¿Quién vigila las máquinas de tu fábrica? Si la respuesta no es clara, tu ciberseguridad IT y OT tiene un problema. La mayoría de las pymes industriales en España todavía confía en que la protección de sus ordenadores cubre también la de sus líneas de producción. Pero proteger una máquina no es como proteger un portátil, y la diferencia puede costarte la continuidad del negocio.
Dos mundos bajo el mismo techo: IT y OT en la fábrica
En cualquier industria, conviven dos universos que rara vez se miran a los ojos. Por un lado, IT: el mundo de los correos, el ERP, las nóminas y los datos de clientes. Por otro, OT: el de los PLC, los paneles SCADA, los sensores y esas máquinas que realmente mueven la empresa.
Durante años, estos dos mundos fueron islas separadas. Hoy, la digitalización los conecta por un puente que también pueden cruzar los atacantes. Un ciberataque puede paralizar tanto la oficina como la producción. Pero el impacto no es el mismo.
En julio de 2025, una fábrica de ventanas y puertas en Cholet, Francia, quedó completamente parada por un ataque. 600 personas se quedaron sin trabajo temporalmente. Las máquinas seguían allí, pero la parte digital que las controlaba estaba fuera de juego. El caso lo recogió Conecta Industria.
Diferencias clave entre ciberseguridad IT y OT
Proteger un ordenador y proteger una máquina industrial no es lo mismo. Y no solo por la tecnología: los objetivos, las prioridades y los riesgos son distintos.
- Qué protegen: IT cuida la información. OT protege procesos físicos: lo que se mueve, corta, empaqueta o calienta.
- Prioridades: En IT, lo primero es la confidencialidad. En OT, la disponibilidad y la seguridad física: que la línea no pare y que nadie se haga daño.
- Impacto de una brecha: En IT, una fuga de datos o una multa. En OT, una fábrica parada, un producto perdido y, en el peor caso, riesgo para las personas.
- Vida útil: Un ordenador se renueva cada 3-5 años. Una máquina industrial puede estar 15 o 20 años en producción. Su ciberseguridad suele ser la gran olvidada.
Estos factores hacen que los métodos y tiempos para proteger cada entorno sean radicalmente distintos.
Por qué proteger una máquina es mucho más difícil
¿Por qué casi nadie se encarga de la seguridad OT? No es dejadez. Es que proteger una máquina es incómodo, caro de parar y técnico de verdad. Parar una línea de producción para actualizar un PLC puede costar más que el rescate que piden los atacantes.
Muchos autómatas llevan sistemas operativos tan antiguos que ya no reciben parches. Otros los fabricó una empresa que ya no existe. Y algunos, si los tocas, simplemente dejan de funcionar. Mientras, el portátil se apaga, se actualiza y listo; la máquina, no.
Por eso, la seguridad OT se aplaza una y otra vez. Pero los atacantes no esperan: saben que la producción es el corazón del negocio. Y van directos a por ella.
Similitudes que pueden salvarte: el sentido común en IT y OT
La buena noticia es que, en el fondo, proteger IT y OT comparte la misma lógica. Ambos son puertas de entrada. Un ataque puede saltar de un correo de la oficina a la nave si no hay separación.
Ambos necesitan inventario (saber qué tienes), control de accesos (quién puede entrar), copias de seguridad y, sobre todo, alguien mirando cuando algo va raro. No es cuestión de tecnología: es cuestión de que mañana puedas seguir produciendo.
No necesitas ser experto en ambos mundos. Solo necesitas que alguien se responsabilice del puente entre los dos.
Señales de que tu fábrica está en riesgo (sin ser técnico)
No necesitas saber ciberseguridad para detectar un problema. Solo tienes que hacerte las preguntas correctas. Si reconoces tres o más de estas señales, tu OT está desprotegida:
- Nadie sabe cuántas máquinas están conectadas a la red o a internet.
- El mismo cable conecta administración y autómatas. No hay separación de redes.
- Un proveedor entra en remoto y nadie sabe cuándo ni a qué accede.
- Los paneles y autómatas llevan años sin actualizarse porque «funcionan».
- No has ensayado cuánto aguanta tu negocio con la producción parada.
- Haces copia de las facturas, pero no de la configuración de las máquinas.
- La contraseña de algún panel está en un pósit pegado al monitor o sigue siendo la de fábrica.
La mayoría de las empresas medianas reconoce varias. La diferencia está en si alguien toma cartas en el asunto. Porque un cortafuegos no te devuelve la producción, igual que restaurar un servidor no recupera el negocio. Ignorar cualquiera de los dos mundos tiene el mismo final.
¿Quién vigila tus dos puertas?
En marzo de 2026, una empresa textil alemana estuvo seis semanas sin producir tras un ataque. Meses después, pidió concurso de acreedores. Para una multinacional, seis semanas son una herida. Para una mediana, pueden ser el final. No por descuidada: por confiada.
Así que la pregunta vuelve a ti: en tu empresa, esas dos puertas, ¿quién las vigila?
Preguntas frecuentes
¿Qué diferencia hay entre IT y OT en ciberseguridad?
IT protege la información digital como correos y datos de clientes, mientras que OT protege procesos físicos y maquinaria industrial. Sus prioridades y riesgos son diferentes.
¿Por qué es más difícil proteger sistemas OT que IT?
Las máquinas OT suelen tener sistemas antiguos, difíciles de actualizar y costosos de parar. Además, una brecha puede afectar la producción y la seguridad física.
¿Qué señales indican que mi OT está desprotegida?
Algunas señales son: desconocer cuántas máquinas están conectadas, falta de separación de redes, proveedores con acceso sin control, y contraseñas inseguras en paneles.
¿Puede un ciberataque en IT afectar la producción?
Sí, si las redes IT y OT no están separadas, un ataque que comienza en la oficina puede propagarse a la producción y detener la fábrica.
Referencias tomadas para este artículo
Fuente: Conecta Industria — El ciberataque salta a la fábrica (M. Santirso, ago. 2026)
https://www.conectaindustria.es/articulo/innovacion/mas-alla-robo-datos-ciberataque-que-puede-detener-fabrica/20260831070000015230.html