📣 Integrity Security Services (ISS) ahora es OmniTrust.
Lea la carta de nuestro CEO ->

Gestión unificada del ciclo de vida de la confianza para infraestructuras y ciudades inteligentes

Tabla de contenido

Los operadores de infraestructuras inteligentes se enfrentan a riesgos cada vez mayores a medida que los PLC, los sistemas SCADA, los ascensores, los sistemas de gestión de edificios (BMS) y los servicios urbanos conectados convergen en redes digitales. Estos activos tienen una larga vida útil, son críticos para la seguridad y están regulados por IEC 62443, SIL 3/4 y NIST SP 800-82. Entre los desafíos se incluyen activos heredados con credenciales caducadas, ascensores controlados por PLC integrados en sistemas contra incendios y BMS, y líneas telefónicas de emergencia convertidas a IP/VoIP, lo que crea nuevas superficies de ataque. Los controladores SCADA/DCS que gestionan energía, agua y servicios urbanos también están expuestos a riesgos cibernéticos y de cumplimiento normativo, agravados por una visibilidad fragmentada entre proveedores e infraestructuras. Para cumplir los requisitos de seguridad y regulación, los operadores necesitan una base de confianza resiliente y preparada para auditorías que garantice el cumplimiento y la disponibilidad.

Soluciones de OmniTrust para ciudades inteligentes e infraestructura:

OmniTrust ofrece su plataforma Trust Lifecycle Management (TLM) como sistema único de registro y control en los ámbitos integrados, operativos y empresariales. Disponible mediante SaaS, despliegues híbridos o aislados de la red, la plataforma proporciona:

  • Device Lifecycle Management (DLM) > Protege PLC, ascensores y activos industriales mediante firma de código, arranque seguro y actualizaciones OTA basadas en políticas.
  • PKI & Identity Lifecycle > Emite, rota y retira credenciales para dispositivos, sistemas y operadores en ecosistemas de múltiples proveedores.
  • Seeker Discovery > Detecta y clasifica criptografía, certificados y claves no gestionados en BMS heredados, SCADA y activos urbanos.
  • Cumulus Governance > Proporciona aplicación de políticas de cumplimiento, orquestación de flujos de trabajo e informes preparados para auditorías según IEC 62443, NIST SP 800-82 y NIS2.
  • Secrets & Vaulting > Protege claves de API, tokens y credenciales que utilizan los BMS y los controladores de infraestructuras críticas.

Resultados

  • Eliminación de los riesgos asociados a certificados y claves caducados o no gestionados.
  • Visibilidad unificada de ascensores, PLC, SCADA y sistemas BMS.
  • Refuerzo del cumplimiento para activos críticos para la seguridad según IEC 62443, SIL 3/4 y NIST SP 800-82.
  • Protección de la integración entre dominios de ascensores, paneles contra incendios, HVAC y control de acceso.
  • Preparación de la infraestructura para el futuro mediante agilidad criptográfica y preparación poscuántica.

Estudios de caso populares

Ciudades inteligentes e infraestructura

Un fabricante mundial de vehículos eléctricos necesitaba admitir Plug & Charge conforme con ISO 15118 en su creciente red de vehículos, puntos de carga y proveedores de servicios. A medida que se aceleraba la adopción de los vehículos eléctricos, la empresa necesitaba una infraestructura de confianza unificada que pudiera autenticar automáticamente vehículos, cargadores y proveedores de servicios de movilidad, eliminando fricciones para el usuario y manteniendo al mismo tiempo el control criptográfico y el cumplimiento de los estándares internacionales.

Energía, electricidad y servicios públicos

Una importante empresa eléctrica de EE. UU. necesitaba proteger y modernizar su infraestructura de confianza digital en redes de TI y OT. Con miles de certificados, claves y secretos distribuidos entre aplicaciones empresariales, dispositivos SCADA y terminales móviles, el riesgo de interrupciones, ciberataques y brechas de cumplimiento aumentaba rápidamente. Al mismo tiempo, la organización se enfrentaba a una creciente presión regulatoria y se había comprometido con una transformación digital completa para 2030, lo que exigía una base de confianza más resiliente y unificada.

Servicios de confianza digital / SaaS (ILM) – Firmas digitales y firma

OmniTrust ayudó a un proveedor automotriz de nivel 1 a proteger la gestión de credenciales de ECU a escala mundial mediante la gestión automatizada de claves, validación en tiempo real y cumplimiento normativo total durante todo el ciclo de vida de fabricación de vehículos.