Casi la mitad de las organizaciones industriales consultadas por Rockwell Automation sufrió al menos un incidente de ciberseguridad durante el último año, pero nueve de cada diez aseguran tener confianza en su capacidad para contenerlo o recuperarse. El estudio revela una paradoja en las fábricas conectadas: las empresas están aumentando su inversión en ciberseguridad mientras también crecen la exposición derivada de la inteligencia artificial, la convergencia entre tecnología de la información y tecnología operacional (IT/OT) y el número de sistemas conectados.
Las claves de la ciberseguridad industrial en 20 segundos
- El 46 % sufrió un incidente de ciberseguridad durante los últimos 12 meses.
- El 90 % confía en poder prevenir, contener o recuperarse de un ataque.
- El 62 % ya ha invertido en plataformas de ciberseguridad.
- El 45 % prevé utilizar inteligencia artificial y aprendizaje automático en ciberseguridad durante los próximos 12 meses.
- El 35 % considera la ciberseguridad uno de los principales obstáculos externos para crecer.
Los datos proceden del informe Operational resilience in the age of connectivity, elaborado por Rockwell Automation a partir de una encuesta realizada por Sapio Research entre responsables de organizaciones industriales de 17 países. La metodología del documento recoge 1.560 participantes, procedentes de distintos niveles de gestión hasta la alta dirección y de sectores como alimentación y bebidas, automoción, semiconductores, energía y ciencias de la vida.
El estudio dibuja un escenario en el que la ciberseguridad ya no se limita a proteger ordenadores y redes corporativas. La conexión entre sistemas industriales, sensores, máquinas, aplicaciones y plataformas de datos está haciendo que cualquier nuevo punto de conexión pueda convertirse también en una nueva dependencia.
La industria invierte más, pero la exposición también aumenta
El 62 % de las organizaciones encuestadas ya ha invertido en plataformas de ciberseguridad, entre ellas sistemas de inventario de activos, detección de intrusiones y acceso remoto seguro. El informe sitúa además la ciberseguridad como la segunda categoría tecnológica con mayor retorno de inversión percibido durante los últimos 12 meses.
El dato contrasta con el 46 % que afirma haber sufrido un incidente durante el mismo periodo. La distancia entre ambas cifras es una de las principales conclusiones del estudio: invertir en herramientas no significa automáticamente disponer de resiliencia operativa.
El documento dedica buena parte de su análisis a esa diferencia. Una organización puede disponer de sistemas de protección y, aun así, tener dificultades para saber qué activos están conectados, cuáles presentan mayor exposición o cómo recuperar una instalación después de un ataque.
La encuesta también sitúa la ciberseguridad entre los principales obstáculos externos para el crecimiento. La cifra aparece como un 35 % en la infografía del informe, mientras que el texto narrativo de otra página recoge un 34 %. En ambos casos, la conclusión es la misma: aproximadamente uno de cada tres participantes identifica el riesgo cibernético como una de las mayores barreras externas para crecer durante los próximos 12 meses.
El informe señala que el principal reto no es la falta de conciencia sobre el problema. Las empresas industriales conocen el impacto que un incidente puede tener sobre la continuidad, la productividad y el negocio. La dificultad está en proteger operaciones que cada vez dependen de más conexiones.
IT y OT: más conexión, más puntos que proteger
La convergencia entre IT y OT aparece como uno de los elementos centrales del estudio.
IT engloba los sistemas utilizados tradicionalmente para gestionar información y procesos empresariales. OT, o tecnología operacional, comprende los sistemas que controlan y supervisan procesos físicos e industriales. La separación entre ambos mundos se ha ido reduciendo a medida que las fábricas incorporan conectividad, análisis de datos, acceso remoto, automatización e inteligencia artificial.
Según el informe, los puntos de integración entre IT y OT figuran entre las zonas consideradas más vulnerables a incidentes, solo por detrás de los sistemas IT y las redes empresariales.
El problema no reside únicamente en la posibilidad de que un atacante acceda a un sistema. Una intrusión que comienza en una red corporativa puede llegar a tener consecuencias sobre sistemas industriales cuando existen conexiones entre ambos entornos.
El documento explica que cada conexión adicional crea una nueva dependencia y que cada dependencia puede introducir un punto de exposición. Esto afecta especialmente a instalaciones que combinan equipos modernos con sistemas heredados, dispositivos conectados por redes industriales y conexiones temporales o de acceso remoto.
La propia infografía de la página 3 sitúa la protección de la arquitectura IT/OT como una de las prioridades de las empresas: el 37 % considera que asegurar esa arquitectura generará resultados empresariales positivos durante los próximos cinco años.
La ciberseguridad pasa así a formar parte del diseño de las operaciones y no únicamente de las herramientas que se instalan después.
La inteligencia artificial entra también en la defensa
La inteligencia artificial aparece en el estudio tanto como fuente de nuevas dependencias como herramienta para mejorar la protección.
El 45 % de los participantes afirma que tiene previsto utilizar inteligencia artificial y aprendizaje automático en iniciativas de ciberseguridad durante los próximos 12 meses. El objetivo señalado en el informe está relacionado con mejorar capacidades de detección, monitorización y gestión del riesgo.
La adopción de IA también está aumentando dentro de las operaciones industriales. Esto significa que los sistemas de producción generan y utilizan más datos y que esos datos circulan entre un número creciente de activos, usuarios, dispositivos y aplicaciones.
La cuestión vuelve a ser la misma: más capacidad de análisis puede aportar ventajas, pero también aumenta la cantidad de elementos que deben protegerse.
El informe plantea que las organizaciones están dejando de considerar la ciberseguridad como una iniciativa aislada del departamento de IT. La tendencia que identifica es integrar la protección dentro de las estrategias de transformación digital junto con automatización, nube, inteligencia artificial y operaciones conectadas.
La resiliencia empieza por saber qué está conectado
Uno de los apartados más concretos del documento se centra en el inventario de activos. Rockwell Automation señala que una visibilidad limitada es uno de los obstáculos habituales para mejorar la resiliencia.
Una organización puede tener sistemas antiguos, dispositivos conectados mediante redes industriales, equipos que no están correctamente documentados o conexiones temporales. Sin un inventario completo, resulta más difícil determinar qué activos están expuestos y cuáles son críticos para mantener la producción.
El informe propone utilizar esa información para priorizar las actuaciones de seguridad según el impacto operativo y no únicamente según la gravedad técnica de una vulnerabilidad.
La misma lógica aparece en la gestión de vulnerabilidades. El documento plantea que las empresas deberían priorizar la corrección de riesgos teniendo en cuenta qué sistemas pueden afectar a la producción, reducir el tiempo necesario para solucionar problemas y utilizar estándares como NIST, NIS2 e IEC 62443 como referencias para estructurar sus programas de seguridad.
También destaca la monitorización continua. El objetivo es detectar comportamientos anómalos y amenazas antes de que lleguen a provocar una interrupción, complementando esa vigilancia con procedimientos de respuesta y recuperación previamente definidos.
En la página 5 del informe, Rockwell separa estas capacidades en cuatro áreas: inventario y ciclo de vida de activos, gestión de riesgos y vulnerabilidades, detección y respuesta gestionadas y respuesta y recuperación ante incidentes.
La última de ellas resulta especialmente relevante para entornos industriales. Detectar un ataque no basta si después no existe capacidad para restaurar rápidamente los sistemas críticos. El informe plantea que los procedimientos de respuesta deberían estar probados y coordinar a los equipos de IT, OT y operaciones.
El objetivo final no es prometer que una fábrica pueda evitar cualquier incidente. Es conseguir que un ataque no paralice durante un periodo prolongado una operación que depende cada vez más de sistemas digitales.
El propio informe resume esa idea en su última página: la ciberseguridad industrial deja de centrarse únicamente en proteger activos y pasa a estar vinculada con la capacidad de mantener las operaciones, recuperarlas y continuar generando valor después de una interrupción.
Preguntas frecuentes
¿Cuántas organizaciones industriales sufrieron un ciberincidente?
El 46 % de las organizaciones participantes afirmó haber sufrido un incidente de ciberseguridad durante los 12 meses anteriores a la encuesta. El estudio recoge respuestas de 1.560 participantes de 17 países.
¿Qué porcentaje de empresas confía en poder recuperarse de un ataque?
El 90 % asegura tener confianza en su capacidad para prevenir, contener o recuperarse de un incidente de ciberseguridad.
¿Cómo está utilizando la industria la inteligencia artificial en ciberseguridad?
El 45 % de las organizaciones consultadas prevé aplicar inteligencia artificial y aprendizaje automático a iniciativas de ciberseguridad durante los próximos 12 meses, principalmente para mejorar detección, monitorización y gestión del riesgo.
¿Por qué la convergencia IT/OT aumenta el riesgo?
La conexión entre sistemas empresariales y sistemas industriales amplía los puntos de comunicación y puede permitir que una amenaza que comienza en un entorno afecte al otro. El informe sitúa las conexiones IT/OT entre las zonas más vulnerables a incidentes.