Rockwell Automation ha ampliado su portfolio SecureOT con tres nuevas capacidades orientadas a mejorar la ciberseguridad en entornos industriales: OT Cybersecurity Assessment Suite, SecureOT Platform Managed Services y Managed Secure Remote Access, MSRA. La compañía busca responder a una necesidad cada vez más evidente en fábricas, plantas industriales e infraestructuras críticas: proteger la tecnología operacional sin frenar la producción ni exigir a los equipos internos más recursos especializados de los que pueden asumir.
La actualización llega en un momento en el que la superficie de ataque industrial crece por la conectividad remota, la digitalización de plantas, la convergencia entre IT y OT, el aumento de alertas y la falta de visibilidad sobre activos industriales. En muchas organizaciones, los equipos de seguridad saben que necesitan actuar, pero no siempre cuentan con inventarios actualizados, prioridades claras o personal experto en ciberseguridad OT.
Evaluar primero para saber dónde está el riesgo
La primera novedad es OT Cybersecurity Assessment Suite, una suite de evaluación diseñada específicamente para entornos de tecnología operacional. Rockwell Automation la presenta como un enfoque estructurado y modular para analizar el estado real de seguridad de una planta, identificar debilidades y traducir los hallazgos en planes de acción comprensibles para el negocio.
Este punto es importante porque la ciberseguridad industrial no se puede tratar igual que la seguridad corporativa tradicional. En OT, los sistemas suelen tener ciclos de vida más largos, ventanas de mantenimiento limitadas, equipos heredados, protocolos industriales, restricciones de disponibilidad y una prioridad absoluta: mantener la operación segura y estable. Un escaneo agresivo, una mala actualización o una intervención mal planificada puede generar más riesgo que el que intenta resolver.
Según Rockwell, la suite combina recogida de datos específica para OT con modelos propios de inteligencia artificial y aprendizaje automático para agilizar el análisis y estandarizar la evaluación. La compañía lo plantea como una forma de ofrecer claridad sin exigir a los fabricantes que añadan infraestructura o equipos especializados desde el primer momento.
| Nueva capacidad de SecureOT | Función principal | Para qué sirve |
|---|---|---|
| OT Cybersecurity Assessment Suite | Evaluación modular de ciberseguridad OT | Identificar riesgos, madurez, vulnerabilidades y prioridades de actuación |
| SecureOT Platform Managed Services | Servicios gestionados sobre la plataforma SecureOT | Mantener inventario, priorizar riesgos y actualizar capacidades con soporte profesional |
| Managed Secure Remote Access (MSRA) | Acceso remoto seguro gestionado por Rockwell | Conectar activos OT, proveedores y equipos internos con controles de identidad |
| OT Cybersecurity Policy & Procedures | Documentación de políticas y procedimientos | Alinear programas OT con estándares, marcos y buenas prácticas internacionales |
| IEC 62443-4-1 ML4 | Certificación del ciclo de desarrollo seguro | Refuerza el enfoque de seguridad en productos y ciclo de vida de automatización |
Servicios gestionados para equipos que no pueden hacerlo todo solos
La segunda pieza es SecureOT Platform Managed Services. SecureOT Platform es la solución de Rockwell para gestión de riesgos y vulnerabilidades en entornos industriales. Con esta nueva capa de servicios gestionados, la compañía añade soporte profesional continuo, actualizaciones de plataforma, mantenimiento del descubrimiento de activos y conversaciones programáticas con responsables técnicos de cuenta.
La propuesta encaja con una realidad muy común en industria: muchas plantas no tienen un equipo dedicado de ciberseguridad OT. En algunos casos, la responsabilidad recae en equipos de IT que no conocen en profundidad los sistemas industriales; en otros, en personal de automatización que domina la operación, pero no siempre tiene tiempo o formación específica para seguir el ritmo de las amenazas.
Un servicio gestionado puede ayudar a cerrar esa brecha, siempre que se integre bien con la operación diaria. No basta con generar alertas. En OT, la clave está en priorizar. Una vulnerabilidad crítica en un sistema aislado puede ser menos urgente que una debilidad media en un activo expuesto y conectado a procesos sensibles. La gestión del riesgo industrial necesita contexto: qué equipo es, qué proceso soporta, qué parada puede provocar, qué compensaciones existen y cuándo se puede actuar.
Rockwell quiere situar SecureOT como una capa que no solo detecta exposición, sino que ayuda a convertir esa exposición en decisiones. La mención a actualizaciones gestionadas, inventario continuo y soporte profesional apunta precisamente a esa necesidad de acompañamiento.
Acceso remoto seguro para fábricas conectadas
La tercera novedad es Managed Secure Remote Access, un servicio de acceso remoto seguro gestionado por Rockwell. Su objetivo es conectar activos OT en un entorno controlado, neutral respecto a proveedores, basado en identidad y pensado para reducir la carga de los equipos internos.
El acceso remoto se ha vuelto imprescindible en la industria. Fabricantes, integradores, proveedores de maquinaria, equipos de mantenimiento y especialistas externos necesitan conectarse a plantas para diagnosticar incidencias, actualizar sistemas, revisar configuraciones o colaborar en tiempo real. El problema es que cada conexión remota puede convertirse en un punto de entrada si no se gestiona con controles adecuados.
MSRA utiliza una capa de acceso remoto enrutada en cloud y gestionada por Rockwell, con despliegue llave en mano, seguridad de identidad y soporte para distintos activos OT. La compañía lo orienta a acelerar la resolución de problemas y facilitar la colaboración con proveedores, manteniendo un mayor control sobre quién accede, a qué sistema, cuándo y con qué permisos.
En entornos industriales, este control es más que una cuestión de comodidad. El acceso remoto mal gobernado ha sido una de las vías de riesgo más repetidas en incidentes de OT. Cuentas compartidas, VPN abiertas durante demasiado tiempo, accesos de proveedores sin trazabilidad o conexiones no documentadas pueden dejar a una planta expuesta durante años.
Políticas OT y seguridad integrada en el ciclo de vida
Rockwell también ha actualizado su oferta OT Cybersecurity Policy & Procedures, desarrollada por profesionales de gobierno, riesgo y cumplimiento OT. El servicio proporciona documentación y procedimientos alineados con estándares, marcos y buenas prácticas internacionales para ayudar a las organizaciones a estructurar programas de seguridad en tecnología operacional.
Este tipo de documentación puede parecer menos llamativa que una plataforma técnica, pero resulta decisiva en industria. La seguridad OT no depende solo de herramientas. Necesita políticas de acceso, gestión de cambios, respuesta a incidentes, segmentación, mantenimiento, inventario, tratamiento de vulnerabilidades, relación con proveedores, copias de seguridad, recuperación y formación.
La compañía vincula además SecureOT con su compromiso más amplio en ciberseguridad industrial, incluida la certificación IEC 62443-4-1 Maturity Level 4, el nivel más alto para el ciclo de vida de desarrollo seguro de producto según esta norma. Rockwell presenta esta certificación como parte de un enfoque que cubre desde el diseño de productos hasta la evaluación, protección y mejora continua del entorno OT.
Para fabricantes e infraestructuras críticas, esta visión integrada importa porque la seguridad industrial no se resuelve con una intervención puntual. Una evaluación inicial puede revelar el punto de partida, pero la exposición cambia cada vez que se añade una máquina, se conecta un proveedor, se modifica una línea, se actualiza un controlador o se integra una nueva aplicación.
La ciberseguridad OT entra en una fase más operativa
La ampliación de SecureOT muestra una tendencia clara en el mercado: la ciberseguridad industrial se está moviendo desde proyectos aislados hacia modelos más continuos y gestionados. Las plantas necesitan saber qué tienen, qué riesgo asumen, qué deben priorizar y cómo permitir conexiones remotas sin abrir puertas innecesarias.
También crece el papel de la inteligencia artificial y la automatización en el análisis. Rockwell menciona el uso de IA para identificar vulnerabilidades, automatización para mantener eficiencia e inteligencia avanzada para apoyar el análisis de riesgos. Como en otros ámbitos de ciberseguridad, estas tecnologías pueden ayudar a ordenar grandes volúmenes de información, pero no sustituyen el conocimiento del proceso industrial.
El reto para los fabricantes será equilibrar seguridad y disponibilidad. En una oficina, una parada puede ser molesta. En una planta, puede traducirse en pérdidas, riesgos físicos, incumplimientos o impacto en la cadena de suministro. Por eso cualquier solución OT debe adaptarse a la realidad de producción, no imponer modelos pensados solo para IT.
SecureOT intenta responder a esa necesidad con una combinación de evaluación, servicios gestionados, acceso remoto seguro y procedimientos. La propuesta no elimina la responsabilidad interna de los fabricantes, pero puede ayudarles a avanzar con más orden en un terreno donde la falta de visibilidad sigue siendo uno de los mayores enemigos.
Preguntas frecuentes
¿Qué es SecureOT de Rockwell Automation?
SecureOT es la suite de soluciones de Rockwell Automation para ciberseguridad industrial en entornos de tecnología operacional, con capacidades de evaluación, gestión de riesgos, servicios gestionados y acceso remoto seguro.
¿Qué aporta OT Cybersecurity Assessment Suite?
Permite evaluar el estado de ciberseguridad de un entorno OT, identificar riesgos y generar planes de acción priorizados adaptados a la realidad de plantas industriales.
¿Qué es Managed Secure Remote Access?
Managed Secure Remote Access, MSRA, es un servicio gestionado de acceso remoto seguro para activos OT, orientado a facilitar soporte, colaboración con proveedores y resolución de incidencias con controles de identidad.
Por qué es importante la ciberseguridad OT en fabricación?
Porque los entornos industriales conectan maquinaria, sistemas de control, redes, proveedores y plataformas digitales. Una brecha puede afectar a producción, seguridad física, calidad, disponibilidad y continuidad del negocio.
vía: rockwellautomation