Descargar documento () de 20
Servicios

Servicios de ciberseguridad

Los equipos de infraestructura son más inteligentes y están más interconectados que nunca, lo que aumenta la importancia de contar con un programa completo de ciberseguridad. Eaton se dedica a proporcionar servicios integrales de ciberseguridad para la tecnología operativa (OT) con el fin de ayudar a mantener la seguridad de sus operaciones y su personal.

Contenidos del servicio de ciberseguridad de Eaton

  • Servicios de ciclo de vida completo centrados en las personas, los procesos y la tecnología
  • Eaton sigue los estándares y las mejores prácticas de la industria, lo que nos permite aplicar universalmente nuestros servicios de ciberseguridad a todo tipo de redes tecnológicas operativas (ICS, EPMS, SCADA, etc.)
  • Más de 100 años de experiencia en el diseño/implementación de soluciones OT en múltiples mercados, regiones y segmentos.
  • Personal de OT certificado y calificado dedicado a evaluar de forma segura los equipos de infraestructura y maximizar la disponibilidad de los sistemas y dispositivos de OT.
  • La gestión de riesgos, la verificación y la validación están integradas en todos nuestros procesos
  • La realización de análisis de vulnerabilidades y pruebas de penetración en sistemas operativos es nuestra área de especialización en EMEA. Nuestra metodología combina enfoques pasivos y activos, exponiendo y verificando debilidades y vulnerabilidades que los atacantes pueden usar para acceder a redes de servicios públicos y procesos críticos.
  • · Las evaluaciones de ciberseguridad brindan una descripción completa del estado actual de la ciberseguridad. Inspeccionamos todos los aspectos técnicos, incluidas las directrices, los procesos, los diseños de arquitectura de red y las configuraciones de dispositivos/redes.
cyber-security-framework.jpg

Marco técnico

  • Los servicios de ciberseguridad de Eaton se basan en el Marco de Ciberseguridad del NIST y se personalizan para OT/ICS utilizando mapeos a NIST SP800-82IEC 62443 y otras normas del sector y mejores prácticas de SANS y del Center for Internet Security (CIS) Critical Security Controls (CSC's)
  • Eaton también ofrece servicios adaptados a IEC 62351NERC CIP y otras normas

¿Sabía que...?

de las redes tecnológicas operativas tienen al menos una conexión directa a la Internet pública
el 40 
%
de las redes tecnológicas operativas tienen al menos una conexión directa a la Internet pública
es el coste medio de un ataque de malware a una empresa
$2 mm
es el coste medio de un ataque de malware a una empresa
es el tiempo que tarda en detectarse una brecha de ciberseguridad
6 meses
es el tiempo que tarda en detectarse una brecha de ciberseguridad

Gestión del ciclo de vida de la ciberseguridad de Eaton

Reconocemos que las técnicas de ciberseguridad que son eficaces hoy pueden no serlo mañana. Por lo tanto, los administradores de redes industriales deben estar siempre atentos a los cambios en sus redes OT y trabajar constantemente para prevenir las vulnerabilidades operativas. Con Eaton, nunca es «uno y listo». Nuestros servicios de ciberseguridad están diseñados para proporcionar una gestión completa del ciclo de vida para maximizar la disponibilidad de sus instalaciones.

Confíe en Eaton para asegurar su tecnología operativa

Más de 100 años desarrollando productos y servicios

El hecho de haber diseñado productos de hardware y software durante décadas, junto con el suministro de los servicios de instalación y mantenimiento asociados, sitúa a Eaton como el proveedor de ciberseguridad más capacitado del sector para las infraestructuras eléctricas y los sistemas de edificios. Nuestro experimentado equipo de líderes en ciberseguridad identifica y aborda las deficiencias en sus procesos y programas de formación del personal para minimizar su superficie de ataque global.

 

Eaton trabaja sin descanso para proteger a sus clientes de las amenazas de ciberseguridad

 

Ofrecer una profunda experiencia en ciberseguridad

Los clientes confían en Eaton para entender, diseccionar y aliviar el riesgo de ciberseguridad. Comienza con personas dedicadas. Los miembros de nuestro equipo cumplen y superan las competencias reconocidas por las organizaciones internacionales de normalización a través de rigurosos y profundos programas de formación técnica. Puede estar seguro de que la dirección, la ingeniería y el personal tienen los conocimientos y la capacidad de servicio para hacer frente a las ciberamenazas avanzadas.

White papers

Especificaciones

Portafolio de servicios de ciberseguridad

¿Es nuevo en la ciberseguridad?

Nuestro servicio de auditoría inicial es el primer paso para establecer un sólido programa de ciberseguridad. Evaluaremos su personal, sus procesos y su tecnología para que conozca claramente sus puntos fuertes y débiles. A partir de ahí, trabajaremos juntos, en cada paso del camino, para desarrollar un programa de ciberseguridad que sea el mejor para sus operaciones y su negocio.

 

¿Sabe cómo proteger sus infraestructuras y procesos críticos?

Con nuestra metodología de evaluación exhaustiva, podemos ayudarlo a descubrir debilidades y vulnerabilidades que lo exponen a atacantes o actores malintencionados, y lo guiaremos para desarrollar capacidades sólidas de protección y detección. Nos hemos especializado en verificar los hallazgos con escaneos y pruebas de penetración con nuestro enfoque a prueba de la industria.

 

Enfoque de evaluación completa 

Cybersecurityservices.png

¿Es nuevo en la ciberseguridad?

Nuestro servicio de auditoría inicial es el primer paso para establecer un sólido programa de ciberseguridad. Evaluaremos su personal, sus procesos y su tecnología para que conozca claramente sus puntos fuertes y débiles. A partir de ahí, trabajaremos juntos, en cada paso del camino, para desarrollar un programa de ciberseguridad que sea el mejor para sus operaciones y su negocio.

 

¿Sabe cómo proteger sus infraestructuras y procesos críticos?

Con nuestra exhaustiva metodología de evaluación, podemos ayudarle a descubrir los puntos débiles y las vulnerabilidades que le exponen a los atacantes o a los actores maliciosos, y guiarle para crear sólidas capacidades de protección y detección. Nos hemos especializado en verificar los hallazgos con escaneos y pruebas de penetración con nuestro enfoque a prueba de la industria.

 

¿Está preparado para seguir las normas y las mejores prácticas del sector?

Las evaluaciones integrales de Eaton están diseñadas para evaluar a fondo sus prácticas de ciberseguridad, abordar las vulnerabilidades y endurecer sus operaciones. Aprovechamos nuestra experiencia en el campo de la electricidad para recopilar de forma segura y pasiva los datos de sus sistemas operativos, con el fin de minimizar cualquier interrupción en su negocio o en su personal.

 

¿Cambios en su infraestructura?

Nuestro servicio de puesta en marcha de la ciberseguridad facilita que sus operaciones sigan siendo seguras y estén disponibles cada vez que añada, elimine o realice cambios en sus instalaciones.

 

¿Sabía que el error humano y la falta de concienciación suelen ser los puntos más débiles de los programas de ciberseguridad?

Los amplios servicios de consultoría y formación en ciberseguridad de Eaton están diseñados para garantizar que sus equipos estén formados en las amenazas en constante evolución y preparados para prevenir y responder a los incidentes de ciberseguridad. 

 

¿Sólo se comunican en su red los dispositivos autorizados?

La base de cualquier programa de gestión o mantenimiento de activos es un inventario preciso. Las evaluaciones integrales de Eaton producirán un inventario de activos conectados y analizarán su red en busca de dispositivos y tráfico no autorizados. 

Las bases de nuestro servicio

NIST

  • SP 800-53R4, SP 800-82R2
  • SP 800-37 (RMF), FIPS 140-2
  • Marco de infraestructuras críticas
  • NISTIR 7678 Vol 1 Rev 1

IEC

  • IEC 62443
  • IEC 62351
  • IEC 61850

UL

  • Norma de ciberseguridad del software para productos conectables a la red (2900-1)

NERC

  • NERC CIP

Mejores prácticas

  • SANS
  • Centro de Seguridad de Internet
Descargar enlaces