Zero Trust en OT
Zero Trust es un modelo de seguridad en el que ningún usuario, dispositivo o conexión es confiable por defecto por el lugar que ocupa en la red; cada acceso se verifica y se limita a lo necesario. Aplicado a OT significa acceso intermediado y de mínimo privilegio a los controladores en lugar de una red de planta plana y confiable.
El modelo está descrito en NIST SP 800-207. En IT se implementa con proxies conscientes de identidad y verificación continua. Los equipos OT a menudo no pueden participar directamente, ya que un PLC de 15 años no tiene noción de identidad, así que Zero Trust en OT se aplica en las fronteras: intermediarios de acceso remoto, hosts de salto, aprobación por sesión y registro de cada conexión privilegiada.
Complementa la segmentación en lugar de reemplazarla. Las zonas y conductos definen por dónde puede fluir el tráfico; Zero Trust decide quién puede abrir una sesión a través de ellos.
Por qué importa en cemento, minería y agregados
La aplicación inmediata en cemento y minería es el acceso de proveedores y contratistas. En lugar de una VPN permanente hacia la red de control, cada sesión de OEM se solicita, se aprueba, tiene tiempo limitado y se registra. Nada cambia en los controladores mismos.