede Rockwell Automation ayudar a proporcionarlo?

La versión actual de la CRA establece que se cumple un SBOM al disponer de un listado de todo el firmware, software, versiones, vulnerabilidades y activos de las máquinas.  Esto se entrega a nuestros usuarios SOTP con las capacidades actuales “listas para usar”. El término SBOM, como es más conocido en el mercado, en realidad significa la lista de software Y de todas las bibliotecas, binarios y dependencias DENTRO del software. Esto no es un requisito actual de la CRA, pero la RA lo está monitoreando en caso de que necesitemos ajustar nuestra oferta para futuros requisitos regulatorios.

¿Rockwell actúa como auditor regulatorio?

No, Rockwell Automation proporciona datos, informes y visibilidad, pero no es una CRA formal ni una autoridad de auditoría regulatoria de maquinaria.

¿Se transferirán las licencias del OEM al usuario final?

No.  La licencia permanecerá con el OEM.

Programar una consulta

Colabore con nuestros expertos para definir una hoja de ruta alineada con sus operaciones de fabricación, sus prioridades de riesgo y sus objetivos presupuestarios.

Hable con un especialista en seguridad de OT

Otras personas también vieron

Loading
Loading
Loading
Loading

Según su actividad

Loading
Loading
Loading
Loading
  1. Chevron LeftChevron Left Página principal de Rockwell Automation
  2. Chevron LeftChevron Left Cap...
  3. Chevron LeftChevron Left Ciberseguridad de OT industrial – SecureOT de Rockwell Automation
  4. Chevron LeftChevron Left Servicios de ciberseguridad por industria
  5. Chevron LeftChevron Left Soluciones SecureOT para fabricantes de equipos originales
El contenido de este sitio ha sido traducido mediante inteligencia artificial (IA) sin revisión humana o ediciones. El contenido podría contener errores o inexactitudes, y se proporciona “tal cual” sin ninguna garantía. El texto oficial es la versión en inglés del contenido.
Actualice sus preferencias de cookies para continuar.
Esta función requiere cookies para mejorar su experiencia. Actualice sus preferencias para permitir estas cookies.:
  • Cookies de Redes Sociales
  • Cookies Funcionales
  • Cookies de Performance
  • Cookies de Marketing
  • Todas las cookies
Puede actualizar sus preferencias en cualquier momento. Para más información, vea nuestro {0} Política de Privacidad
CloseClose