NOC/SOC OPERATIVO · MONITOREO CONTINUO
IT Experts de México
Contáctanos
Inicio/ Blog/ Visibilidad de activos OT: no puedes proteger lo que no sabe...
Seguridad OT

Visibilidad de activos OT: no puedes proteger lo que no sabes que existe

RERubén Espinoza calendar_today08/07/2026 schedule4 min de lectura

Hay una frase que en ciberseguridad se repite tanto que perdió fuerza, pero en una planta industrial es literal: no puedes proteger lo que no sabes que existe. Y la realidad incómoda es que casi ninguna planta puede afirmar, con la mano en el corazón, que conoce todo lo que tiene conectado a su red.

Por qué el inventario casi siempre está mal

No es negligencia; es cómo crecen estas redes. Una planta se arma a lo largo de años: un integrador instala una línea y se va, otro añade un equipo para resolver un problema puntual, alguien conecta una laptop de mantenimiento "solo un momento" y ahí se queda. Lo que hubo de documentación vive en un Excel que dejó de actualizarse hace tres administradores. El resultado es un mapa mental colectivo, incompleto y a veces contradictorio, de lo que de verdad está ahí. Ese hueco no es un detalle administrativo: es el punto ciego sobre el que se construyen todos los riesgos —el equipo olvidado con configuración de fábrica, el acceso remoto que alguien dejó abierto, la conexión a internet que nadie autorizó—.

Cómo se arma el mapa sin tocar el proceso

La forma segura de recuperar esa visibilidad es el descubrimiento pasivo, el mismo principio de por qué monitorear OT no es como monitorear TI: en lugar de interrogar a los equipos —lo que en OT es arriesgado—, un sensor escucha el tráfico que ya circula e identifica quién es cada dispositivo, de qué fabricante, con qué protocolos habla y con quién. Herramientas como Nozomi Networks convierten semanas de escucha en un inventario vivo y en un diagrama de comunicaciones que ninguna hoja de cálculo iba a darte. Por primera vez, en muchos casos, la planta ve un mapa real de sí misma: no el que creía tener, sino el que tiene.

Un ejemplo concreto

Lo que aparece cuando por fin se escucha suele sorprender. Es habitual que una planta que estimaba "unos 80 activos" descubra bastante más de cien al mapear: dispositivos duplicados, un histórico que nadie recordaba, y —el clásico— un canal de acceso remoto de un proveedor que terminó su contrato hace años y siguió abierto. No es que hubiera crecido de golpe; es que nunca se había visto entero.

Sé honesto sobre lo que este mapa no incluye

Como todo enfoque pasivo, el descubrimiento tiene un límite: solo registra lo que habla durante el periodo de observación. Un dispositivo silencioso puede tardar en aparecer, y ciertos datos —versiones de firmware, configuraciones internas— no siempre se obtienen escuchando. Por eso un inventario serio combina el descubrimiento pasivo con la información de ingeniería que sí exista y con verificaciones puntuales. La visibilidad no es un botón; es un proceso que se mantiene.

Por qué esto va primero

La visibilidad no es un lujo que se añade al final: es el cimiento. No puedes definir zonas y conductos según IEC 62443 sobre activos que no conoces, ni segmentar una red que no has mapeado, ni gobernar lo que no ves. Todo lo demás en ciberseguridad OT se apoya en esta pregunta, que conviene responder antes de comprar nada: ¿tenemos un inventario en el que de verdad confiamos?

Y si la respuesta honesta es "no del todo", eso se contesta midiendo, no estimando. Es justo lo que hace una prueba de concepto de visibilidad OT: un colector pasivo por celda, catorce días escuchando, y al final un inventario que ya no depende de la memoria de nadie.

Una vez que ves qué hay, el paso siguiente es aislarlo: la segmentación de red OT.

#visibilidad ot #inventario de activos #nozomi #descubrimiento pasivo #ciberseguridad industrial

Preguntas frecuentes

help ¿Por qué el inventario de activos OT suele estar incompleto?

Porque las redes industriales crecen de forma orgánica durante años: distintos integradores instalan equipos, se agregan dispositivos para resolver problemas puntuales, se documenta en un Excel que nadie actualiza. El resultado es que casi ninguna planta puede afirmar con certeza todo lo que tiene conectado, y ese hueco es el punto ciego sobre el que se construyen los riesgos.

help ¿Cómo se descubren activos OT sin arriesgar el proceso?

Mediante descubrimiento pasivo: un sensor escucha el tráfico de la red (por ejemplo con Nozomi Networks) e identifica dispositivos, fabricantes, protocolos y relaciones entre ellos sin enviar tráfico a los equipos. Así se arma un inventario vivo y un diagrama de comunicaciones sin el riesgo de un escaneo activo.

help ¿Por qué la visibilidad es lo primero en ciberseguridad OT?

Porque no puedes proteger, segmentar ni evaluar el riesgo de algo cuya existencia desconoces. La visibilidad es el prerrequisito de definir zonas y conductos (IEC 62443), de segmentar la red y de cualquier plan de defensa. Sin inventario confiable, todo lo demás se construye sobre suposiciones.

RE
Sobre el autor

Rubén Espinoza es fundador y Director Técnico de IT Experts de México. Trabaja en la industria de TI desde 1998: diseña y opera soluciones de infraestructura, ciberseguridad, continuidad, automatización y tecnología OT para entornos empresariales e industriales. Escribe desde proyectos reales y sistemas en producción.

Ver perfil y todos sus artículos →
Compartir
// Más artículos
// Contacto

Inicia hoy tu transformación digital

Trabajemos juntos. Cuéntanos qué necesita tu operación y te respondemos a la brevedad.

call+52 (614) 400-0013 phone_in_talk+52 (614) 426-2339 mailcontacto@itxperts.com.mx

Al enviar aceptas nuestro Aviso de Privacidad.