Defensa en Profundidad
La defensa en profundidad es la práctica de superponer controles de seguridad independientes para que ninguna falla individual exponga el proceso. En OT combina típicamente segmentación de red, acceso gobernado, dispositivos endurecidos, monitoreo y procedimientos de respuesta.
El principio viene de la doctrina militar y es la idea organizadora de NIST SP 800-82 e ISA/IEC 62443. Cada capa asume que la exterior puede fallar: si el firewall está mal configurado, la segmentación aún limita el movimiento; si un controlador se ve comprometido, el monitoreo aún detecta el cambio.
Para OT las capas se eligen con la disponibilidad primero. Los controles que podrían interrumpir un lazo de control, como el escaneo activo o los agentes en controladores, se evitan a favor de medidas pasivas y de arquitectura.
Por qué importa en cemento, minería y agregados
En la práctica las capas llegan en orden: inventario y topología primero, luego segmentación, luego acceso gobernado, luego monitoreo, luego un responsable con rendición de cuentas. Una planta que salta al monitoreo sin segmentación recibe alertas sobre las que no puede actuar.