📣 Integrity Security Services (ISS) ahora es OmniTrust.
Lea la carta de nuestro CEO ->

Visibilidad y cumplimiento centralizados para sistemas nacionales de tierras

Tabla de contenido

Establecimiento de la supervisión de activos criptográficos

Una autoridad nacional del sector público responsable de registros de la propiedad, control geodésico y sistemas centrales de datos geográficos opera plataformas críticas que respaldan la propiedad de la tierra, la planificación de infraestructuras y la administración pública en múltiples regiones. Para proteger la fiabilidad y disponibilidad de estos sistemas, la organización necesitaba visibilidad centralizada de los certificados y las claves criptográficas de todo su entorno de TI. El objetivo era sustituir el seguimiento manual y fragmentado por una vista única y autorizada de los activos criptográficos que respaldara la monitorización continua, la preparación para auditorías y el cumplimiento de NIS2 europea y de las normativas de la autoridad nacional de ciberseguridad, funcionando al mismo tiempo como un dispositivo virtual sin Kubernetes.

Solución de OmniTrust: Identity Lifecycle Management (ILM)

OmniTrust implementó su plataforma Identity Lifecycle Management (ILM) dentro de la red de la organización como un dispositivo virtual, adaptándose a la infraestructura y a las restricciones operativas existentes. ILM escaneó el entorno y conectó las autoridades de certificación internas, descubriendo automáticamente certificados emitidos por CA internas y externas. Esto proporcionó un inventario centralizado y continuamente actualizado de activos criptográficos, sustituyendo los registros estáticos basados en hojas de cálculo por una visibilidad en tiempo real impulsada por el sistema.

Al mantener los datos de los certificados directamente dentro de la plataforma, ILM garantizó que la información de los activos reflejara siempre el estado operativo real de los certificados y su ubicación exacta en la red, mejorando significativamente la precisión, la supervisión y la confianza en los informes de cumplimiento.

Principales capacidades ofrecidas

  • Descubrimiento e inventario centralizados de todos los certificados de la red de la organización
  • Visibilidad en tiempo real del estado de los certificados y del uso de los activos criptográficos
  • Informes preparados para auditorías que respaldan revisiones de seguridad de TI y cumplimiento normativo
  • Control de acceso basado en roles para administradores y usuarios
  • Base para futuras automatizaciones, que permite ampliar la gestión del ciclo de vida

Resultados

OmniTrust implementó ILM como un dispositivo virtual dentro de la red de la organización, lo que permitió:

  • Una única fuente autorizada de información para los activos criptográficos
  • Mayor garantía operativa para los sistemas nacionales de tierras y datos geográficos
  • Una postura de cumplimiento más sólida respecto a los requisitos de NIS2 y NÚKIB
  • Eliminación del seguimiento manual de certificados, reduciendo riesgos y carga operativa
  • Una ruta clara hacia la gestión automatizada del ciclo de vida de los certificados

Estudios de caso populares

Ciudades inteligentes e infraestructura

Un fabricante mundial de vehículos eléctricos necesitaba admitir Plug & Charge conforme con ISO 15118 en su creciente red de vehículos, puntos de carga y proveedores de servicios. A medida que se aceleraba la adopción de los vehículos eléctricos, la empresa necesitaba una infraestructura de confianza unificada que pudiera autenticar automáticamente vehículos, cargadores y proveedores de servicios de movilidad, eliminando fricciones para el usuario y manteniendo al mismo tiempo el control criptográfico y el cumplimiento de los estándares internacionales.

Ciudades inteligentes e infraestructura

Los operadores de infraestructuras inteligentes se enfrentan a riesgos cada vez mayores a medida que los PLC, los sistemas SCADA, los ascensores, los sistemas de gestión de edificios (BMS) y los servicios urbanos conectados convergen en redes digitales. Estos activos tienen una larga vida útil, son críticos para la seguridad y están regulados por IEC 62443, SIL 3/4 y NIST SP 800-82. Entre los desafíos se incluyen activos heredados con credenciales caducadas, ascensores controlados por PLC integrados en sistemas contra incendios y BMS, y líneas telefónicas de emergencia convertidas a IP/VoIP, lo que crea nuevas superficies de ataque. Los controladores SCADA/DCS que gestionan energía, agua y servicios urbanos también están expuestos a riesgos cibernéticos y de cumplimiento normativo, agravados por una visibilidad fragmentada entre proveedores e infraestructuras. Para cumplir los requisitos de seguridad y regulación, los operadores necesitan una base de confianza resiliente y preparada para auditorías que garantice el cumplimiento y la disponibilidad.

Energía, electricidad y servicios públicos

Una importante empresa eléctrica de EE. UU. necesitaba proteger y modernizar su infraestructura de confianza digital en redes de TI y OT. Con miles de certificados, claves y secretos distribuidos entre aplicaciones empresariales, dispositivos SCADA y terminales móviles, el riesgo de interrupciones, ciberataques y brechas de cumplimiento aumentaba rápidamente. Al mismo tiempo, la organización se enfrentaba a una creciente presión regulatoria y se había comprometido con una transformación digital completa para 2030, lo que exigía una base de confianza más resiliente y unificada.