📣 Integrity Security Services (ISS) ahora es OmniTrust.
Lea la carta de nuestro CEO ->

Un OEM aeroespacial y de defensa utiliza cifrado en el perímetro para proteger el software desde la fabricación hasta la misión

Tabla de contenido

Un importante contratista principal del sector aeroespacial y de defensa que presta apoyo a la Agencia de Defensa de Misiles de EE. UU. (MDA) estaba desarrollando capacidades de defensa de nueva generación. El cliente se enfrentaba al desafío crítico de entregar de forma segura material de claves criptográficas y firmware esencial para la misión directamente a dispositivos desplegados, eliminando al mismo tiempo los puntos de intervención humana, reduciendo el riesgo de compromiso y alineándose con los requisitos de cumplimiento STIG. Los modelos tradicionales dependían de procesos manuales, redes aisladas y protocolos de seguridad locales que ya no podían escalar al nivel deseado de automatización, garantía y ritmo operativo.

 

Solución de OmniTrust

OmniTrust implementó su Secure Platform for Aerospace & Defense (SPAD), una solución reforzada de distribución criptográfica que combina sus dispositivos Digital Lifecycle Management (DLM), que generan, entregan y protegen materiales criptográficos. Esto permitió garantizar la integridad de extremo a extremo en una cadena de suministro de software segura. Aspectos destacados:

  • Integración de dispositivos de firma y distribución DLM en una arquitectura conforme con SCIF.
  • Desarrollo de una capa de comunicación integrada para recuperar directamente claves y firmware desde el dispositivo.
  • Implementación de capacidades de SPAD:
    • Autentica sitios, usuarios y dispositivos
    • Valida y transporta paquetes de software de forma segura
    • Automatiza la entrega de actualizaciones críticas para la misión a sistemas basados en FPGA (p. ej., UltraScale MPSoC).
  • Refuerzo conforme con STIG según estándares gubernamentales, con mecanismos de actualización remota que permiten al sistema operar en entornos totalmente aislados de la red sin acceso de OmniTrust.

Resultados

  • Eliminación de los pasos con intervención humana en el aprovisionamiento criptográfico y la entrega de firmware
  • Entrega de una prueba de concepto que permite la firma segura de software y su despliegue en subsistemas de misiles integrados
  • Implementación de cifrado en el perímetro para proteger el software de misión desde la fábrica hasta el sistema de destino en campo.
  • Demostración de la capacidad para operar en un SCIF sin conexión externa ni presencia del proveedor
  • Preparación del contratista para cumplir los nuevos estándares de la MDA relativos a la integridad criptográfica durante el ciclo de vida

Lorem ipsum dolor sit amet consectetur. Nulla id nisi pretium potenti dolor eget. In consectetur est sem ac hendrerit. Lobortis et nunc lectus lectus elit. Lacus scelerisque lorem non sagittis eu ipsum. Aliquam diam arcu placerat malesuada. Facilisis consequat eu gravida proin ornare quisque gravida orci. Tellus laoreet ornare sed nunc nascetur vulputate. Ultricies tristique blandit elit quisque vestibulum.

Estudios de caso populares

Ciudades inteligentes e infraestructura

Un fabricante mundial de vehículos eléctricos necesitaba admitir Plug & Charge conforme con ISO 15118 en su creciente red de vehículos, puntos de carga y proveedores de servicios. A medida que se aceleraba la adopción de los vehículos eléctricos, la empresa necesitaba una infraestructura de confianza unificada que pudiera autenticar automáticamente vehículos, cargadores y proveedores de servicios de movilidad, eliminando fricciones para el usuario y manteniendo al mismo tiempo el control criptográfico y el cumplimiento de los estándares internacionales.

Ciudades inteligentes e infraestructura

Los operadores de infraestructuras inteligentes se enfrentan a riesgos cada vez mayores a medida que los PLC, los sistemas SCADA, los ascensores, los sistemas de gestión de edificios (BMS) y los servicios urbanos conectados convergen en redes digitales. Estos activos tienen una larga vida útil, son críticos para la seguridad y están regulados por IEC 62443, SIL 3/4 y NIST SP 800-82. Entre los desafíos se incluyen activos heredados con credenciales caducadas, ascensores controlados por PLC integrados en sistemas contra incendios y BMS, y líneas telefónicas de emergencia convertidas a IP/VoIP, lo que crea nuevas superficies de ataque. Los controladores SCADA/DCS que gestionan energía, agua y servicios urbanos también están expuestos a riesgos cibernéticos y de cumplimiento normativo, agravados por una visibilidad fragmentada entre proveedores e infraestructuras. Para cumplir los requisitos de seguridad y regulación, los operadores necesitan una base de confianza resiliente y preparada para auditorías que garantice el cumplimiento y la disponibilidad.

Energía, electricidad y servicios públicos

Una importante empresa eléctrica de EE. UU. necesitaba proteger y modernizar su infraestructura de confianza digital en redes de TI y OT. Con miles de certificados, claves y secretos distribuidos entre aplicaciones empresariales, dispositivos SCADA y terminales móviles, el riesgo de interrupciones, ciberataques y brechas de cumplimiento aumentaba rápidamente. Al mismo tiempo, la organización se enfrentaba a una creciente presión regulatoria y se había comprometido con una transformación digital completa para 2030, lo que exigía una base de confianza más resiliente y unificada.