site-logo
site-logo
site-logo
Supervisión de la sala de control industrial

Caso de Uso

Protección de los Sistemas de Control Distribuido de las Refinerías

Industria: CASO DE USO | PETRÓLEO Y GAS | REFINACIÓN

¡No es necesario registrarse!

Conversión de avisos de seguridad de DCS de refinerías en decisiones prácticas

Una refinería que operaba una Unidad de Destilación de Crudo (CDU) y un Craqueador Catalítico Fluido (FCC) contaba con una plataforma DCS que había sido instalada y ampliada a lo largo de más de quince años. Cuando el proveedor del DCS emitió un aviso de seguridad, la refinería no pudo determinar qué controladores estaban ejecutando el firmware afectado.

No existía un proceso establecido para evaluar los avisos del proveedor en comparación con el inventario real de controladores, y los cambios a nivel de DCS generalmente se evitaban en lugar de ser evaluados mediante una decisión de riesgo documentada. Shieldworkz estableció visibilidad a nivel de controlador en ambas unidades y diseñó un proceso compartido de evaluación de parches para que los futuros avisos pudieran resultar en decisiones documentadas y basadas en riesgos.

Propuesta de valor: Visibilidad del DCS a nivel de controlador, evaluación de vulnerabilidades, priorización basada en riesgos, gobernanza compartida de parches, monitoreo continuo y gestión documentada del ciclo de vida diseñada en función de la criticidad y redundancia de la unidad de la refinería.

Programe una consulta gratuita de seguridad de OT

Desafíos de Ciberseguridad de DCS en Refinerías

Las refinerías que operan entornos DCS establecidos desde hace mucho tiempo pueden acumular incertidumbre a medida que los sistemas se expanden y modifican a lo largo de los años. Esto dificulta la evaluación de los avisos de seguridad y las decisiones sobre el ciclo de vida:

Sin inventario a nivel de controlador. Determinar si un aviso de seguridad del proveedor afectaba a un controlador requería revisar físicamente los gabinetes unidad por unidad.

Predeterminado a ninguna acción. Los cambios en el DCS se evitaron de forma predeterminada en lugar de evaluarse a través de una decisión de riesgo considerada.

Decisiones informales de parches. El ingeniero de mayor antigüedad en una unidad podía tomar la decisión de aplicar el parche de forma independiente.

Autoridad de ciberseguridad limitada. La ingeniería de la unidad trataba los cambios a nivel de DCS como su propio dominio, lo que limitaba la responsabilidad compartida de la ciberseguridad.

Escrutinio de auditoría creciente. Las auditorías de seguridad de procesos preguntaban cada vez más específicamente sobre la gestión de parches de DCS y las prácticas de ciclo de vida.

Comprensión del panorama de riesgos de ciberseguridad en los DCS de refinerías

Un entorno de DCS que ha crecido a lo largo de más de quince años de expansiones puede volverse difícil de evaluar cuando llega un nuevo aviso de seguridad. Sin visibilidad a nivel de controlador, los equipos de ingeniería podrían no saber qué sistemas están afectados, qué versiones de firmware están instaladas o cómo podría afectar un cambio potencial a una unidad crítica.

Esta incertidumbre puede llevar a un enfoque predeterminado de evitar por completo los cambios en el DCS. Si bien esto puede reducir la interrupción operativa inmediata, no proporciona una base documentada para decidir si una vulnerabilidad requiere acción, si un controlador se puede actualizar de manera segura o si se necesitan controles de compensación.

Las decisiones de seguridad del DCS de la refinería también deben tener en cuenta la redundancia de los controladores y la criticidad de las unidades. Es posible que un enfoque de aplicación de parches uniforme no sea adecuado para todos los controladores o unidades de proceso.

Shieldworkz aborda esto mediante el establecimiento de visibilidad de activos a nivel de controlador, la evaluación del inventario actual frente a los avisos de los proveedores, la priorización de los hallazgos de acuerdo con la redundancia y la criticidad, y la creación de un proceso de decisión compartido entre la ciberseguridad y la ingeniería de la unidad.

Desafíos de ciberseguridad comunes que afectan a los entornos DCS de las refinerías

Visibilidad limitada de las versiones de configuración y firmware a nivel de controlador

Identificación manual de controladores afectados por avisos de seguridad de proveedores.

Se evitaron cambios en el DCS porque su impacto operativo es incierto

Decisiones informales de parches tomadas de manera independiente por la ingeniería de la unidad

Participación limitada de ciberseguridad en las decisiones de cambio a nivel de DCS

Límites poco claros de la red DCS y exposición del puente OPC

Dificultad para determinar qué hallazgos requieren remediación inmediata

Cómo resuelve Shieldworkz los desafíos de ciberseguridad en los DCS de refinerías

Shieldworkz proporciona un enfoque de seguridad de OT de extremo a extremo, diseñado en torno a los requisitos operativos de los entornos DCS de refinerías:

Descubrimiento de activos a nivel de controlador: versiones de firmware y configuración capturadas en las redes DCS de la CDU y la FCC.

Evaluación de vulnerabilidades: Inventario real de controladores comparado con los avisos del fabricante y problemas conocidos de la plataforma.

Priorización de riesgos: Hallazgos clasificados según la redundancia del controlador y la criticidad de la unidad, en lugar de tratar cada hallazgo de manera uniforme.

Proceso conjunto de evaluación de parches: un flujo de trabajo formal establecido en conjunto con la ingeniería de la unidad para evaluar los cambios en el DCS.

Revisión de la segmentación de red: Se confirmaron y documentaron los límites del DCS y la exposición del puente OPC.

Marco de Gobernanza: Propiedad compartida establecida entre la ciberseguridad y la ingeniería de unidades.

Monitoreo continuo: se estableció una visibilidad constante de la red de DCS para el monitoreo de seguridad futuro.

Capacidades de la plataforma de extremo a extremo

Visibilidad de activos a nivel de controlador en las redes CDU y FCC DCS

Visibilidad de firmware y configuración para identificar los sistemas afectados por los avisos de los proveedores

Evaluación de vulnerabilidades de TO frente a avisos actuales y problemas conocidos de la plataforma

Priorización basada en riesgos según la redundancia de los controladores y la criticidad de las unidades

Revisión de la segmentación de red de DCS que cubre los límites de DCS y la exposición del puente OPC

Monitoreo continuo de la red DCS para una visibilidad constante

Seguimiento de avisos del proveedor para la evaluación repetible de futuras notificaciones de seguridad

El valor comercial de una mejor seguridad de DCS en refinerías

Un proceso estructurado de gestión de seguridad y del ciclo de vida de los DCS proporciona a los equipos de la refinería una forma más confiable de responder a los avisos de seguridad y tomar decisiones informadas a nivel operativo.

Se estableció el inventario de firmware a nivel de controlador en ambas unidades por primera vez.

El aviso original del proveedor evaluado frente al inventario real, con una decisión documentada para cada controlador afectado.

Un proceso repetible de evaluación de parches establecido entre el equipo de ciberseguridad y la ingeniería de la unidad.

Resultados clasificados y documentados de acuerdo con la criticidad de la unidad y la redundancia del controlador.

Se confirmó y documentó la segmentación de la red DCS y la exposición del puente OPC.

Un proceso definido y establecido para la gestión del ciclo de vida del DCS, que proporciona una respuesta clara a las preguntas de auditoría de cumplimiento y seguridad de procesos.

Asegure el entorno DCS de su refinería

Un aviso de seguridad de DCS no debería dejar a su equipo de refinería preguntándose qué controladores están afectados o dependiendo de una decisión por defecto para evitar el cambio.

Shieldworkz ayuda a los operadores de refinerías a establecer visibilidad a nivel de controlador, evaluar los avisos de los proveedores frente al inventario real de DCS, priorizar los hallazgos en función de la criticidad y redundancia de la unidad, y crear un proceso de evaluación de parches repetible y compartido entre la ciberseguridad y la ingeniería de la unidad.

El objetivo no es simplemente parchar cada controlador. Consiste en establecer un proceso de decisión documentado y basado en riesgos que respalde las operaciones de la refinería, la seguridad de los procesos y la gestión del ciclo de vida de DCS a largo plazo.

Programe su consulta gratuita con los expertos en seguridad de OT de Shieldworkz

Obtenga el caso de uso completo sobre la protección de los sistemas de control distribuido de refinerías. Comprenda cómo una refinería estableció visibilidad a nivel de controlador en sus redes DCS de CDU y FCC, evaluó un aviso de seguridad de un proveedor real frente a su inventario actual, priorizó los hallazgos según la redundancia y la criticidad de la unidad, y creó un flujo de trabajo de evaluación de parches repetible entre la ciberseguridad y la ingeniería de la unidad.

¡Reserve su consulta hoy!

Fortalezca la seguridad de su DCS con una mejor visibilidad de los controladores, evaluación de parches basada en riesgos y monitoreo continuo. Reserve hoy mismo su consulta de seguridad de OT con Shieldworkz.