Glosario

Zero Trust en OT

Zero Trust es un modelo de seguridad en el que ningún usuario, dispositivo o conexión es confiable por defecto por el lugar que ocupa en la red; cada acceso se verifica y se limita a lo necesario. Aplicado a OT significa acceso intermediado y de mínimo privilegio a los controladores en lugar de una red de planta plana y confiable.

El modelo está descrito en NIST SP 800-207. En IT se implementa con proxies conscientes de identidad y verificación continua. Los equipos OT a menudo no pueden participar directamente, ya que un PLC de 15 años no tiene noción de identidad, así que Zero Trust en OT se aplica en las fronteras: intermediarios de acceso remoto, hosts de salto, aprobación por sesión y registro de cada conexión privilegiada.

Complementa la segmentación en lugar de reemplazarla. Las zonas y conductos definen por dónde puede fluir el tráfico; Zero Trust decide quién puede abrir una sesión a través de ellos.

Por qué importa en cemento, minería y agregados

La aplicación inmediata en cemento y minería es el acceso de proveedores y contratistas. En lugar de una VPN permanente hacia la red de control, cada sesión de OEM se solicita, se aprueba, tiene tiempo limitado y se registra. Nada cambia en los controladores mismos.

Fuente: NIST SP 800-207, Zero Trust Architecture

Vea estos términos aplicados a su planta

Una Evaluación de Topología con alcance definido convierte el vocabulario en un inventario, una topología de referencia y un plan de segmentación para su propia red OT.

Agende una Conversación