Solicitar documento

Para descargar este documento debe ser miembro con acceso a entregables. Si ya es miembro, puede descargarlo desde nuestra plataforma NGLibrary.

Document request

If you are interested in this document, you can ask for it at info@cci-es.org or register freely in our platform as a member able to access to deliveries.

El arte oscuro de gestionar vulnerabilidades en tecnologías industriales 2025

Este cuaderno ofrece una inmersión profunda en los retos contemporáneos de la ciberseguridad industrial, centrando su análisis en la gestión de vulnerabilidades en entornos de Tecnología Operacional (OT). A través de una narrativa clara y estructurada, se abordan los riesgos que enfrentan infraestructuras críticas, desde plantas de energía hasta sistemas de transporte, en un contexto donde la digitalización ha incrementado la superficie de ataque.

El documento destaca cómo las amenazas evolucionan más rápido que las capacidades defensivas tradicionales, y plantea la necesidad de adoptar un enfoque estratégico que combine visibilidad, priorización y respuesta eficaz. Se examinan casos reales, errores comunes y buenas prácticas, con especial énfasis en la colaboración entre equipos de IT y OT, la importancia de la inteligencia contextual y el papel de los marcos normativos.

Más allá de la técnica, el cuaderno invita a reflexionar sobre la cultura organizacional, la toma de decisiones bajo presión y el arte de gestionar lo incierto en un entorno donde la seguridad no es un estado, sino un proceso continuo.
Su autor, Aarón Flecha, experto en seguridad ofensiva del Centro de Ciberseguridad Industrial (CCI) y CEO & Co-Founder de HackRTU, aporta una visión práctica y provocadora basada en su experiencia directa en el terreno, convirtiendo este cuaderno en una guía imprescindible para profesionales del sector.

Accede al documento desde la Plataforma de Conocimiento o NGLibrary.

Disponible para todos los Miembros CCI de forma gratuita.

¿Aún no eres miembro del Centro de Ciberseguridad Industrial?

Regístrate aquí.

Puede adquirir este documento en NGLibrary
01/10/2025

Título

El proyecto Hammurabi en Grupo Central Lechera Asturiana

05/05/2026

Este documento analiza el caso de éxito del Proyecto Hammurabi en el Grupo Central Lechera Asturiana, utilizando la Directiva NIS2 como motor para transformar su ciberseguridad industrial en un modelo de madurez estratégica y gobernanza. A través de una estructura que emula el histórico código legal, el autor José Luis Vega Pardo detalla la transición […]

El papel de los gemelos digitales en la evolución de la ciberseguridad: beneficios, retos y experiencias

22/04/2026

Este documento analiza el papel de los gemelos digitales como herramienta estratégica para reforzar la ciberseguridad en entornos industriales. A través de un análisis técnico y un caso de uso en manufacturing, el texto examina sus beneficios, retos de implementación y capacidades para la simulación de amenazas. Proporciona recomendaciones clave para integrar estas réplicas virtuales […]

Estudio de incidentes OT de alto impacto en el sector ferroviario

15/04/2026

Este documento analiza los riesgos de ciberseguridad OT en el sector ferroviario, considerado una infraestructura esencial. Mediante la valoración de expertos, modela dos ataques clave: la intrusión en la gestión de tráfico y la manipulación de sistemas «trackside». El informe detalla las fases de estos incidentes, desde el acceso inicial hasta el impacto sistémico en […]

Compliance sistémico: convertir NIS2, CSRD/ESRS e IEC 62443 en operación demostrable

11/03/2026

Este documento explica la evolución del compliance hacia un enfoque operativo y sistémico dentro de las organizaciones, especialmente en entornos de ciberseguridad industrial. Plantea que el cumplimiento normativo ya no debe limitarse a verificaciones documentales, sino integrarse en el diseño y la operación de los sistemas mediante un enfoque socio-técnico que combine procesos, tecnología, datos, […]