Los operadores de infraestructuras inteligentes se enfrentan a riesgos cada vez mayores a medida que los PLC, los sistemas SCADA, los ascensores, los sistemas de gestión de edificios (BMS) y los servicios urbanos conectados convergen en redes digitales. Estos activos tienen una larga vida útil, son críticos para la seguridad y están regulados por IEC 62443, SIL 3/4 y NIST SP 800-82. Entre los desafíos se incluyen activos heredados con credenciales caducadas, ascensores controlados por PLC integrados en sistemas contra incendios y BMS, y líneas telefónicas de emergencia convertidas a IP/VoIP, lo que crea nuevas superficies de ataque. Los controladores SCADA/DCS que gestionan energía, agua y servicios urbanos también están expuestos a riesgos cibernéticos y de cumplimiento normativo, agravados por una visibilidad fragmentada entre proveedores e infraestructuras. Para cumplir los requisitos de seguridad y regulación, los operadores necesitan una base de confianza resiliente y preparada para auditorías que garantice el cumplimiento y la disponibilidad.
Soluciones de OmniTrust para ciudades inteligentes e infraestructura:
OmniTrust ofrece su plataforma Trust Lifecycle Management (TLM) como sistema único de registro y control en los ámbitos integrados, operativos y empresariales. Disponible mediante SaaS, despliegues híbridos o aislados de la red, la plataforma proporciona:
- Device Lifecycle Management (DLM) > Protege PLC, ascensores y activos industriales mediante firma de código, arranque seguro y actualizaciones OTA basadas en políticas.
- PKI & Identity Lifecycle > Emite, rota y retira credenciales para dispositivos, sistemas y operadores en ecosistemas de múltiples proveedores.
- Seeker Discovery > Detecta y clasifica criptografía, certificados y claves no gestionados en BMS heredados, SCADA y activos urbanos.
- Cumulus Governance > Proporciona aplicación de políticas de cumplimiento, orquestación de flujos de trabajo e informes preparados para auditorías según IEC 62443, NIST SP 800-82 y NIS2.
- Secrets & Vaulting > Protege claves de API, tokens y credenciales que utilizan los BMS y los controladores de infraestructuras críticas.
Resultados
- Eliminación de los riesgos asociados a certificados y claves caducados o no gestionados.
- Visibilidad unificada de ascensores, PLC, SCADA y sistemas BMS.
- Refuerzo del cumplimiento para activos críticos para la seguridad según IEC 62443, SIL 3/4 y NIST SP 800-82.
- Protección de la integración entre dominios de ascensores, paneles contra incendios, HVAC y control de acceso.
- Preparación de la infraestructura para el futuro mediante agilidad criptográfica y preparación poscuántica.