sábado, abril 4, 2026
13 C
Mexico City
Inicio Blog Página 180

La Importancia de la Ciberresiliencia y la Ciberseguridad en la Cadena de Suministro para la Generación de Energía

0

Por: Enrique Poceros CTO de Roue Consultores

Un Blanco Estratégico en el Contexto Geopolítico Actual

México, debido a su proximidad con Estados Unidos y su papel clave en la generación y distribución de energía, se ha convertido en un objetivo estratégico para ciberataques. En el actual panorama geopolítico, las infraestructuras críticas, incluyendo las plantas de generación de energía, son un blanco atractivo para actores malintencionados que buscan afectar la estabilidad de los sistemas eléctricos y comprometer datos sensibles de clientes y operaciones.

Un ataque exitoso en la cadena de suministro de una empresa de generación de energía no solo podría generar interrupciones operativas, sino que también podría comprometer la seguridad de sus trabajadores y de la población. La ciberresiliencia y la ciberseguridad ya no son una opción, sino una necesidad estratégica para garantizar la continuidad operativa y la seguridad industrial (safety).

La Responsabilidad Compartida en Infraestructura Crítica

El desarrollo y operación de proyectos de infraestructura crítica involucran a múltiples actores: operadores, integradores de sistemas y proveedores tecnológicos (tecnólogos), tanto en el ámbito de Tecnologías de la Información (IT) como en Tecnologías Operativas (OT) o automatización. La interconexión de estos sistemas crea superficies de ataque más amplias, donde cualquier vulnerabilidad en un proveedor de servicios puede ser explotada para comprometer el ecosistema completo. Por ello, la estrategia de ciberseguridad debe ser unificada y debe contemplar todos los posibles puntos vulnerables de la organización, ya que las redes de los complejos sistemas de control industrial ya no se encuentran aislados.

El ciberataque de 2024 a una destacada empresa de distribución de energía y gas puso en evidencia cómo la falta de controles adecuados en la cadena de suministro puede generar graves consecuencias. Más allá del robo de información personal, este tipo de incidentes puede afectar la reputación de la compañía, erosionando la confianza de clientes y socios comerciales. Además, una interrupción en el suministro de energía o gas podría tener un impacto financiero significativo, desde multas regulatorias hasta pérdidas operativas. En algunos casos, incluso podrían derivarse consecuencias ambientales si el ataque afecta infraestructuras críticas que controlan la distribución segura de estos recursos.

Continuidad Operativa y Seguridad Industrial

El impacto de un ciberataque en una planta de generación de energía puede ir más allá de la interrupción del servicio eléctrico. En entornos OT, un ataque puede provocar fallos en equipos industriales, afectando la seguridad de los operarios y generando pérdidas económicas sustanciales. Un ataque dirigido a sistemas SCADA, por ejemplo, podría permitir la manipulación de procesos críticos, poniendo en riesgo no solo la producción de energía, sino también la seguridad física de las instalaciones y del personal.

Para mitigar estos riesgos, es fundamental adoptar un enfoque de ciberresiliencia que contemple estrategias preventivas, reactivas y de recuperación.

Implementación de Frameworks de Ciberseguridad en la Cadena de Suministro

Para fortalecer la seguridad en la cadena de suministro de empresas de generación de energía, es recomendable adoptar marcos regulatorios y normativos específicos que permitan evaluar y mejorar la postura de ciberseguridad de proveedores e integradores. Dentro de los marcos regulatorios algunos de los puntos clave a considerar son:

1. Evaluación y Monitoreo Continuo de Proveedores

La seguridad no puede depender únicamente de controles internos; es fundamental evaluar regularmente a los proveedores para detectar y mitigar riesgos potenciales. Esto incluye:

  • Auditorías de ciberseguridad periódicas para verificar el cumplimiento de estándares.
  • Implementación de indicadores clave de desempeño (KPIs) en seguridad para medir el nivel de madurez de cada proveedor.
  • Revisión de contratos para asegurar que los socios comerciales adopten medidas de protección alineadas con los requisitos de la organización.

2. Gestión de Riesgos de Terceros

El ecosistema de proveedores e integradores debe cumplir con los mismos niveles de seguridad que la organización. Para lograrlo:

  • Se deben establecer requisitos claros de ciberseguridad en los acuerdos comerciales.
  • Es recomendable solicitar evidencia de cumplimiento en medidas de seguridad como cifrado de datos, gestión de vulnerabilidades y respuesta ante incidentes.
  • Se deben definir protocolos de respuesta conjunta en caso de un ciberataque que afecte a algún proveedor clave.

3. Resiliencia y Planes de Continuidad

No solo se trata de prevenir ataques, sino también de garantizar la recuperación rápida en caso de una brecha de seguridad. Para ello:

  • Se deben establecer planes de contingencia con proveedores estratégicos para minimizar interrupciones.
  • Es crucial realizar simulacros de respuesta ante incidentes para evaluar tiempos de recuperación y coordinación con terceros.
  • La diversificación de proveedores puede ayudar a reducir el impacto de un ataque dirigido a un socio específico.

4. Cultura de Seguridad y Capacitación

El factor humano sigue siendo una de las principales vulnerabilidades en la ciberseguridad. Para fortalecer la postura de seguridad en la cadena de suministro:

  • Se deben realizar programas de capacitación en ciberseguridad para empleados y socios comerciales.
  • Es recomendable fomentar la cultura de seguridad mediante la aplicación de políticas claras y sanciones ante incumplimientos.
  • Se debe establecer un canal de comunicación seguro con proveedores para reportar vulnerabilidades y compartir inteligencia sobre amenazas emergentes.

Adoptar estos estándares no solo fortalece la ciberseguridad, sino que también facilita la interoperabilidad y el cumplimiento con regulaciones internacionales, lo que resulta clave en un entorno donde la seguridad de la infraestructura crítica es un tema de interés global.

Conclusión

La ciberseguridad y la ciberresiliencia en la cadena de suministro de empresas de generación de energía son elementos fundamentales para garantizar la continuidad operativa y la seguridad industrial. En un contexto de amenazas crecientes, es imperativo que operadores, integradores y proveedores trabajen en conjunto para fortalecer la protección de los sistemas críticos.

El uso de frameworks como ISA 62443-2-4 e ISA Secure permite establecer estrategias efectivas para evaluar y mitigar riesgos en la cadena de suministro, asegurando que las soluciones implementadas sean seguras desde su diseño hasta su operación. La adopción de estas prácticas no solo reduce el impacto de potenciales ataques, sino que también contribuye a la resiliencia del sector energético en México y en el mundo.

Para lograr una implementación efectiva de estos marcos normativos y estrategias de seguridad, es crucial contar con el respaldo de empresas especializadas que posean la experiencia y el conocimiento necesario en la aplicación de estos estándares. La elección de proveedores con un historial comprobado en ciberseguridad industrial garantiza que las medidas adoptadas sean eficaces y alineadas con las mejores prácticas del sector, reduciendo vulnerabilidades y optimizando la protección de infraestructuras críticas.


Te puede interesar

De los retos de la transición energética a los efectos colaterales en los sistemas acuíferos

El camino de las mujeres en energía: avances, retos y oportunidades en 2025

Mujeres que energizan

MAGA: El Colapso del Orden Basado en Reglas

Vår Energi realiza su tercera descubrimiento consecutivo de petróleo en el Mar de Barents

0

La compañía independiente noruega de petróleo y gas, Vår Energi, ha confirmado su tercer descubrimiento consecutivo de petróleo en la cresta Goliat, ubicada en el sector noruego del Mar de Barents. La reciente perforación en el pozo de exploración Zagato identificó un rango de entre 15 y 43 millones de barriles de petróleo equivalente (boe), lo que refuerza la posición de Vår Energi como líder en exploración en la Plataforma Continental Noruega.

Este descubrimiento se suma a los realizados en 2024 en los pozos Countach y Countach appraisal, llevando los recursos recuperables estimados en la zona a un total de hasta 100 millones de boe. Torger Rød, director de operaciones de Vår Energi, señaló que la cercanía a infraestructuras existentes, como el Goliat FPSO, ofrece una vía rápida y eficiente en términos de costos y emisiones bajas para el desarrollo de este nuevo hallazgo.

El descubrimiento de Zagato se encuentra aproximadamente a 8 kilómetros al noreste del Goliat FPSO. Este hallazgo forma parte de una campaña de exploración de dos años en colaboración con Equinor, que incluye la perforación de alrededor de 20 pozos adicionales en la región durante los próximos cuatro años.

Para acelerar los estudios de desarrollo, Vår Energi planea adquirir nuevos estudios sísmicos 3D y 4D durante el verano de 2025 y perforar dos pozos adicionales al final del tercer trimestre de 2025.

Naturgy pone en marcha el parque eólico Valverde con 49,5 MW y 126 GWh anuales de producción

0

Naturgy ha iniciado operaciones en su nuevo parque eólico Valverde, ubicado en Villabrágima, Valladolid. Esta instalación cuenta con 11 aerogeneradores y una capacidad de 49,5 MW, lo que permitirá generar anualmente 126 GWh de energía renovable, equivalente al consumo anual de 40,000 viviendas.

La inversión para el desarrollo del parque ha superado los 40 millones de euros, y se estima que contribuirá a evitar la emisión de más de 60,000 toneladas de CO2 cada año. El proyecto, que ha tardado dos años en construirse, también ha generado 350 empleos directos durante su fase de construcción.

A lo largo de los próximos 20 años, el parque eólico aportará beneficios económicos al territorio, con arrendamientos para los propietarios de los terrenos y recursos derivados de impuestos municipales como el de Construcción, Actividades Económicas y Bienes Inmuebles.

Actualmente, Naturgy gestiona más de 1,000 MW de energía renovable en Castilla y León, y está implementando un programa de hibridación con energía solar, lo que incrementará su capacidad en más de 340 MW.

Sapura Drilling asegura contratos por 722 mdd para perforación en Malasia

0

Sapura Energy anunció que su división de perforación obtuvo múltiples contratos en Malasia por un valor combinado de aproximadamente 722 millones de dólares.

La compañía informó que PTTEP Energy Development adjudicó dos contratos a Sapura Drilling para el uso de las plataformas Sapura T-17 y Sapura T-18. Ambos proyectos iniciarán en el segundo trimestre del año fiscal 2026 (Q2 FY2026) y tendrán un período inicial de cinco años, con una posible extensión de tres años adicionales.

Además, Cabinda Gulf Oil Company, subsidiaria de Chevron, otorgó una extensión de contrato para la plataforma Sapura Jaya, efectiva a partir de noviembre de 2024 y con una duración de un año, hasta noviembre de 2025.

Por otro lado, ExxonMobil Exploration and Production Malaysia adjudicó a Sapura Drilling un contrato para el uso de la plataforma Sapura Berani en un proyecto de perforación de desarrollo. Este contrato comenzará en el primer trimestre del año fiscal 2026 (Q1 FY2026) y tendrá una duración de 30 meses.

Asimismo, EnQuest Petroleum Production Malaysia otorgó un contrato para la plataforma Sapura Esperanza, que será utilizada en la perforación de cuatro pozos de desarrollo en aguas de Malasia a partir del Q1 FY2026.

Un portavoz de Sapura Energy destacó que estos acuerdos refuerzan la capacidad operativa de la empresa y su relación con actores clave del sector.

Huawei inaugura su primera electrolinera de carga rápida para camiones en México

0

Huawei, en colaboración con su socio Deléctrico, ha inaugurado la primera electrolinera de carga rápida para camiones en México, ubicada en Tultitlán, Estado de México. Este es el primer proyecto de este tipo para la compañía china en América Latina, en el cual se utilizó una unidad de potencia de enfriamiento por líquido con capacidad de 600 kilowatts.

La inauguración marca un paso importante para Huawei en su incursión en la electromovilidad en el país, luego de haber cerrado 2024 con la apertura de 100,000 electrolineras, principalmente en Asia y Europa. Según Gonzalo Gómez, gerente de Desarrollo de Negocio de Huawei Digital Power, la empresa tiene planes de inaugurar una segunda electrolinera en mayo de este año, esta vez para autos de pasajeros.

El directivo destacó que el mercado mexicano presenta un fuerte crecimiento en la demanda de vehículos eléctricos, tanto de pasajeros como de autobuses eléctricos. Huawei planea abrir electrolineras en zonas metropolitanas y principales carreteras del país para satisfacer las necesidades de los usuarios de vehículos eléctricos.

Lorena Martínez, directora de Deléctrico en México, comentó que la nueva electrolinera de Huawei ha reducido el tiempo de carga de cinco a 2.5 horas, brindando a los camiones una autonomía de 350 kilómetros. Deléctrico, empresa mexicana de Grupo Marva, invirtió 2 millones de dólares en esta estación y planea convertir dos de sus cinco centros de carga a la tecnología de Huawei en lo que resta del año.

China financiará con 66 mde la construcción de parque eólico en Nicaragua

0

El Gobierno de Nicaragua firmó un acuerdo con China para financiar con 66 millones de euros (aproximadamente 69,1 millones de dólares) la construcción de un parque eólico en el municipio de San Nicolás, departamento de Estelí, al norte del país. Este proyecto, denominado «El Barro», contará con una capacidad instalada de 55,2 megavatios (MW).

La vicepresidenta de Nicaragua, Rosario Murillo, detalló que el préstamo será destinado a la construcción, suministro y puesta en servicio de la planta eólica, bajo la ejecución del Ministerio de Energía y Minas. La firma del acuerdo se llevará a cabo este martes en China, con la participación de funcionarios de los Ministerios de Hacienda y Energía y Minas de Nicaragua y representantes de la empresa estatal China Communications Construction Company Limited (CCCC).

Este acuerdo forma parte de los compromisos adquiridos en la XVII Cumbre Empresarial China-América Latina y el Caribe, celebrada en Managua en noviembre pasado, donde se firmaron diversos contratos con empresas chinas para proyectos en infraestructura, logística, energía y gestión ambiental.

Sheinbaum inaugura Central Ciclo Combinado en Salamanca

0

La presidenta de la República, Claudia Sheinbaum, inauguró este sábado la Central Ciclo Combinado Salamanca, un proyecto energético que añadirá 927 megavatios (MW) al sistema eléctrico nacional, beneficiando a más de 5 millones de hogares en el estado de Guanajuato. Esta nueva infraestructura garantizará el suministro constante de energía eléctrica para el desarrollo industrial y urbano de la región.

La planta, que opera con gas natural, tiene una capacidad de generar 7.3 terawatts/hora al año, lo que equivale a la energía utilizada por aproximadamente 750,000 automóviles. Además, su sistema de enfriamiento de última generación optimiza el uso de recursos hídricos, con una reducción del consumo de agua en una proporción de mil a uno.

Emilia Esther Calleja Alor, directora de la Comisión Federal de Electricidad (CFE), destacó que esta central es un ejemplo de la eficiencia energética, al generar más energía con menor impacto ambiental. Durante su intervención, Sheinbaum hizo énfasis en el fortalecimiento de la CFE como empresa pública, resaltando que la reforma energética de 2013 fue revertida para asegurar que la compañía pueda generar la energía necesaria sin ser considerada un monopolio.

El evento también contó con la participación de Libia Dennise García Muñoz Ledo, gobernadora de Guanajuato, quien subrayó que la coordinación entre los diferentes niveles de gobierno permite la realización de proyectos estratégicos para el bienestar del país. Además, se destacó el Plan de Expansión del Sistema Eléctrico Nacional 2025-2030, que contempla nuevas fuentes de energía, como la eólica y la fotovoltaica, para satisfacer la creciente demanda eléctrica.

ExxonMobil elige a Shearwater para vigilancia 4D en Guyana

0

Shearwater GeoServices ha sido seleccionada por ExxonMobil Guyana para llevar a cabo un programa de vigilancia de reservorios 4D mediante nodos en el fondo marino en aguas profundas frente a las costas de Guyana. El proyecto comenzará en el primer semestre de 2025 y se estima que dure seis meses. La unidad de campo incluirá un buque sísmico de Shearwater como fuente y un buque con dos ROVs para el despliegue de los nodos.

Irene Waage Basili, CEO de Shearwater, expresó su satisfacción por la selección de la empresa para este importante contrato 4D OBN en una de las regiones offshore de más rápido crecimiento en el mundo, destacando el aumento constante de actividades internacionales en monitoreo 4D OBN en aguas profundas.

Recientemente, ExxonMobil anunció planes para desarrollos a gran escala de gas en Guyana, incluyendo un incremento significativo en la producción de gas de proyectos offshore no asociados como Longtail, en el bloque Starbroek.

BP y Gobierno de Irak alcanzan acuerdo para rehabilitar campos petroleros en Kirkuk

0

BP ha llegado a un acuerdo con el gobierno de Irak sobre los términos contractuales para invertir en la rehabilitación de los campos petroleros de Kirkuk, además de otros proyectos energéticos, informó la empresa el martes. Este acuerdo, que también abarca proyectos de gas, energía y agua, está sujeto a la ratificación final por parte del gobierno iraquí.

El acuerdo sigue a un Memorando de Entendimiento (MoU) firmado en julio entre BP y el gobierno iraquí. William Lin, vicepresidente ejecutivo de BP, destacó que esta colaboración profundiza la relación estratégica entre ambas partes y proporciona acceso a nuevos recursos en una de las provincias hidrocarburíferas más productivas del mundo. El proyecto implica la rehabilitación de las instalaciones existentes y la construcción de nuevas, además de un programa de perforación en los campos de Kirkuk.

Según lo establecido en el MoU de julio, la inversión en petróleo y gas podría involucrar los domos de Baba y Avanah, así como los campos adyacentes Bai Hassan, Jambur y Khabbaz, que son operados por la North Oil Company de Irak. BP anticipa que este proyecto estabilizará la producción y revertirá su declive, llevando la producción de este importante campo nacional a una trayectoria de crecimiento. Las actividades del proyecto podrían comenzar en 2025.

Además, se espera que la inversión genere oportunidades económicas en Kirkuk, apoyando la creación de empleos y el desarrollo de la cadena de suministro. BP tiene una larga historia en Irak que se remonta a la década de 1920, y actualmente sus operaciones incluyen la colaboración con PetroChina y Basra Oil Company para el desarrollo del campo Rumaila, el segundo más grande del mundo, con un estimado de 17 mil millones de barriles de petróleo recuperables restantes.

Masdar negocia acuerdos clave en España para expandir su capacidad renovable en Europa

0

Masdar, el grupo renovable del emirato de Abu Dabi, está avanzando con importantes negociaciones para consolidar a España como su plataforma principal de expansión en Europa occidental. Durante 2024, el grupo ha cerrado transacciones por un valor de 3,000 millones de euros, lo que le ha permitido acceder a cerca de 3,000 megavatios (MW) operativos en el país. Estas adquisiciones incluyen alianzas con Endesa y la compra del grupo Saeta, con activos en España y Portugal.

Además, Masdar está en conversaciones con grandes compañías como EDP, Acciona y Totalenergies para adquirir más activos en España, Portugal y Francia, especialmente en el sector eólico. Estas negociaciones podrían añadir hasta 1,000 MW más a su cartera operativa, con un valor estimado de 1,000 millones de euros.

Uno de los proyectos clave en este crecimiento es la operación Ra 2 con Endesa, que suma 450 MW operativos y tiene un valor de aproximadamente 380 millones de euros. Este acuerdo es parte de una estrategia más amplia de Masdar que incluye alianzas en Italia, otro mercado importante para el emirato árabe en Europa.

En cuanto a la estrategia futura, Masdar ha transformado su enfoque de compras oportunistas a una planificación estratégica a largo plazo. Saeta, adquirida el año pasado, se ha convertido en el centro de operaciones para la adquisición de activos en España, Portugal, Francia y el Reino Unido, con un enfoque en proyectos de tamaño medio y alto.

Además de las adquisiciones en energía solar, Masdar también está explorando proyectos en hidrógeno y repotenciación de instalaciones renovables, con la compra de la planta Valle Solar (212 MW) en la Comunidad Valenciana, que se perfila como uno de los proyectos más grandes en el sector fotovoltaico de la región.