Propuesta de diseño de seguridad para Supervisión Industrial Integrada
Resumen
Cada día, las empresas están más conectadas y la tecnología se hace
imprescindible para que esto sea posible. Tratándose de la industria, la inserción de
tecnología en los últimos años ha motivado la aparición del término industria 4.0,
que representa toda la automatización y conectividad entre las personas, el software
y el hardware; que permiten alcanzar niveles cada vez mayores de excelencia y
productividad. Gran parte de la automatización de los procesos industriales está
asociado al auge del concepto de Internet de las Cosas (IoT, Internet of Things).
Muchas empresas ya utilizan el IoT en sus estructuras, pero una pequeña parte
aplica recursos para mantener los principios básicos de seguridad digital en estas
estructuras. En la actualidad, los datos y variables de un sistema de control son los
elementos más importantes a salvaguardar en una red industrial, por lo que resulta
de vital importancia garantizar su seguridad. En este trabajo se presenta el diseño
y simulación de una Red Desmilitarizada (DMZ, Demilitarized Zone) utilizando
cortafuegos, para controlar el acceso a la información que se encuentra almacenada
en servidores de la red industrial. Se muestran características, configuraciones,
métodos y reglas de las DMZ y los cortafuegos, seleccionando la configuración con
tres cortafuegos de múltiples patas como la adecuada para la industria, ya que
permite el intercambio de datos añadiendo seguridad y evitando en cierta medida la
violación del Sistema de Control. También se explican los resultados de la
simulación de la red propuesta para la Refinería de Santiago de Cuba como caso
de estudio. Every day, companies are more connected and technology is essential for this to be
possible. When it comes to industry, the insertion of technology in recent years has led
to the appearance of the term industry 4.0, which represents all automation and
connectivity between people, software and hardware; that allow reaching ever higher
levels of excellence and productivity. Much of the automation of industrial processes is
associated with the rise of the concept of the Internet of Things (IoT, Internet of Things).
Many companies already use the IoT in their structures, but a small part apply
resources to maintain the basic principles of digital security in these structures. At
present, the data and variables of a control system are the most important elements to
safeguard in an industrial network, so it is vitally important to guarantee its security.
This paper presents the design and simulation of a Demilitarized Zone (DMZ) using
firewalls to control access to the information that is stored in servers of the industrial
network. Characteristics, configurations, methods and rules of DMZs and firewalls are
shown, selecting the configuration with three multi-legged firewalls as suitable for the
industry, since it allows the exchange of data adding security and avoiding to a certain
extent the violation of the System of control. The results of the simulation of the network
proposed for the Santiago de Cuba Refinery as a case study are also explained.