En pocos años, “la ciberseguridad será tan básica en una fábrica como hoy lo es la prevención de riesgos laborales”, afirma el director de IT&OT Security de Eurecat, Aitor Corchero, en esta entrevista, en la que sostiene que “las grandes empresas irán primero, porque se lo exigirán la ley y sus propios clientes”. A su juicio, “el reto estará en la pequeña y mediana empresa, que necesitará ayuda, formación y soluciones a su medida”. En este punto, explica, Eurecat “puede aportar la transferencia tecnológica que necesitan, alineada con la revolución que estamos viviendo con la IA”, en un contexto en el que, al final, “la empresa más segura será también la que genere más confianza”.

¿Por qué la seguridad de los sistemas ciberfísicos es clave para las empresas?

Un sistema ciberfísico es un sistema digital que controla algo físico y que tiene cierta capacidad de automatización o inteligencia, como un robot en una fábrica, el control de una red de agua o un coche moderno. Hoy todo está conectado, así que estos sistemas son cada vez más autónomos y están más vinculados con otros sistemas. Esto nos da eficiencia, pero también abre nuevas brechas de seguridad. Si alguien entra en uno de estos sistemas, no solo puede robar datos, sino también parar una fábrica o dañar una máquina. Por eso protegerlos es una forma de asegurar que la empresa siga funcionando.

¿Cuáles son las innovaciones tecnológicas de Eurecat en el ámbito de la seguridad de los sistemas ciberfísicos?

En Eurecat trabajamos para democratizar la ciberseguridad y demostrar que una empresa segura no está solo al alcance de las grandes compañías, sino también de las pymes. Por un lado, protegemos los dispositivos electrónicos desde su diseño y aplicamos el principio de no confiar en nada por defecto hasta haberlo verificado. Por otro lado, usamos la inteligencia artificial para detectar ataques antes y, a la vez, protegemos esa misma IA para que no pueda ser engañada ni manipulada. Además, preparamos los sistemas para la llegada de los ordenadores cuánticos, que podrán romper la criptografía actual. Y todo lo probamos en entornos virtuales y simulados, donde ensayamos ataques reales sin riesgo.

¿Podrías compartir algunos ejemplos con impacto?

En diferentes proyectos europeos, como TWIN-LOOP o SELFY, estamos ayudando a construir coches ciberseguros en un contexto de hiperconectividad, tanto entre el vehículo y la industria como entre los propios automóviles. En ellos desarrollamos gemelos digitales que simulan ataques, tanto para definir medidas de seguridad desde el diseño como para detectar ataques mientras el coche está en funcionamiento. Asimismo, en el consorcio PLIADES trabajamos en la creación de espacios de datos seguros para la industria mediante sistemas de identidad distribuida. Además, colaboramos con empresas como QUSIDE o PLEXUS en ciberseguridad aplicada a la computación cuántica y a infraestructuras críticas.

¿Cómo evolucionará la seguridad de los sistemas ciberfísicos en los próximos tres años?

El gran cambio vendrá de Europa, con nuevas normas que obligarán a que los productos conectados salgan de fábrica siendo seguros y a que las empresas clave se protejan mejor. Pasará algo parecido a lo que ocurrió con el cinturón de seguridad en los coches, que pasó de ser una opción a ser obligatorio. Además, las máquinas serán cada vez más inteligentes y autónomas, así que habrá que proteger también las decisiones que toman y la forma en que interactúan con su entorno. Por su parte, la inteligencia artificial será una gran aliada para vigilar y reaccionar ante ataques en tiempo real.

¿Te atreves a hacer un pronóstico sobre la implantación de la seguridad en entornos OT industriales, donde los sistemas ciberfísicos son un elemento clave?

Creo que en pocos años la ciberseguridad será tan básica en una fábrica como hoy lo es la prevención de riesgos laborales. Las grandes empresas irán primero, porque se lo exigirán la ley y sus propios clientes. El reto estará en la pequeña y mediana empresa, que necesitará ayuda, formación y soluciones a su medida. Ahí Eurecat puede aportar la transferencia tecnológica que necesitan, alineada con la revolución que estamos viviendo con la IA, con soluciones como el Agente Inteligente de Movilidad que hemos desarrollado con la Autoridad del Transporte Metropolitano de Barcelona y que anticipa la futura relación con los servicios públicos. Al final, la empresa más segura será también la que genere más confianza.