Por: Hanna Grene, líder de estrategia y operaciones de comercialización de la industria mundial de energía y recursos; Mikhail Falkovich, responsable de seguridad del cliente de Microsoft.
En 2023, el Informe de Defensa Digital de Microsoft reveló que las infraestructuras críticas seguían como un objetivo persistente para las ciberamenazas, y aumentaban de nuevo con respecto al año anterior.1 La interconectividad de la industria energética con el comercio mundial hace que su infraestructura sea esencial y vulnerable. Sin ella, ya no podemos abastecer de energía a los hospitales, calentar y enfriar los hogares, abrir escuelas ni producir alimentos. El suministro de energía es el alma de la economía mundial, y nuestra resiliencia depende de ello.
Una necesidad creciente de transformar la seguridad
Los directores de seguridad de la información (CISO, por sus siglas en inglés) de las compañías eléctricas conocen bien esta realidad. Tienen la tarea de gestionar una cartera complicada y, al mismo tiempo, protegerse contra los riesgos cibernéticos tanto de los internos como de los actores de los estados-nación. Si no se resuelven, estos desafíos crean un efecto dominó en toda la empresa y conducen a problemas como:
- Entornos cada vez más complejos: La adopción digital generalizada combinada con la evolución de las preferencias de los clientes, la generación de energía descentralizada y una fuerza laboral cambiante impulsan a los proveedores de servicios públicos a repensar sus servicios y modelos comerciales para ayudar a aumentar la flexibilidad y mantener una red resiliente. En una encuesta reciente realizada por Guidehouse y Public Utilities Fortnightly, el 61% de los encuestados estuvo de acuerdo en que aumentar la flexibilidad para mejorar la resiliencia del sistema energético es el resultado de mayor prioridad para las inversiones en servicios públicos en la actualidad.2
- Fatiga de las herramientas: Muchas empresas energéticas trabajan con cientos de herramientas de gestión dispares que son costosas de gestionar y limitadas en visibilidad cruzada. Estas herramientas deben ser integradas y mantenidas por equipos con las habilidades adecuadas. A medida que se agregan o reemplazan herramientas y el personal va y viene, las empresas se enfrentan a los costos inevitables de la recapacitación y las nuevas integraciones.
- Deuda técnica: Si bien muchas empresas de servicios públicos han comenzado a diseñar nuevas soluciones para respaldar la transición energética y la red del futuro, todavía dependen en gran medida de infraestructuras heredadas que conllevan una deuda tecnológica significativa. Estos sistemas heredados aumentan los riesgos operativos y de ciberseguridad, así como los gastos operativos, a través de costos de soporte extendidos, plazos y complejidades de integración. Las investigaciones muestran que las empresas pagan entre un 10 y un 20% adicional para hacer frente a la deuda tecnológica, además de los costes básicos del proyecto.3
La modernización de la infraestructura es costosa y no se adapta de manera fácil a medida que evoluciona el panorama de riesgos. De hecho, el 59% de los equipos de ciberseguridad identifican la integración de la tecnología operativa (OT, por sus siglas en inglés) heredada y los sistemas modernos de tecnología de la información (TI, por sus siglas en inglés) como su mayor desafío para proteger la OT.4 Si ustedes son CISO, ¿cómo resuelven el desafío de proteger tanto la TI como la TO contra las amenazas modernas y cambiantes?
La respuesta es trabajar con socios tecnológicos que no solo entiendan a los actores de amenazas de todo el mundo, sino que también reconozcan los riesgos comerciales y las preocupaciones operativas en toda la industria.
Aumentar la seguridad y la eficiencia sin sacrificar el valor
Con una pila de seguridad unificada que se ejecuta en la nube de Microsoft, las empresas de servicios públicos pueden reducir de manera significativa la cantidad de herramientas que administran todos los días para reducir costos, ahorrar tiempo y obtener una mejor comprensión de los entornos de TI y OT.
Por ejemplo, el proveedor de energía turco Enerjisa Üretim se asoció con Senkron.Energy Digital Services para construir Senkron ROC, un centro de operaciones remotas que representa una pieza fundamental para convertirse en nativo de la nube. Con el conocimiento de que una sola amenaza cibernética podría cerrar las operaciones, Enerjisa Üretim también estableció su Centro de Operaciones de Seguridad Específico de Tecnología Operativa (OT SOC, por sus siglas en inglés), que se basa en Microsoft Defender para IoT y Microsoft Sentinel para operar las 24 horas del día y procesar 3,3 millones de eventos de seguridad al día.
IBM Maximo Application Suite en Azure para operaciones y mantenimiento de activos es otro ejemplo. El alto rendimiento y la latencia ultrabaja, combinados con las capacidades de seguridad multicapa de la pila de Microsoft Azure, proporcionan una base para análisis seguros que aumentan la resistencia y la confiabilidad operativas. Con esas características de seguridad avanzadas, los proveedores de servicios públicos pueden escalar sus operaciones para manejar diferentes cargas de trabajo sin comprometer la seguridad operativa.
Soluciones de seguridad para satisfacer sus necesidades
Con los servicios de seguridad de Microsoft, los clientes pueden aprovechar las últimas tecnologías y el profundo conocimiento de la industria para mejorar su posición de seguridad hoy. Microsoft Defender para IoT ofrece un inventario completo y una supervisión continua de los activos conectados entre proveedores y protocolos; Microsoft Purview puede proteger y gobernar los datos en todo su patrimonio, a la vez que ayuda a reducir el riesgo y cumplir con los requisitos de cumplimiento; y Microsoft Sentinel proporciona análisis de seguridad inteligentes de nivel empresarial que ayudan a detectar amenazas no detectadas de manera previa y minimizar los falsos positivos.
Las soluciones de seguridad de Microsoft también pueden ofrecer mejoras en casos de uso clave, entre los que se incluyen:
- Aumento de los centros de operaciones de seguridad (SOC): las soluciones de seguridad de Microsoft potencian a los SOC con capacidades nativas de la nube que permiten tiempos de detección y respuesta más rápidos, incluso al automatizar respuestas completas a eventos de seguridad. El aprendizaje automático, la IA y la analítica avanzada realizan el trabajo pesado para que los trabajadores de SOC puedan aclarar lo que sucede en el entorno de SOC y centrarse en los eventos de mayor prioridad. Nuestra plataforma de seguridad unificada alivia la fatiga de las herramientas en los SOC con soluciones que funcionan juntas a la perfección para lograr una visibilidad y eficiencia óptimas. Soluciones como Microsoft Defender Experts for XDR y Microsoft Incident Response permiten ampliar las capacidades para apoyar a los analistas de SOC en su misión.
- Continuidad del negocio y recuperación ante desastres: las soluciones de seguridad de Microsoft proporcionan procesos de copia de seguridad automatizados que son escalables y rentables, y se pueden integrar con soluciones de protección de datos locales. Nuestras soluciones incluyen funciones como el cifrado y la autenticación multifactor, que protegen los datos durante el proceso de copia de seguridad y recuperación y ayudan a mantener segura la información confidencial. Este enfoque holístico ayuda a las organizaciones de servicios públicos a recuperarse con rapidez de los incidentes de pérdida de datos, para minimizar el tiempo de inactividad y mantener la continuidad del negocio.
Apoyar al ecosistema de clientes y socios energéticos para un futuro seguro
Para respaldar la innovación continua en la seguridad de los datos y la adopción de la nube, colaboramos con el Laboratorio Nacional de Idaho (INL, por sus siglas en inglés) y la Oficina de Implementación de la Red del Departamento de Energía en una iniciativa para la integración perfecta de la tecnología en la nube en la red del futuro. Ahora en su fase piloto, la herramienta de evaluación de viabilidad en la nube de Cirrus (Cirrus) ofrece orientación estratégica sobre cómo prepararse o implementar una solución en la nube de manera responsable, con el objetivo final de fortalecer la resiliencia y la adaptabilidad futura de una red eléctrica descarbonizada.
Basada en la seguridad y confiabilidad de Azure, también se puede acceder a la versión en línea de Cirrus a través de plataformas independientes con una licencia. La herramienta proporciona información valiosa a los integradores, las partes interesadas y los operadores al aclarar los objetivos, los planes futuros y la tolerancia al riesgo.
Con resultados visuales como gráficos de indicadores clave de rendimiento (KPI, por sus siglas en inglés) y diagramas de consecuencias, Cirrus ofrece una comprensión contextualizada, lo que ayuda a los usuarios a priorizar los sistemas y datos críticos en función de los posibles beneficios y riesgos asociados con las interrupciones de la nube. Además, Cirrus incorpora detección de amenazas y alertas, para aprovechar los principios de Ingeniería Cibernética Informada (CIE, por sus siglas en inglés) para empoderar a las organizaciones para que tomen decisiones informadas sobre riesgos y aborden eventos de altas consecuencias.
Oportunidades en el horizonte con la IA
Es un momento emocionante para la industria, ya que la IA crea un tremendo potencial para que las empresas energéticas aumenten su postura de seguridad.
Imagínense equipar a los trabajadores con Microsoft Copilot for Security para ayudarles a identificar las amenazas antes, desarrollar sus habilidades de mitigación de riesgos y responder a los incidentes más rápido. Lo que tardaba horas o días en completarse, ahora se puede terminar en minutos con la IA. La eficiencia va más allá de los costes de mano de obra. Cada minuto que pasa les da a los atacantes más oportunidades de causar estragos en todos los ámbitos.
Con los avances de la IA que analizan billones de señales de seguridad a diario, juntos podemos construir un ecosistema de energía digital más seguro y resistente.
Más información sobre Microsoft para energía y recursos
¿Listos para profundizar más? No se pierdan nuestro webinar, Repensar la ciberseguridad en un sistema energético renovable el 10 de octubre de 2024, donde compartiremos cómo las principales empresas energéticas utilizan el poder de la tecnología para salvaguardar sus negocios. Lean más sobre el seminario web e inscríbanse para asistir.
- Visiten la página de energía y recursos de Microsoft.
- Lean el blog Microsoft Industry Blogs: Energy and resources para obtener información sobre temas y acciones críticas para la transición energética.
- Más información sobre las soluciones de seguridad de Microsoft.
- Más información en el Informe de defensa digital de Microsoft 2023.
- Den un vistazo a la familia de productos de Microsoft Defender.
- Visiten nuestro blog de Microsoft Copilot for Security.
- Regístrense para recibir noticias e información de Microsoft Security.
1 Informe de defensa digital de Microsoft, octubre de 2023.
2 La industria energética: actual y proyectada, Guidehouse, julio de 2024.
3 Romper el círculo vicioso de la deuda técnica para modernizar su negocio, McKinsey & Company, abril de 2023.
4 ¿Cómo está alterando la innovación cibernética el sector energético y las infraestructuras críticas?, Foro Económico Mundial, octubre de 2023.