Ciberseguridad de energía y servicios públicos
Protección de la infraestructura crítica contra ciberataques mientras garantiza la seguridad física y la productividad
Información general
Los sistemas de energía y servicios públicos que conectan a las organizaciones y hogares son tipos esenciales de infraestructura crítica, un hecho que los cibercriminales no han pasado desapercibido. Un estudio reciente muestra que los ataques contra los servicios públicos de energía se encuentran entre los tres sectores objetivo principales de los ciberataques en los Estados Unidos. Además, Europa, Australia y Japón han informado sobre un aumento en las amenazas contra la infraestructura crítica. La amenaza es global.
Esta amenaza solo se ve exacerbada por la modernización de las redes TO que controlan la infraestructura crítica. A medida que convergen las redes de TO y TI, se elimina la “brecha de aire” en la que los sistemas TO alguna vez confiaron para la ciberseguridad. Sin las medidas tradicionales de ciberseguridad implementadas de los servicios públicos, estas infraestructuras críticas quedan en riesgo. El riesgo de un ciberataque exitoso en una infraestructura crítica podría ser grave: las redes eléctricas dañadas podrían dejar a las ciudades en la oscuridad o incluso poner vidas en riesgo.
La buena noticia es que los CEO de energía y servicios públicos no toman a la ligera el riesgo de los ciberataques e infraestructura dañada. Una encuesta reciente revela que el 48 % de los CEO indican que un ataque contra la infraestructura crítica es inminente. A pesar de la escasez de personal y recursos calificados, el 59 % de los CEO de energía y servicios públicos informa que la nueva función más crítica dentro de su organización es la de los especialistas en ciberseguridad. Las soluciones de Fortinet para la energía y servicios públicos pueden brindar apoyo a los equipos de seguridad optimizada al proporcionar protección integrada y automatizada en entornos de TO y TI en evolución.
Protección de la infraestructura corporativa
La infraestructura corporativa de energía y servicios públicos aloja servicios de red de TI importantes que ayudan a que sus diversas plantas o instalaciones operen. La red de TI corporativa contiene información como el sistema de Planificación de recursos empresariales (ERP), información financiera y detalles de acceso a la red de la cadena de suministro y de los socios, así como información sobre su extensa estructura física, todo lo cual se almacena y se utiliza para las decisiones comerciales.
Debido la cantidad de datos críticos almacenados en estas redes, la infraestructura corporativa necesita una solución de ciberseguridad amplia, integrada y automatizada que pueda ayudar a implementar una verdadera integración de extremo a extremo. El Fortinet Security Fabric, respaldado por potentes Next-Generation Firewalls (NGFW) de FortiGate, permite que la energía y los servicios públicos logren la integración en toda la infraestructura.
Los equipos de seguridad se benefician de la administración centralizada y la automatización del flujo de trabajo de FortiManager, mientras que FortiAnalyzer trabaja en conjunto para admitir la seguridad basada en el análisis y la administración de registros para ofrecer una detección de brechas más inteligente.
Además, las compañías de energía y de servicios públicos con oficinas remotas o sucursales pueden confiar en FortiAP para obtener acceso inalámbrico seguro. Realice un seguimiento de todos los movimientos físicos en las ubicaciones adicionalmente con la seguridad de video basada en la red de Fortinet para obtener vigilancia visual instantánea sin tarifas de licencia.

Recursos relacionados
Protección de la generación de energía
Esta fase involucra activos altamente valiosos y centralizados, como centrales hidroeléctricas, nucleares, de carbón o de gas, así como los sistemas distribuidos como parques eólicos o solares. Esta infraestructura única hace que la seguridad sea más compleja y también más importante que nunca. Con frecuencia, la mayoría de las compañías de energía y de servicios públicos comparten estos desafíos similares, que incluyen las plantas de tratamiento de agua y alcantarillado.
Todos estos sistemas de energía y servicios públicos son vulnerables a los ataques destinados a causar interrupciones del servicio. Dado que el riesgo de interrupciones o daños físicos es potencialmente grave en estos casos, es esencial una protección integral, tanto de ciberseguridad como de seguridad física, de las plantas de energía y servicios públicos.
Los Next-Generation Firewalls (NGFW) de FortiGate brindan seguridad y rendimiento de red junto con visibilidad y control centralizados, lo que permite a los equipos de seguridad obtener una vista completa de su infraestructura. Además, permiten que los equipos aprovechen las capacidades de la segmentación basada en intenciones para implementar políticas consistentes en entornos dinámicos de red. La administración de identidad y acceso de FortiAuthenticator aprovecha la segmentación y utiliza FortiToken para conceder acceso a los usuarios con base a la necesidad de saber. De manera similar, el control de acceso de red de FortiNAC trabaja para monitorear y controlar el acceso a la red de los dispositivos del Internet de las cosas (IoT).
FortiManager ofrece administración de un solo panel, así como herramientas de informes para facilitar el cumplimiento. FortiAnalyzer brinda seguridad basada en el análisis y administración de registros para obtener una máxima visibilidad y una mejor detección de brechas. Adicionalmente; la solución de información de seguridad y administración de eventos de FortiSIEM proporciona respuesta y remediación automatizada para ayudar a prevenir infracciones antes de que ocurran, y FortiSandbox utiliza la detección de amenazas avanzadas para combatir amenazas previamente desconocidas. FortiDeceptor utiliza tecnología de fraude automatizada para encontrar y responder a amenazas internas y externas.
FortiSwitch ofrece soluciones de Ethernet seguras y escalables, y FortiPresence ayuda a realizar un seguimiento de los teléfonos inteligentes que hay en la red y analiza su comportamiento. Realice un seguimiento de todos los movimientos físicos en las ubicaciones adicionalmente con la seguridad de video basada en la red de Fortinet de FortiCamera/FortiRecorder para la vigilancia visual instantánea sin tarifas de licencia.

Recursos relacionados
Libros blancos
Protecting the Power and Utilities Industry with the Fortinet Security Fabric Solving OT Security with the Fortinet Security Fabric Causes and Consequences of IT and OT Network Convergence Mitigating OT Cyber Risk with the Fortinet Security Fabric A Solution Guide to Operational Technology Cybersecurity Independent Study on SCADA/ICS Security Risks
Guías de soluciones
Seminarios web
Protección de la transmisión
A medida que las plantas de energía transmiten electricidad a través de líneas de transmisión de alto voltaje y otras empresas de servicios públicos envían agua y aguas negras a través de las tuberías, estos servicios abarcan un amplio rango físico. En este escenario, la superficie de ataque abarca una amplia región geográfica que aloja estas infraestructuras.
Además, las compañías de energía y servicios públicos están aprovechando cada vez más la tecnología y los procesos automatizados para trasladar la energía en la red de manera segura, garantizar un suministro de agua estable y limpio, etc. lo que presenta más oportunidades para los ciberatacantes. La energía y los servicios públicos en esta fase deberían trabajar para garantizar una protección amplia e integrada.
Los Next-Generation Firewalls (NGFW) de FortiGate admite alta disponibilidad (HA) activa-pasiva que proporciona una conmutación por error sin interrupciones en caso de falla de la red. Los servicios públicos también pueden aprovechar las capacidades incorporadas de la Secure SD-WAN dentro de FortiGate para modernizar su infraestructura desde el Switching de etiquetas multiprotocolo (MPLS) heredado hasta el acceso directo a Internet con rendimiento de red y seguridad consistentes en una sola solución.
FortiSIEM ofrece potentes capacidades de administración de eventos e información de seguridad para brindar visibilidad, correlación y respuesta y corrección automatizada frente a amenazas en una única solución escalable. FortiAnalyzer utiliza seguridad basada en el análisis y administración de registros para proporcionar una mejor detección contra las violaciones.
Realice un seguimiento de todos los movimientos físicos en las ubicaciones adicionalmente con la seguridad de video basada en la red de Fortinet de FortiCamera/FortiRecorder para la vigilancia visual instantánea sin tarifas de licencia.

Recursos relacionados
Libros blancos
Protecting the Power and Utilities Industry with the Fortinet Security Fabric Solving OT Security with the Fortinet Security Fabric Causes and Consequences of IT and OT Network Convergence Mitigating OT Cyber Risk with the Fortinet Security Fabric Network Complexity Creates Inefficiencies While Ratcheting Up Risks Independent Study on SCADA/ICS Security Risks
Seminarios web
Protección de los sistemas de distribución
La distribución de energía y servicios públicos a los usuarios consta de una red compleja de agua y aguas negras, subestaciones y dispositivos inteligentes de medición en el núcleo del sistema actual. Esto significa que la superficie de ataque ahora incluye dispositivos del Internet de las cosas industriales (IIoT) para la medición en casi todos los edificios en el área de servicio públicos, junto con cientos de subestaciones sin personal que funcionan de manera autónoma. Esta fase requiere seguridad física para edificios y subestaciones sin personal, junto con ciberseguridad crítica para evitar ataques cibernéticos.
Los Next-Generation Firewalls (NGFW) de FortiGate brindan seguridad y rendimiento de red junto con visibilidad y control, lo que permite a los equipos de seguridad obtener una vista completa de su infraestructura. Adicionalmente los NGFW de FortiGate ofrecen capacidades de segmentación basada en objetivos implementar políticas consistentes y protección contra amenazas donde sea necesario, tanto en las instalaciones locales como en la nube, para reducir el riesgo, lograr el cumplimiento y proteger las aplicaciones críticas de los servicios públicos.
Incorporadas dentro de los NGFW de FortiGate están las capacidades de la Secure SD-WAN, las cuales pueden usar las compañías de energía y servicios públicos para modernizar su infraestructura, para obtener acceso directo a internet con un fuerte rendimiento de las aplicaciones además de seguridad en una sola solución. Adicionalmente, Secure SD-Branch de Fortinet permite que las ubicaciones distribuidas combinen la seguridad y el acceso a la red, extendiendo el alcance del Fortinet Security Fabric al borde de la sucursal.
El control de acceso a la red de FortiNAC proporciona una visibilidad total de todos los dispositivos del IIoT en la red de servicios públicos y un control completo del nivel de acceso otorgado a cada uno. FortiSwitch ofrece Ethernet segura y escalable en toda la red.
FortiManager ofrece administración unificada de un solo panel y herramientas de informes para facilitar el cumplimiento. FortiAnalyzer brinda seguridad basada en el análisis y administración de registros para obtener una detección de brechas más potente. Adicionalmente, la solución de administración de eventos e información de seguridad de FortiSIEM proporciona respuesta y corrección automatizadas para ayudar a prevenir las violaciones antes de que ocurran.
Los servicios públicos pueden monitorear los movimientos físicos en las ubicaciones así como con la seguridad de video basada en la red de Fortinet de FortiCamera/FortiRecorder para la vigilancia visual instantánea sin tarifas de licencia.

Recursos relacionados
Libros blancos
Protecting the Power and Utilities Industry with the Fortinet Security Fabric Solving OT Security with the Fortinet Security Fabric Causes and Consequences of IT and OT Network Convergence The Evolution of Network Access Control (NAC) A Network Operations Guide for Intent-based Segmentation Independent Study on SCADA/ICS Security Risks
Seminarios web
Protección de la experiencia del cliente
Los clientes de energía y servicios públicos ahora esperan comunicaciones optimizadas de aplicaciones móviles, pagos automáticos de facturas e información de medición en tiempo real. A su vez, estos canales electrónicos también son el medio principal en el cual las compañías de energía y servicios públicos pueden comunicarse con los clientes para enviar información instantánea y actualizaciones sobre interrupciones o situaciones que podrían representar riesgos para la seguridad física. Cualquier interrupción o tiempo de inactividad en estos sistemas como resultado de un ataque cibernético perjudica la reputación y confiabilidad de una compañía de energía y servicios públicos.
Los Next-Generation Firewalls (NGFW) de FortiGate brindan seguridad y rendimiento de red junto con visibilidad y control, lo que permite a los equipos obtener una vista completa de su infraestructura.
El control de acceso a la red de FortiNAC proporciona una visibilidad total de todos los dispositivos del Internet de las cosas (IoT) en la red de servicios públicos y un control completo del nivel de acceso otorgado a cada uno. FortiSwitch la Ethernet segura y escalable a través de toda la red, y FortiPresence ayuda a realizar un seguimiento de los teléfonos inteligentes que hay en la red y analiza su comportamiento. Además, las compañías de servicios públicos con oficinas remotas o sucursales pueden confiar en FortiAP para obtener acceso inalámbrico seguro.
FortiManager ofrece administración unificada de un solo panel y herramientas de informes para facilitar el cumplimiento. FortiAnalyzer brinda seguridad basada en el análisis y administración de registros para obtener una detección de brechas más potente.

Recursos relacionados
Libros blancos
Desafíos clave de la ciberseguridad en energía y servicios públicos

Ciberseguridad para infraestructuras de energía renovable
Las nuevas formas de energía, como la energía renovable a través de la energía solar o eólica, por lo general están menos centralizadas. Esto no solo crea nuevos desafíos para la distribución y el almacenamiento, sino también para la ciberseguridad. La protección para estos nuevos perímetros de red es esencial.

Seguridad física
Las instalaciones de energía y servicios públicos tienen maquinaria y procesos físicos que pueden causar lesiones físicas si no funcionan bien. En el panorama actual de amenazas, los cibercriminales pueden interrumpir las operaciones de la infraestructura crítica creando problemas de seguridad para los empleados en el sitio e incluso para los residentes cercanos. Además, las interrupciones en los procesos de generación, transmisión y distribución también pueden hacer que la energía y los servicios públicos no sean seguros para los consumidores. Cualquiera de estas eventualidades traería graves consecuencias para la organización, desde demandas hasta el cierre de operaciones por parte de los reguladores. Los sistemas de seguridad física y ciberseguridad deben estar atentos para evitar daños físicos e intrusiones cibernéticas.

Productividad y tiempo de actividad
Los ciberataques a las compañías de energía y servicios públicos con frecuencia están diseñados para causar demoras e interrupciones en las operaciones, dejando a las organizaciones con daños financieros significativos. Junto con la interrupción de la continuidad del negocio, la productividad general se detiene cuando los sistemas de TI y TO experimentan latencia debido a la ineficiencia de la red o a eventos de ciberseguridad. El ataque a la red eléctrica de Ucrania en diciembre de 2015 es un ejemplo del riesgo de las amenazas de TO para los ciudadanos y la reputación de los proveedores de servicios.

Eficiencia operativa
La falta de integración entre los diferentes elementos acoplados de seguridad junto con la fragmentación arquitectónica aumenta las ineficiencias operativas. Sin la integración entre los entornos de TO y TI, muchos flujos de trabajo de seguridad se deben administrar manualmente, lo que ralentiza los procesos y crea espacio para errores humanos. Además de retrasar la detección, la prevención y las respuestas de amenazas, los silos arquitectónicos crean redundancias en la administración de aplicaciones e incluso en las licencias de software y hardware, lo que aumenta los costos de gastos operativos.

Transmisión de la experiencia del cliente
Las compañías de energía y de servicios públicos ahora interactúan con su base de clientes a través de una diversidad de medios electrónicos. La seguridad para las comunicaciones electrónicas es crítica, ya que una violación de la seguridad podría exponer datos personales y confidenciales de los clientes.

Integridad del producto
La empresas de energía y servicios públicos se dedican a proporcionar un servicio constante e ininterrumpido en geografías particulares. Se deben evitar las brechas o los ciberataques que provoquen cortes de energía o tiempo de inactividad para brindar un servicio ininterrumpido a los usuarios que confían en estas infraestructuras críticas.

Cumplimiento
La energía y los servicios públicos están sujetos a una amplia variedad de regulaciones y normas y, por lo general, están sujetos a la supervisión directa del gobierno. Si bien las sanciones financieras por incumplimiento pueden ser altas, un costo aún mayor a menudo proviene del menoscabo de la reputación de la marca, en caso de incumplimiento o interrupción del servicio. Las organizaciones deben poder demostrar el cumplimiento de múltiples regulaciones y normas sin volver a cambiar al personal de las iniciativas estratégicas para preparar informes de auditoría.
Learn More The power generation phase involves a complex combination of both critical centralized assets (e.g., nuclear, coal, or gas power plants) and distributed systems (e.g., wind or solar farms) that requires a combination of physical and cybersecurity.
Learn More Transmission via high-voltage power lines and water/sewage pipelines provide a broad physical attack surface. Many power and utility companies are increasingly leveraging automation to transport water and energy safely across physical space.
Learn More At the core of the modernized distribution system is a complex array of smart metering devices, water and sewer mains, and substations. A power and utility service region consists of IoT devices at most every building it serves, as well as a set of unattended substations.
Learn More Utility customers expect electronic services to interact with providers via online or mobile applications, automatic bill payment, and real-time metering information. In turn, utilities use these channels to communicate with users about outages and inform them of potential risk.
Learn More

Diferenciadores de Fortinet para la ciberseguridad de energía y servicios públicos

Visibilidad
Fortinet ofrece una arquitectura de seguridad completa, de extremo a extremo e integrada en entornos convergentes de TI y TO. Esto brinda a los equipos de seguridad un amplio conocimiento sobre cualquier dispositivo en la red. Una mayor visibilidad y control brindan el conocimiento contextual de todo el entorno para mantener la confianza y monitorear el tráfico horizontal y vertical.

Un panel único
Las organizaciones de energía y servicios públicos pueden consolidar entornos de red complejos, sistemas de control industrial (ICS), dispositivos industriales del Internet de las cosas (IoT), como sensores y medidores con seguridad y funciones de vigilancia en un solo panel. Una solución unificada elimina los silos operativos y ayuda a los equipos a lograr un alcance completo de su postura de seguridad.

Appliances reforzados
Los appliances reforzados Fortinet están diseñados para proteger la infraestructura crítica incluso en los entornos más hostiles, incluidos el calor, el frío y las interferencias eléctricas más extremas. Los appliances reforzados de Fortinet incluyen una serie consistente de Next-generation firewalls (NGFW) de FortiGate y switches de FortiSwitch.

Prevención de amenazas internas
Detecte y prevenga amenazas de personas internas, así como fugas de datos de personas internas tanto maliciosas como no intencionales, con el análisis del comportamiento del usuarios y las entidades de FortiInsight. La segmentación basada en objetivos permiten que los equipos segmentes de manera inteligente la red para detectar y aislar rápidamente amenazas, mientras FortiDeceptor proporciona detección automatizada y respuesta a amenazas externas e internas.

Inteligencia proactiva frente a amenazas
Con más de 15 años trabajando con varios clientes de energía y servicios públicos, Fortinet ha recopilado inteligencia frente a amenazas consistente y específica para el ICS. Al aprovechar esta inteligencia frente a amenazas, Fortinet ha demostrado liderazgo en el área de la infraestructura crítica al publicar el primer Informe de tendencias de seguridad específicas de TO a principios de este año.

Expertos de la industria
El equipo de Fortinet está integrado por expertos en seguridad y asesores con experiencia práctica específica en protección de los sistemas TO. Los equipos responsables de proteger la infraestructura crítica pueden estar seguros de que no solo están implementando tecnologías líderes en la industria sino que también están respaldados por expertos de la industria con más de 30 años de experiencia.

Sólido ecosistema de socios
Fortinet es parte del ecosistema más grande de socios estratégicos que se especializan en TO mediante la provisión de la integración a través de Interfaces de programación de aplicaciones (API) y las API de Fabric-Ready. Con los Socios de Fabric-Ready de Fortinet, los equipos de seguridad pueden expandirse sin problemas y exponencialmente sobre las ofertas de Fortinet con las herramientas que están estrechamente integradas en el Fortinet Security Fabric.
Libros blancos
Protecting the Power and Utilities Industry with the Fortinet Security Fabric Solving OT Security with the Fortinet Security Fabric Causes and Consequences of IT and OT Network Convergence Mitigating OT Cyber Risk with the Fortinet Security Fabric A Solution Guide to Operational Technology Cybersecurity Independent Study on SCADA/ICS Security Risks
Estudios de caso
Seminarios web
Artículos
- Obtenga más información sobre cómo proteger la TO en el sector de la energía y servicios públicos.
- Descubra por qué la visibilidad es esencial para una seguridad de TO efectiva.
- Conozca cómo proteger el Internet de las cosas en las redes de TO.
- Lea sobre la necesidad de una estrategia de seguridad unificada para los entornos de convergentes de TI/TO.