Claroty empodera a las empresas de generación, transmisión y distribución eléctrica con controles ciberseguridad industrial diseñados para proteger sus activos de OT, IoT, IIoT y BMS y todos los demás sistemas ciberfísico (CPS) que respaldan sus entorno OT.
Las empresas de generación, distribución y transmisión de energía eléctrica están adoptando lo transformación digital debido a la tracción de las iniciativas de energía limpia, la creciente demanda, la geopolítica, la escasez global de combustible, el cambio climático y otros factores. Como resultado, las nuevas innovaciones están transformando rápidamente las empresas de electricidad. Desde tecnologías de red inteligente que reducen costos y mejoran la disponibilidad, confiabilidad y sostenibilidad de los servicios, hasta sistemas de gestión de mantenimiento computarizados y monitoreo remoto que optimizan la respuesta a la demanda mientras mejoran el control y la seguridad, los beneficios de la automatización, la conectividad y el CPS en las empresas de electricidad son innegables.
Pero para muchas autoridades de poder, estos beneficios se ven opacados por la creciente amenaza de incidentes ciberseguridad industrial y la exposición a ellos. Esta problemática realidad ya se ha manifestado en los últimos años como ataques altamente disruptivos patrocinados por el estado contra las redes eléctricas en medio de tiempos de conflicto, como ransomware dirigido y otras infecciones de malware que comprometen la disponibilidad del servicio, e incluso como errores no intencionales que ponen en peligro la seguridad física del personal de mantenimiento, entre otros. La mitigación de estos riesgos y, en última instancia, la obtención de resiliencia cibernética y operativa requiere que todos los segmentos de la industria de las empresas de electricidad adopten un nuevo enfoque que se extienda más allá de las soluciones de seguridad tradicionales orientadas a TI.
Asegurar las entorno OT que sustentan las operaciones e infraestructura de generación, transmisión y distribución eléctrica requiere de los siguientes tres principios clave:
La visibilidad de los activos es fundamental para la ciberseguridad industrial , por lo que todos los segmentos de las empresas de electricidad deben lograr un inventario completo en tiempo real de todos los activos de OT, IoT y BMS y otros CPS en toda la infraestructura de generación, transmisión y distribución de energía. También es por eso que Claroty se enorgullece de ofrecer la visibilidad inigualable que nuestros clientes de servicios públicos eléctricos necesitan para asegurar los entorno OT en los que confían sus activos y operaciones críticos.
Dado que la mayoría de los CPS en la generación, transmisión y distribución eléctrica dependen de protocolos patentados y sistemas heredados, son incompatibles con soluciones orientadas a TI, pero eso no significa que dichas soluciones no tengan lugar en OT. En lugar de requerir que los clientes amplíen sus ya extensas pilas tecnológicas, Claroty se integra con ellas. Como resultado, nuestros clientes de servicios eléctricos pueden simplemente extender sus herramientas y flujos de trabajo existentes desde TI hasta TO.
A diferencia de sus contrapartes de TI, la mayoría de las entorno OT carecen de controles esenciales de ciberseguridad y gobernanza consistente. Claroty elimina esta brecha para nuestros clientes de servicios eléctricos. Después de proporcionar visibilidad de todos los CPS e integrar sus herramientas y flujos de trabajo de TI existentes con OT, Claroty extiende sus controles de TI existentes a OT, unificando su gobierno de seguridad e impulsando todos los caso de uso en su viaje hacia la resiliencia cibernética y operativa.
El viaje de Claroty hacia la resiliencia cibernética empodera a las empresas de generación, transmisión y distribución eléctrica para extender, y optimizar aún más, los siguientes caso de uso de ciberseguridad y áreas de gobierno desde TI hasta TO:
ClarotyLas capacidades de descubrimiento de activos automatizados de crean un inventario centralizado que sirve como base para todos los caso de uso de resiliencia cibernética, equipando a las autoridades de energía con un inventario en tiempo real de todos los activos de OT, IoT y BMS y todos los demás CPS en su entorno OT.
Claroty extiende sus controles de gestión de riesgos de TI a OT al identificar, evaluar y recomendar automáticamente acciones correctivas para todas las exposiciones que afectan a CPS en su entorno OT, lo que le permite priorizar e implementar mitigaciones para minimizar la transferencia lateral de riesgos.
Claroty endurece las entorno OT en todos los segmentos de servicios públicos eléctricos contra amenazas al definir políticas de segmentación de red para que sean aplicadas fácilmente por sus soluciones de firewall y NAC, así como al proporcionar acceso seguro diseñado específicamente con controles para usuarios internos y terceros de OT.
Claroty permite a las autoridades de energía monitorear continuamente y responder a los primeros indicadores de amenazas, que van desde APT hasta fallas de equipos, personas con acceso a información privilegiada no autorizadas, antes de que afecten la disponibilidad o confiabilidad del servicio, la seguridad, el cumplimiento normativo u otros activos críticos.
El viaje de Claroty hacia la resiliencia operativa equipa a las autoridades de energía eléctrica para extender y optimizar las siguientes áreas de seguridad y caso de uso operativo y de gobernanza desde TI hasta TO:
La resiliencia operativa comienza con una visibilidad completa de todos los CPS en su entorno OT. ClarotyLas capacidades de descubrimiento de activos automatizados de ofrecen justamente esto: empoderan a las empresas de servicios públicos eléctricos con el inventario en tiempo real que necesita como base para todos los caso de uso de resiliencia operativa.
La gestión del cambio es esencial para la gobernanza, el cumplimiento, el mantenimiento, la gestión de proveedores y las decisiones de adquisición en toda la empresa. Claroty faculta a los programas de MoC en TI y TO con monitoreo e informes operativos y de activos continuos para informar estas decisiones y las relacionadas.
Claroty optimiza los gestión de activos para las autoridades de energía al aprovechar los conocimientos profundos de los activos y un CMDB y CMMS enriquecidos a través de integraciones listas para usar para monitorear actualizaciones de activos, permitir el cumplimiento de SLA y optimizar el mantenimiento, el suministro de demanda, el equilibrio de carga y más.
Claroty xDome Secure Access ofrece un acceso remoto altamente seguro y controlado granularmente que es fácil de usar y administrar, y admite todas las claves de caso de uso de acceso remoto de OT para todos los segmentos de la industria del petróleo y el gas: desde el mantenimiento remoto de OT hasta la auditoría, la gestión de proveedores y más.
Cumplir con las normas y regulaciones de la industria es un esfuerzo complejo y en constante evolución para las empresas en todos los segmentos de las empresas de electricidad. Claroty ayuda a agilizar las auditorías y el cumplimiento no solo con respecto a la ciberseguridad, sino también en áreas adyacentes, desde la seguridad hasta la disponibilidad, la sostenibilidad y más. Los aspectos destacados incluyen:
ClarotyEl soporte de para todo el recorrido de seguridad de CPS respalda y simplifica el cumplimiento de las autoridades de energía con los requisitos establecidos por: NERC-CIP, FERC, EPA, NIS 2.0, RCE, AESCSF, SOCI/SLACIP y muchos más.
El cumplimiento de las siguientes prácticas y estándares de ciberseguridad está perfectamente habilitado por los controles ofrecidos por la cartera de Claroty: CISA CPG, IEC 62443, NIST CSF, ISO 27001, EE. UU. Orden ejecutiva 14028, ES-C2M2 y muchos más.
Las principales autoridades de energía eléctrica a nivel mundial confían en Claroty para proteger el CPS crítico del que dependen la seguridad y movilidad de nuestra sociedad. Este es el motivo:
Nuestra plataforma integral de ciberseguridad ha ganado docenas de galardones por mejorar sin problemas la seguridad, la protección y la eficiencia de OT, IoT, IIoT, BMS y otros CPS.
Nuestros galardonados Team82 investigadores han revelado más vulnerabilidades que cualquier otro grupo. Sus hallazgos mejoran las protecciones de nuestra plataforma e impulsan la seguridad en toda la industria.
Los 3 principales proveedores de automatización (Rockwell Automation, Schneider Electric y Siemens) invierten, se asocian y son clientes leales de Claroty, lo que valida aún más nuestro liderazgo.
“Estoy feliz en general con las soluciones de Claroty. Tienen una amplia variedad de productos y una excelente cartera de ciberseguridad de ICS. Su plataforma en la nube está bien desarrollada y actualizada”.
“Fácil de implementar, pasivo y poderoso. En el primer día ya ejecutamos la herramienta”.
“En general, Claroty como equipo ha sido excelente para trabajar con ella. De principio a fin, eran extremadamente complacientes durante nuestro proceso de horneado y siempre estaban disponibles para ayudar. Fuimos con ellos con otros proveedores debido a su amplio conocimiento sobre entorno OT e integraciones”.
ClarotyEl vasto ecosistema técnico de amplía aún más las capacidades, y el ROI, de las inversiones operativas y de seguridad existentes de nuestros clientes de servicios públicos eléctricos. Los socios clave de integración técnica incluyen:
Claroty xDome es una solución modular basada en SaaS altamente flexible que admite todo su viaje ciberseguridad industrial .
Claroty xDome Secure Access ofrece acceso seguro, confiable y sin fricciones para el personal industrial interno y de terceros.
Claroty Continuous Threat Detection (CTD) es una solución robusta que ofrece controles integrales de ciberseguridad para entornos industriales.
¿Desea obtener más información sobre cómo la cartera de Claroty le permitirá lograr resiliencia cibernética y operativa?