Medidas de seguridad generales en automatización y accionamientos
5.2 Concepto Defense in Depth
Niveles de protección
El modelo Defense in Depth consta de tres niveles:
• Seguridad de la instalación
La "seguridad de la instalación" representa el anillo protector más exterior. Consiste en
amplias medidas de protección físicas, p. ej., controles de entrada, que deben estar
perfectamente coordinadas con las medidas encaminadas a la seguridad de TI.
• Seguridad de red
Las medidas englobadas dentro del término "seguridad de red" constituyen el núcleo de las
medidas de protección. Se trata de segmentar la red de la red de planta con comunicación
limitada y segura de las subredes ("Secure Islands"), y además controlar las interfaces
mediante el uso de cortafuegos.
• Integridad del sistema
La "integridad del sistema" combina dos aspectos de protección fundamentales. Los sistemas
basados en PC y el nivel de control deben estar protegidos contra ataques. Ello incluye, por
ejemplo, las siguientes medidas:
– Mecanismos integrados de protección de acceso en componentes de automatización
– Uso de software antivirus y listas de permitidos para proteger los sistemas PC contra
– Procesos de mantenimiento y actualización para mantener actualizados los sistemas de
28
para impedir modificaciones no autorizadas a través del sistema de ingeniería o durante
el mantenimiento.
malware
automatización
(p. ej., gestión de parches, actualizaciones de firmware, etc.)
Manual de configuración, 01/2024, A5E51912408E AB
Ciberseguridad industrial