La inteligencia artificial comienza a cambiar también la forma en que las organizaciones industriales enfrentan la ciberseguridad. Mientras las empresas incorporan más sistemas conectados, automatización y herramientas capaces de analizar grandes cantidades de información, una parte importante todavía no tiene una visión completa de los activos que forman parte de su infraestructura operativa.
El nuevo Reporte de Referencia de Ciberseguridad de Tecnología Operativa (OT) 2026 de Honeywell Technologies muestra esta contradicción: 88% de los líderes de ciberseguridad consultados considera que su programa de seguridad OT es maduro, pero únicamente 21% asegura tener un inventario completo de sus activos OT.
El estudio fue realizado entre más de 600 responsables de ciberseguridad, riesgos, cumplimiento y operaciones de organizaciones de infraestructura crítica en América, EMEA y APAC. La muestra contempla industrias como energía, petróleo y gas, salud, sector marítimo y manufactura.
La diferencia entre percepción y capacidad de supervisión cobra relevancia porque los ataques contra tecnología operativa pueden tener consecuencias físicas. En lugar de limitarse al robo de información, una intrusión en un entorno OT puede afectar líneas de producción, instalaciones, sistemas de control o la continuidad de un servicio.
16 horas de inactividad pueden convertirse en millones de dólares
Según Honeywell, las organizaciones encuestadas registraron 16.2 horas de inactividad promedio como consecuencia de sus incidentes de ciberseguridad más significativos. Algunas estimaron pérdidas de hasta 500,000 dólares por hora durante estos eventos.
El dato ayuda a explicar por qué la ciberseguridad industrial está dejando de ser un asunto exclusivo de los equipos de TI. Cuando una planta deja de operar, las consecuencias pueden trasladarse directamente a producción, logística, atención a clientes e incluso seguridad física.
El reporte señala que las organizaciones con mayor visibilidad de sus entornos están cuatro veces mejor posicionadas para identificar amenazas, responder ante incidentes y recuperar sus operaciones con mayor rapidez.
Pero esa visibilidad todavía tiene importantes pendientes. Solo 33% de las organizaciones participantes ha integrado completamente sus sistemas OT en un centro de operaciones de seguridad centralizado. Además, apenas 20% monitorea de manera continua dispositivos IoT conectados, como cámaras y sensores.
La inteligencia artificial cambia el escenario de amenazas
La IA es otro elemento que las organizaciones deberán incorporar a sus estrategias. El 99% de los encuestados espera que esta tecnología tenga un impacto en la seguridad OT durante los próximos dos o tres años.
El reto es que la expectativa avanza más rápido que la implementación. Solo 23% de los participantes señaló que actualmente utiliza operaciones autónomas o basadas en agentes para detectar amenazas.
El fenómeno ocurre en un momento en que la inteligencia artificial está ganando espacio en los presupuestos tecnológicos de las empresas. En México, las compañías que ya cuentan con partidas específicas para IA destinan actualmente 12% de su gasto tecnológico a esta área y esperan elevarlo a 21% en tres años, de acuerdo con datos citados por Expansión.
La adopción de IA, sin embargo, también abre nuevas necesidades de infraestructura, datos y protección. En septiembre, Expansión recogió la advertencia de especialistas sobre riesgos como los ciberataques automatizados y la vulneración de infraestructura crítica, en un contexto donde la IA puede aumentar la velocidad y escala de determinadas amenazas.
Los resultados de Honeywell muestran diferencias importantes entre industrias. En energía y servicios públicos, 91% de los encuestados afirmó haber experimentado un incidente significativo de ciberseguridad OT durante los últimos 12 meses. En el sector marítimo, el porcentaje llegó a 87%, mientras que en petróleo y gas fue de 54%.
El sector salud presenta una problemática distinta. Solo 19% de los participantes de esta industria dijo que los sistemas de instalaciones y edificios están completamente integrados en el monitoreo y protección de ciberseguridad.
Para Jim Masso, presidente y CEO de Honeywell Technologies Process Automation, el desafío está relacionado con ampliar la protección más allá de los sistemas tradicionalmente considerados dentro de la ciberseguridad.
El reporte refleja un cambio importante en la conversación sobre ciberseguridad industrial. La tecnología operativa incluye sistemas que interactúan directamente con procesos físicos, por lo que una vulnerabilidad puede tener consecuencias distintas a las de una intrusión en un entorno corporativo convencional.
Preguntas frecuentes:
¿Qué es la ciberseguridad OT?
La ciberseguridad OT es la protección de los sistemas de tecnología operativa que controlan o supervisan procesos físicos en industrias como manufactura, energía, petróleo y gas, transporte y salud. A diferencia de la seguridad informática tradicional, una falla en OT puede afectar directamente la producción, las instalaciones, la seguridad física y la continuidad de un servicio.
¿Cómo afecta la inteligencia artificial a la ciberseguridad industrial?
La IA puede modificar tanto las amenazas como las capacidades de defensa. De acuerdo con el reporte de Honeywell Technologies de 2026, 99% de los líderes consultados espera que la IA tenga un impacto en la seguridad OT durante los próximos dos o tres años, aunque solo 23% utiliza actualmente operaciones autónomas o basadas en agentes para detectar amenazas.
¿Cuánto puede costar un ciberataque a una empresa industrial?
Según el Reporte de Referencia de Ciberseguridad OT 2026 de Honeywell Technologies, las organizaciones encuestadas registraron un promedio de 16.2 horas de inactividad después de sus incidentes más significativos y algunas reportaron pérdidas de hasta 500,000 dólares por hora.