Industrias de proceso
La planta no se detiene para que usted pueda evaluarla.
Las refinerías y las plantas petroquímicas, químicas y de proceso continuo funcionan durante años entre paradas generales, sobre sistemas de control instalados a lo largo de tres décadas y mantenidos por proveedores que necesitan una vía de acceso. La pregunta de aseguramiento no es si la planta podría reconstruirse de forma segura. Es qué se puede documentar, defender y mejorar mientras sigue produciendo.

- Unidades de proceso, offsites y el edificio de control como Sites, Zonas y Subzonas canónicas
- El límite de los sistemas relacionados con la seguridad modelado como arquitectura, nunca evaluado como función de seguridad
- Package units y acceso remoto de proveedores registrados como los conduits que realmente son
- IEC 62443 y NIS2 respondidos para toda la planta y por unidad desde un solo modelo
Entender el entorno
La operación continua es la restricción que determina todo lo demás.
Una planta de proceso no es un conjunto de máquinas que puedan pararse una a una. Es una única operación continua o por lotes en la que las unidades están acopladas, y la ventana en la que se puede tocar algo es una parada general programada con años de antelación. Ese solo hecho determina lo que un programa de seguridad puede ser de forma realista: no una campaña de remediación, sino una posición documentada y defendible que mejora al ritmo que la planta permite.
El parque de control lo refleja. Un sistema de control distribuido supervisa el proceso, los controladores programables gobiernan las unidades a su alrededor, y una larga cola de package units llega con su propio controlador, su propio portátil de ingeniería y su propio contrato de soporte. La E/S remota y la infraestructura de campo se extienden hasta áreas a las que se entra con permiso de trabajo. Buena parte es anterior a la red en la que hoy se encuentra, y sustituirla es un proyecto de inversión, no un parche.
Junto a todo ello hay equipos cuya función es llevar el proceso a un estado seguro, y en muchas plantas un sistema de fuego y gas al lado. Tienen su propio ciclo de vida, su propio régimen y sus propias personas. Lo que un modelo de ciberseguridad puede hacer honestamente es registrar por dónde pasa ese límite y qué lo cruza. Lo que nunca debe hacer es aparentar que evalúa si la función de seguridad funciona.
- Operación continua y acoplada, con ventanas de mantenimiento medidas en años
- Supervisión DCS, control de unidad por PLC y package units que nadie especificó centralmente
- Sistemas relacionados con la seguridad y de fuego y gas junto al parque de control
- Equipos brownfield de larga vida y dependencias permanentes de proveedores
Terminología
Cómo llama OTReady a las cosas aquí.
OTReady no incorpora ninguna taxonomía de proceso. Estos son los objetos; los nombres que contienen son los de la planta, tomados del plot plan y de la numeración de unidades que ya existen.
- Site
- Un complejo de proceso, un parque de tanques, un área de utilities y offsites, el edificio de control. Agrupación física únicamente, y no hereda nada.
- Zona y Subzona
- La capa de control de proceso, la zona de control de una unidad, el límite relacionado con la seguridad, una package unit, la capa de campo. Una unidad con objetivo propio se convierte en su propia Subzona, no en una nota sobre otra mayor.
- Conduit
- La relación entre la capa de control y una unidad, entre la DMZ de planta y una vía de proveedor, o entre una package unit y el sistema que la supervisa.
- Communication Channel
- Lo que esa relación transporta realmente: un protocolo de control, una alimentación al historian, una vía de alarmas, una sesión de ingeniería. El cifrado se registra por canal, y "no registrado" sigue siendo no registrado.
- OT Domain
- Control de proceso, sistemas de seguridad, package units, utilities y offsites, operación remota. El vocabulario funcional de la planta, no una lista fija.
Arquitectura
El complejo tal y como la planta ya lo describe.

Conduit y canal
En una package unit es donde el esquema ordenado deja de ser cierto.
El plano general muestra un proceso supervisado con un límite controlado. En las package units ese plano y la planta divergen: un skid de compresión, una caseta de análisis o un paquete de caldera llega completo, con un controlador que nadie en la planta especificó, una vía de mantenimiento que el proveedor espera conservar y una alimentación de datos hacia el historian.
Escrita como Channels separados, una sola relación suele transportar varias cosas que se comportan de forma distinta: el enlace supervisorio, los datos de tendencia y una sesión que alguien usa desde fuera. Algunas están protegidas, otras no, y de otras nadie lo ha determinado. Ese tercer estado se conserva como respuesta propia, porque registrar lo desconocido como "correcto" es exactamente como una planta acaba con una posición que no puede defender en la siguiente auditoría.

Cómo se aplica OTReady
La misma cadena, en un complejo de proceso.
- Contexto OT
- Arquitectura
- Riesgo
- Objetivos
- Evaluaciones
- Hallazgos y evidencia
- Remediación
- Informes
Nada en la cadena es específico del sector. Lo que cambia es la forma de la respuesta: una línea base para toda la planta que gobierna el complejo, y objetivos por unidad que legítimamente pueden ser más estrictos o más laxos, cada uno registrado como una decisión deliberada en lugar de reconciliado en una única cifra.
Aseguramiento
Toda la planta y cada unidad, leídas una al lado de la otra.


Hallazgos
Un hallazgo que nombra una unidad puede planificarse contra una parada.
Cuando un hallazgo se atribuye a la zona, el conduit o el canal que le concierne, puede asociarse a la única ventana en la que esa unidad es realmente accesible. Un hallazgo escrito contra "la planta" no puede, y se convierte discretamente en el punto que pasa de un informe al siguiente sin llegar a planificarse nunca.
Casos de uso representativos
Qué aportan los operadores de proceso.
- Una unidad de proceso
- Su zona de control, su capa de campo y su relación con el sistema de control de planta, con un objetivo confirmado para la unidad en lugar de heredado del site.
- El límite relacionado con la seguridad
- Registrado como arquitectura: qué zona es, qué lo cruza y bajo qué condiciones. OTReady documenta el límite; no evalúa, prueba ni certifica la función de seguridad, y no es un sistema de seguridad.
- Package units
- Los skids y sistemas de proveedor que llegaron con su propio controlador y su propia vía de soporte, modelados como objetos reales y no como una nota al pie.
- Acceso de proveedores y remoto
- Las vías que existen porque la planta depende de quienes la construyeron, enumeradas como conduits y canales con su estado de protección real.
- Planificación de paradas
- Hallazgos atribuidos a unidades concretas, para que la remediación pueda planificarse contra la ventana en la que la unidad está parada y no contra un calendario.
Configurable hoy, y dicho con claridad.
Industrias de proceso es CONFIGURABLE con los objetos estándar de OTReady. No existe un acelerador de proceso, ni un acelerador de oil and gas, ni una plantilla de proceso, ni un entorno de demostración de proceso aceptado. Las capturas de esta página proceden de una configuración ilustrativa creada para mostrar la aplicación en esta página: no es un cliente, no es un caso de uso demostrado y no es una solución entregada. OTReady no es un DCS, ni un sistema de control, ni un sistema de seguridad, y no está ligado a ningún fabricante de sistemas de control.
Dónde está el detalle
Arquitectura OT
Sites, Zonas, Conduits y los Channels que contienen.
Riesgo y objetivos
Una línea base de planta y objetivos por unidad, cada uno confirmado a propósito.
Aseguramiento
Nueve dimensiones, cada una con su motivo, y sin puntuación.
Vea OTReady frente a su propio complejo de proceso.
Una sesión de trabajo sobre sus unidades, sus sistemas de package y las vías que usan sus proveedores.