Rockwell Automation constantemente sigue desarrollando soluciones a la medida de las industrias para ser proactivos frente a los ciberataques. Minimizando así los impactos negativos que no solo afectan a nivel financiero, sino también –y, sobre todo– a nivel de prestigio de las empresas.
Como parte del conjunto de servicios conectados, Rockwell Automation ofrece una cartera completa de servicios que abarcan la infraestructura virtual, las redes y la ciberseguridad. Una necesidad transversal para todas las industrias hoy en día. Las soluciones buscan acompañar a los clientes desde la evaluación, el diseño, la implementación y la administración.
La pandemia hizo que las iniciativas de transformación digital para muchas empresas sean aún más apresuradas, y los planes de su implementación se adelantaron en muchos casos. Pero, así como se aplican estrategias de digitalización que generan beneficios para las empresas, estas también presentan más desafíos como los casos de ciberataques a plantas industriales que vemos a menudo en la prensa.
“Cuantos más dispositivos se conectan a la red, también se abren más puertas para posibles ataques”, señala Fernando Gonçalves, gerente de marketing y servicios conectados de Rockwell Automation. Agrega que hay que tener conciencia de que la transformación digital implica también establecer planes para evaluar impactos en los negocios ante posibles riesgos.
“Como el viaje de transformación digital no tiene vuelta atrás, es fundamental que las empresas consideren tener un plan de manejo de riesgos, es decir, identificar los tipos de amenazas a las que están expuestas y cómo comportarse ante un ataque de ciberseguridad”, sentenció.
Cabe mencionar que la transformación digital también conlleva una convergencia entre las redes corporativas (TI) y las redes industriales (TO). Cuando conectamos estos dos ambientes, traemos información del piso de planta a los niveles corporativos. Gonçalves remarca que esta convergencia debe hacerse de manera segura, escalable y resiliente.
En este punto, el experto hace una pausa para mencionar que esta implementación de ciberseguridad involucra tanto a los equipos de TI como de TO. Indica que estas áreas históricamente trabajaron de manera muy independiente; sin embargo, se requiere mucha colaboración entre ellas. Cree firmemente que un plan corporativo exitoso requiere un equipo realmente multidisciplinario, en el que TI y TO trabajando de forma aislada no será suficiente.
Antes, durante y después
Para prevenir ciberataques, Rockwell Automation se basa en los lineamientos de NIST Framework, que es una metodología reconocida por los expertos de TI. Esta no solo define el comportamiento de una empresa ante un ataque de ciberseguridad, sino también qué hacer antes, durante y después.
Con esta referencia, Rockwell Automation ha formado su cartera de servicios, organizada de manera que ofrece soporte al cliente en lo que se conoce como el ataque continuo. Quiere decir que, cuando se inicia una evaluación en diseño, se identifican las áreas de mayor vulnerabilidad, así como los ajustes que el cliente necesita hacer en su red y de sus políticas de seguridad antes que ocurra un ataque.
Una vez que se evalúa, se mapean las vulnerabilidades principales y se realiza un diseño para la infraestructura de las redes industriales a ser implementadas. Estos proyectos no solo se tratan de adaptar las redes, sino también de aplicar herramientas de detección de amenazas. Este proceso también incluye la gestión de información y el soporte al cliente para garantizar que todo funcione de acuerdo con lo esperado.
“Antes del ataque contamos con toda la parte de evaluación y diseño, e implementación de los proyectos, durante un ataque contamos con los sistemas y las herramientas de detección de amenazas y para la recuperación después del ataque tenemos los servicios de soporte al cliente”, señala Gonçalves.
Más que un impacto financiero
Imaginemos que una empresa que hace bebidas se ve obligada a detener una línea de producción de alta velocidad por una hora debido a un ciberataque. Este incidente representaría una pérdida financiera muy significativa. Pero el daño puede superar lo monetario. Un malware, por ejemplo, puede desencadenar un impacto medioambiental o terminar afectando a miles de consumidores.
Entonces, Gonçalves precisa que uno de los beneficios principales de aplicar un plan de ciberseguridad va más allá de buscar una protección financiera, sino que tiene relación directa con la reputación de la empresa. Incide en cómo es vista la empresa frente a la sociedad, porque los impactos pueden ser muy grandes.
Bajo esas premisas, Rockwell Automation se presenta como un socio estratégico para las empresas. No solo como un proveedor de soluciones o proyectos, sino como un actor que puede acompañar durante todo el ciclo de vida de su producción.
“Allí entra el tema de identificar los problemas y resolverlos lo antes posible, con la seguridad de tener las capacidades para minimizar el impacto de una posible detención, ya sea por temas técnicos o por un riesgo de ciberseguridad”, apunta el especialista.
Entre los beneficios que presentan las soluciones de Rockwell Automation, se incluye una disminución de hasta 90% en el tiempo de resolución de problemas. Gonçalves resalta que hay mucho detrás de esto, y es “porque tenemos un equipo actualizado con lo que pasa en el mercado, tenemos capacidades de atención todos los días, las 24 horas, independientemente de dónde esté el cliente en el mundo, tenemos gente capacitada, tenemos bases de conocimiento, y estamos continuamente haciendo inversiones”.
Otro problema que se visibiliza en este punto y que enfrentan las empresas es la falta de profesionales debidamente calificados y actualizados para manejar un riesgo tan grande. Es en estas situaciones que Rockwell Automation comienza a actuar, ya que ayuda no solo a resolver problemas de producción más rápido, sino a preservar la reputación de sus clientes.
Experiencia y socios
Con más de cien años de experiencia, Rockwell Automation tiene su ADN en el área industrial, enfocado en lo que son sus sistemas para producción para el piso de planta. “Nadie más conoce los desafíos, las oportunidades, y las necesidades del cliente sobre la tecnología que respalda el piso de planta como nosotros. Eso es lo que nos diferencia”, sostiene.
Agrega que la compañía sigue trabajando en la evolución de las redes industriales y, desde hace varios años, se enfoca en la adopción del Ethernet IP en el ambiente industrial. Mientras complementa la experiencia ofrecida a sus clientes, Rockwell Automation, cuenta con una red de socios con los que trabaja para ofrecer las mejores soluciones de ciberseguridad.
Algunos de los socios estratégicos que tienen son Cisco, Panduit, Microsoft, Claroty, entre otros, lo que les ha permitido entregar a los clientes un valor mucho más consistente en términos de infraestructura de redes y ciberseguridad.
“Con Cisco tenemos la creación del protocolo CPwE, que es la guía para infraestructura de redes industriales; y más reciente es la colaboración con Claroty, que son líderes mundiales en herramientas de detección de amenazas en ambientes industriales”, indica Gonçalves.
Otro punto importante que menciona es que, como parte del desarrollo de capacidades de ciberseguridad y toda la parte digital, Rockwell Automation ha invertido en adquisiciones de empresas como Avnet, Oylo, Kalypso, Fiix, Avata, entre otras. Destaca que todas estas empresas en los últimos años se han involucrado en el respaldo de la transformación digital, lo que mejora la capacidad de entrega a los clientes.