Fortinet presentó los hallazgos de su Reporte Global sobre el Estado de la Tecnología Operacional y la Ciberseguridad 2025. Este informe refleja el panorama actual de la seguridad en entornos de Tecnología Operacional (OT) y subraya áreas clave de mejora para que las organizaciones fortalezcan su protección frente a un entorno de amenazas IT/OT en constante evolución.

Este estudio se basa en datos recopilados a través de una encuesta global aplicada a profesionales de OT en diversos sectores, incluyendo manufactura, transporte y logística, salud y farmacéutica, petróleo, gas y refinación, energía y servicios públicos, industria química y petroquímica, así como tratamiento de agua y residuos, con representación destacada de América Latina.

“La séptima entrega del reporte sobre el estado de tecnología operacional y ciberseguridad de Fortinet muestra que las organizaciones se están tomando más en serio la seguridad de OT. Todos, desde los altos directivos hasta los empleados de base, deben comprometerse a proteger los sistemas OT sensibles y asignar los recursos necesarios para garantizar la seguridad de sus operaciones críticas”, destacó Nirav Shah, vicepresidente Senior de Productos y Soluciones de Fortinet

Aunque la madurez de la seguridad de OT ha logrado avances notables, según el informe de este año, el 47% de los encuestados latinoamericanos reportaron al menos una intrusión de ciberseguridad en el último año, y el 27% reportó más de tres intrusiones. Los tiempos de recuperación después de un ataque son más largos en la región, según los encuestados, con un 46% reportando que necesitan varios días para regresar al servicio.

Mejores prácticas

El reporte global de Fortinet sobre el estado de tecnología operacional y ciberseguridad de 2025 ofrece información útil para que las organizaciones refuercen su postura de seguridad. Las organizaciones pueden abordar los desafíos de seguridad de OT adoptando las siguientes mejores prácticas:

  • Establecer controles de visibilidad y compensación para los activos de OT. Las organizaciones deben poder ver, comprender y proteger todo lo que hay en la red de OT. Capacidades como políticas de red conscientes del protocolo, análisis de interacción de sistema a sistema y monitoreo de endpoint pueden detectar y prevenir el compromiso de activos vulnerables.
  • Implementar la segmentación. Reducir las intrusiones requiere un entorno de OT reforzado con controles sólidos de políticas de red en todos los puntos de acceso. Los equipos también deben evaluar la complejidad general de la administración de una solución y considerar los beneficios de un enfoque integrado o basado en la plataforma con capacidades de administración centralizadas.
  • Integrar OT en las operaciones de seguridad (SecOps) y la planificación de respuesta a incidentes. Un paso que los equipos pueden dar para avanzar en esta dirección es crear manuales de estrategias que incorporen el entorno de OT de la organización. Este tipo de preparación avanzada fomentará una mejor colaboración entre los equipos de IT, OT y producción para evaluar adecuadamente los riesgos cibernéticos y de producción.
  • Considerar un enfoque de plataforma para su arquitectura de seguridad. Para abordar las amenazas de OT en rápida evolución y una superficie de ataque en expansión, muchas organizaciones utilizan una amplia gama de soluciones de seguridad de diferentes proveedores, lo que da como resultado una arquitectura de seguridad demasiado compleja. Un enfoque de seguridad basado en plataformas puede ayudar a las organizaciones a consolidar proveedores y simplificar su arquitectura. Una plataforma de seguridad sólida diseñada específicamente para proteger las redes de IT y los entornos de OT puede proporcionar integración de soluciones para mejorar la eficacia de la seguridad mientras permite que la administración centralizada mejore la eficiencia. La integración puede proporcionar también una base para respuestas automáticas a las amenazas.
  • Adopción de Inteligencia contra amenazas y servicios de seguridad específicos para OT. La seguridad de OT depende de la concientización oportuna y la información analítica precisa sobre los riesgos inminentes. Una arquitectura de seguridad basada en plataformas también debe aplicar inteligencia de amenazas impulsada por IA para ofrecer protección casi en tiempo real contra las últimas amenazas, variantes de ataques y exposiciones.

Mishel Crúz

Distrito Guate
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.