Redinter es una empresa peruana encargada del diseño, construcción, operación y mantenimiento de instalaciones de transmisión de alta tensión. De la mano de su matriz española, Redeia, Redinter llegó a Perú en 1999, cuando ganó su primera licitación. Desde entonces, el objetivo de la empresa ha sido desarrollar una red de transmisión eléctrica fiable que garantice la seguridad y continuidad del suministro eléctrico del país. En la actualidad, la empresa opera 1.686 kilómetros de líneas en varias regiones del norte y el sur del país.
La actividad de Redinter es crítica para la vida diaria de la población peruana. Cualquier fallo potencial de su infraestructura puede afectar inmediatamente a la transmisión de energía a millones de hogares. Para garantizar la continuidad de su negocio, la empresa creó una hoja de ruta de modernización. El equipo de Redinter determinó que necesitaba una plataforma más segura, fiable, centralizada y siempre disponible para su red de tecnología operativa (OT).
Con la ayuda de Focus, una empresa de Grupo Datco, Redinter eligió e implementó Fortinet Security Fabric basado en un modelo de seguridad de confianza cero. Como resultado, Redinter ha alcanzado un alto nivel de madurez tecnológica para sus operaciones, alineándose con su estrategia de disponer de una infraestructura protegida para garantizar el servicio a sus clientes.
Impacto en el negocio
- Operaciones ininterrumpidas de transmisión de energía con alta disponibilidad garantizadas con Fortinet Secure SD-WAN.
- Operaciones optimizadas gracias a la excelente integración de dispositivos de múltiples proveedores, todos ellos gestionados de forma centralizada para mejorar la eficiencia.
- Visibilidad en tiempo real de los entornos de amenazas de TI y OT, potenciando la mitigación proactiva de amenazas.
- Creación de una base de red sólida bajo un modelo de seguridad de confianza cero para TI y OT.
- Más de 350 dispositivos conectados de forma segura dentro de una red OT aislada, garantizando la protección de las operaciones.
Retos para una infraestructura crítica
La red de OT de Redinter cuenta con aproximadamente 350 dispositivos distribuidos en dos subestaciones primarias, que envían y reciben continuamente información de las centrales eléctricas. La mixtura de dispositivos IT y OT incluye dispositivos termodinámicos, conmutadores industriales, routers, ordenadores, contadores de energía y sensores. Las subestaciones están conectadas a una ubicación central en la ciudad de Arequipa.
Proteger esta infraestructura presenta varios retos. Algunos dispositivos tienen una vida útil de hasta 30 años lo que dificulta su interconexión; hay múltiples marcas de equipos que deben comunicarse entre sí; es imprescindible una alta disponibilidad de la conectividad debido a la criticidad del negocio; y la empresa debe alcanzar un nivel de conformidad y disponibilidad de la red debido a las estrictas normativas gubernamentales.
La empresa buscaba un proveedor competente para diseñar la base de una red robusta bajo un modelo de seguridad de confianza cero para entornos de TI y OT. Fortinet demostró estar más que preparada para el reto con su Security Fabric empresarial y su plataforma para seguridad de OT.
“Elegimos a Fortinet como el mejor proveedor estratégico del mercado. Sus soluciones ofrecen una alta adaptabilidad, funcionan a la perfección con equipos de diferentes compañías y cuentan con el más alto nivel de seguridad de acuerdo con las necesidades actuales de nuestra organización”, afirma Sandro Purizaga, TI Manager para América Latina de Redinter.
Red segura y de alta disponibilidad
La empresa comenzó desplegando el FortiGate Next-Generation Firewalls (NGFW) en dos subestaciones en una arquitectura segmentada y por capas que protege los equipos y evita que queden expuestos a Internet. Los firewalls de malla híbrida, con FortiGuard AI-powered Unified Threat Protection (UTP) Security Services, proporcionan un alto nivel de protección contra amenazas a TI y OT de forma automatizada. Gracias al aprendizaje automático, las capacidades de automatización de los NGFW permitieron a Redinter liberar a su equipo de TI de las funciones rutinarias de supervisión. Ahora, el personal de TI puede centrarse en las tareas empresariales y reducir el tiempo dedicado a gestionar y mantener los dispositivos.
Además, las capacidades de Fortinet Secure SD-WAN del NGFW potenciaron la infraestructura de alta disponibilidad de Redinter. La empresa equipó las dos subestaciones con enlaces de comunicación redundantes; incluso un tercer enlace entra en funcionamiento si los dos enlaces principales tienen algún problema.
Fortinet Secure SD-WAN selecciona sin problemas el mejor enlace, si uno falla, garantizando una comunicación continua en todo momento.
La compañía también ha implementado los servicios de seguridad impulsados por IA de FortiGuard. Diseñado explícitamente para entornos OT, este servicio funciona con los FortiGate NGFWs, proporciona firmas especializadas del sistema de prevención de intrusiones (IPS) y aprovecha más de 75 protocolos OT para detectar y bloquear el tráfico malicioso dirigido a aplicaciones y dispositivos OT antes de causar daños por parte de los actores de amenazas que buscan controlar o interrumpir las operaciones.
“Toda la tecnología de Fortinet está diseñada para una alta disponibilidad. Esta ventaja nos ayuda a garantizar nuestros servicios, que es una cuestión estratégica para la empresa. Contar con soluciones integrales nos permite tomar decisiones ante cualquier situación anómala que pueda afectar a la prestación de nuestros servicios”, explica Purizaga.
Gestión centralizada para una mayor eficacia
Redinter se enfrentaba a una gestión compleja y distribuida de su infraestructura de OT debido a su entorno multi proveedor. La empresa buscaba una solución que le permitiera supervisar y gestionar su red desde una única ubicación. Se incorporó la solución de gestión centralizada FortiManager para unificar la administración en una única plataforma y conseguir una visibilidad completa del ecosistema de red. Redinter dispone ahora de un único punto de visualización, gestión, monitoreo y toma de decisiones proactivas.
“Cuando tienes muchos proveedores, debes aprender a manejar múltiples herramientas, y la curva de aprendizaje es mucho más larga”, señala Purizaga. “Fortinet nos ha librado de una molestia, porque tener cuatro consolas para el monitoreo no es tan bueno como tener una sola. Hoy, todo se gestiona desde un único lugar, y el equipo de TI sólo tiene que saber de un proveedor.” Este sistema también admite la incorporación paulatina de más equipos, independientemente del fabricante, algo habitual en una infraestructura como la de Redinter.
Protección centrada en un modelo de seguridad de confianza cero
Redinter ha diseñado su arquitectura de red para alcanzar un modelo de seguridad de confianza cero, que elimina la confianza implícita — como la basada en la ubicación del dispositivo o del usuario— y establece, en su lugar, una confianza explícita. Esta se fundamenta en la verificación de la identidad tanto del usuario como del dispositivo, limitando el acceso únicamente a las aplicaciones necesarias y adaptándolo según una evaluación continua de riesgos. En la actualidad, las soluciones de Fortinet apoyan la infraestructura de la empresa de varias formas para alcanzar este objetivo. El primer problema residía en la red OT aislada de la empresa, a la que no se podía acceder de forma remota. El personal y los proveedores debían desplazarse a cada subestación para realizar configuraciones específicas.
FortiNAC está en el corazón de la arquitectura, permitiendo que todos los activos digitales de la red estén ahora conectados. La solución proporciona visibilidad, control y respuestas automatizadas tanto para los entornos OT como IT. Además, satisface las necesidades de Redinter protegiendo contra amenazas IoT y extendiendo el control a dispositivos de terceros. También protege las necesidades exclusivas de sus redes OT, como los sistemas operativos heredados o los componentes que suelen descuidarse y pueden provocar brechas de seguridad.
El FortiEDR añade otro valioso componente a la plataforma de ciberseguridad de Redinter, proporcionando detección en tiempo real de cualquier brecha para 350 dispositivos distribuidos en dos plantas. “FortiEDR nos proporciona una visibilidad completa y nos garantiza que, efectivamente, disponemos de una sólida capa de protección en tiempo real”, afirma Purizaga.
La empresa también ha desplegado la solución FortiAnalyzer, el data lake unificado de Security Fabric, que integra automatización del SOC, inteligencia de amenazas nativa y asistencia mediante inteligencia artificial, todo en una única plataforma. Ahora, Redinter dispone de una potente plataforma de gestión de registros, análisis y generación de informes, que permite tomar decisiones y ofrece una visibilidad completa del panorama de los ataques. La empresa ha utilizado estas soluciones para crear informes personalizados para una planta, compararlos con otros y ajustarlos en consecuencia.
Acceso seguro a todas las redes
Fortinet apoya el modelo de seguridad de confianza cero de Redinter, integrando a terceros que acceden a la red y mejorando la postura de seguridad OT de la empresa. Con FortiClient, todos los dispositivos que se conectan a Internet cuentan con un acceso seguro. La solución proporciona información, visibilidad y control sobre todos los dispositivos conectados, mejorando así la protección en toda la red.
La gestión de identidades y accesos (IAM) también ha demostrado ser crítica para la capacidad de Redinter de asegurar y proteger la compañía. Trabajando conjuntamente, las herramientas FortiAuthenticator y FortiToken Mobile permiten a la compañía identificar a los usuarios de la red de forma transparente, imponer el acceso basado en identidades y desplegar varios métodos de autenticación para aumentar la seguridad.
En el caso de Redinter, estas soluciones le han permitido tener un mayor control sobre los empleados y los terceros que necesitan acceder a su red, manteniendo al mismo tiempo una alta protección de todos los activos digitales.
Con su estrategia de ciberseguridad desarrollada, Redinter ya está evaluando los próximos pasos. El equipo de TI ha definido la siguiente fase que contará con las soluciones FortiSIEM, FortiSandbox y FortiDeceptor, incluyendo funcionalidad OT de ingeniería para operar en el ámbito único de OT. La decisión, dice Purizaga, se basa en el apoyo continuo que el equipo ha recibido de Fortinet y su socio Focus, así como su experiencia técnica y liderazgo empresarial global. “Seguiremos confiando en Fortinet porque nos ha dado resultados. Todas sus soluciones funcionan bien, lo que nos da un nivel de confianza muy alto. Con Fortinet nos sentimos protegidos para afrontar cualquier reto relacionado con los actuales escenarios de ciberataques, y esperamos seguir trabajando de la mano como aliados estratégicos”, concluye Purizaga.
Compartir
Somos partners de las principales marcas



































Deja tu comentario