Estudio Técnico Comparativo para la Selección de Equipos y Arquitecturas de Ciberseguridad IT/OT en EBSA, Basado en las Normas IEC62443 e IEC62351
| dc.contributor.advisor | Chaparro Becerra, William Fabián | |
| dc.contributor.advisor | Salazar Madrigal, Angélica María | |
| dc.contributor.advisor | Camacho Parra, Cristian David | |
| dc.contributor.author | Barón Arias, Juan Pablo | |
| dc.contributor.corporatename | Universidad Santo Tomás | |
| dc.contributor.cvlac | https://scienti.minciencias.gov.co/cvlac/visualizador/generarCurriculoCv.do?cod_rh=0001680448 | |
| dc.date.accessioned | 2026-07-09T13:39:38Z | |
| dc.date.available | 2026-07-09T13:39:38Z | |
| dc.date.issued | 2026-06-23 | |
| dc.description | La transformación digital del sector eléctrico ha impulsado la convergencia entre las Tecnologías de la Información (IT) y las Tecnologías de la Operación (OT), mejorando la eficiencia de los sistemas eléctricos, pero incrementando simultáneamente su exposición a amenazas cibernéticas. En este contexto, la presente investigación desarrolla un estudio técnico comparativo para la selección de equipos y arquitecturas de ciberseguridad aplicables a entornos IT/OT, tomando como referencia los lineamientos establecidos en las normas IEC 62443 e IEC 62351. La metodología se estructuró en cinco fases: revisión documental y análisis normativo, caracterización conceptual de entornos IT y OT, definición de criterios técnicos de evaluación, evaluación comparativa de alternativas tecnológicas y propuesta de una arquitectura de referencia con validación mediante un entorno simulado en GNS3. Para ello se identificaron los principales activos y flujos de información presentes en una subestación de distribución típica, se construyó una matriz de evaluación basada en criterios técnicos, operativos y de viabilidad, y se analizaron diferentes alternativas de ciberseguridad sin privilegiar fabricantes específicos. Los resultados evidencian que la segmentación de redes, el control de acceso y la protección de las comunicaciones constituyen elementos fundamentales para reducir la superficie de ataque en infraestructuras eléctricas. Asimismo, la arquitectura de referencia propuesta proporciona una base técnica alineada con los principios de defensa en profundidad establecidos por la IEC 62443 y con los mecanismos de protección de comunicaciones definidos por la IEC 62351, facilitando la toma de decisiones para la implementación progresiva de estrategias de ciberseguridad en empresas del sector energético, como la Empresa de Energía de Boyacá (EBSA). | |
| dc.description.abstract | The digital transformation of the electric power sector has accelerated the convergence of Information Technology (IT) and Operational Technology (OT), improving operational efficiency while increasing the exposure of critical infrastructures to cyber threats. In this context, this research presents a comparative technical study for the selection of cybersecurity equipment and architectures applicable to IT/OT environments, based on the guidelines established by IEC 62443 and IEC 62351 standards. The proposed methodology was structured into five sequential phases: documentary review and regulatory analysis, conceptual characterization of IT and OT environments, definition of technical evaluation criteria, comparative assessment of cybersecurity alternatives, and the proposal of a reference architecture validated through a simulated environment using GNS3. The study identified critical assets and information flows within a typical electrical distribution substation, developed a weighted evaluation matrix based on technical, operational, and feasibility criteria, and analyzed representative cybersecurity solutions without prioritizing specific vendors. The results demonstrate that network segmentation, access control, and secure communications are fundamental mechanisms for reducing the cyberattack surface in electrical infrastructures. Furthermore, the proposed reference architecture provides a technical framework aligned with the defense-in-depth principles of IEC 62443 and the communication security mechanisms defined in IEC 62351, supporting informed decision-making for the progressive implementation of cybersecurity strategies in electric utilities such as Empresa de Energía de Boyacá (EBSA). | |
| dc.description.degreelevel | Pregrado | spa |
| dc.description.degreename | Ingeniero Electronico | spa |
| dc.description.domain | http://www.ustatunja.edu.co/investigacion | |
| dc.format.mimetype | application/pdf | |
| dc.identifier.citation | Barón Arias, J. P. (2026). Estudio Técnico Comparativo para la Selección de Equipos y Arquitecturas de Ciberseguridad IT/OT en EBSA, Basado en las Normas IEC62443 e IEC62351 [Trabajo de Grado, Universidad Santo Tomás].Repositorio Institucional | |
| dc.identifier.instname | instname:Universidad Santo Tomás | spa |
| dc.identifier.reponame | reponame:Repositorio Institucional Universidad Santo Tomás | spa |
| dc.identifier.repourl | repourl:https://repository.usta.edu.co | spa |
| dc.identifier.uri | http://hdl.handle.net/11634/72988 | |
| dc.language.iso | spa | |
| dc.publisher | Universidad Santo Tomás | spa |
| dc.publisher.branch | CRAI-USTA Tunja | |
| dc.publisher.faculty | Facultad de Ingeniería Electrónica | spa |
| dc.publisher.program | Pregrado Ingeniería Electrónica | spa |
| dc.relation.references | Alonso, M., Amarís, H., Pastrana, S., Turanzas, J., Gálvez, L., & Ledo, Á. T. (2021). Retos en materia de ciberseguridad en smart grids [Comunicación científica]. VII Congreso Smart Grids. https://www. smartgridsinfo. es/ comunicaciones/ comunicacion - retos - materia - ciberseguridad-smart-grids | |
| dc.relation.references | Banco Interamericano de Desarrollo. (2020). Ciberseguridad en infraestructuras críticas en América Latina (inf. téc.). BID. | |
| dc.relation.references | Belden Inc. (2026). Hirschmann RSP Switch Family: Industrial Managed Ethernet Switches (inf. téc.) (Ficha técnica del fabricante, consultado en 2026). Belden. https : / / www . belden . com / products / industrial - networking / ethernet - switches/managed/rsp | |
| dc.relation.references | Bureau Veritas. (2026). IEC 62443: Ciberseguridad y protección de datos en sistemas industriales [Consultado en 2026]. https://www.bureauveritas.es/certificacion/ ciberseguridad-y-proteccion-de-datos/IEC-62443 | |
| dc.relation.references | Centro Criptológico Nacional. (2020). Seguridad en Sistemas de Control Industrial (Serie CCN-STIC 800) (inf. téc.). CCN-CERT. España | |
| dc.relation.references | Cherdantseva, Y., Burnap, P., Blyth, A., Eden, P., Jones, K., Soulsby, H., & Stoddart, K. (2016). A review of cyber security risk assessment methods for SCADA systems. Computers & Security, 56, 1-27 | |
| dc.relation.references | Cisco Systems. (2026). Cisco Industrial Ethernet 4000 Series Switches [Ficha técnica del fabricante, consultado en 2026]. https://www.cisco.com | |
| dc.relation.references | Comisión de Regulación de Energía y Gas. (2018). Marco regulatorio del sector eléctrico colombiano. https://www.creg.gov.co | |
| dc.relation.references | Comisión Económica para América Latina y el Caribe. (2021). Transformación digital y gestión de riesgos en sectores estratégicos (inf. téc.). CEPAL. | |
| dc.relation.references | Departamento Nacional de Planeación. (2016). CONPES 3854 de 2016: Política Nacional de Seguridad Digital (inf. téc.) (Consultado en 2026). DNP. Colombia. https : //colaboracion.dnp.gov.co/CDT/Conpes/Econ%C3%B3micos/3854.pdf | |
| dc.relation.references | Empresa de Energía de Boyacá. (2024). Información corporativa y servicios de energía eléctrica [Consultado: 2026]. https://www.ebsa.com.co | |
| dc.relation.references | European Union Agency for Cybersecurity. (2016). Information Security and Risk Management Practices (inf. téc.). ENISA | |
| dc.relation.references | Fortinet. (2026). FortiGate Rugged Series [Ficha técnica del fabricante, consultado en 2026]. https://www.fortinet.com | |
| dc.relation.references | Gavilán, I. (2019, noviembre). Estructura de la planta de automatización [Entrada de blog, consultado en 2026]. http://bluechip.ignaciogavilan.com/2019/11/estructura-de-la-planta-de.html | |
| dc.relation.references | Gungor, V. C., Sahin, D., Kocak, T., Ergut, S., Buccella, C., Cecati, C., & Hancke, G. P. (2011). Smart Grid Technologies: Communication Technologies and Standards. IEEE Transactions on Industrial Informatics, 7 (4), 529-539. | |
| dc.relation.references | Hahn, A., & Govindarasu, M. (2013). Cyber attack exposure evaluation framework for the smart grid. IEEE Transactions on Smart Grid, 2 (4), 835-843. | |
| dc.relation.references | Humayed, A., Lin, J., Li, F., & Luo, B. (2017). Cyber-Physical Systems Security—A Survey. IEEE Access, 5, 18020-18034 | |
| dc.relation.references | Instituto Nacional de Ciberseguridad. (2019). Guía de seguridad en sistemas de control industrial (inf. téc.). INCIBE. España. | |
| dc.relation.references | International Electrotechnical Commission. (2013). IEC 62351 Power systems management and associated information exchange - Data and communications security | |
| dc.relation.references | International Electrotechnical Commission. (2016). IEC 60870-5-104 Telecontrol equipment and systems | |
| dc.relation.references | International Electrotechnical Commission. (2018). IEC 62443 Industrial communication networks - Network and system security | |
| dc.relation.references | International Society of Automation. (2018). ISA-95 Enterprise-Control System Integration Standard (inf. téc.). ISA. | |
| dc.relation.references | Knowles, W., Prince, D., Hutchison, D., Disso, J. F. P., & Jones, K. (2015). A survey of cyber security management in industrial control systems. International Journal of Critical Infrastructure Protection, 9, 52-80. | |
| dc.relation.references | Krause, S., Genge, B., & Haller, P. (2015). Industrial control system security: Current status, challenges and future directions. Computers & Security, 47, 30-48. | |
| dc.relation.references | Laudon, K. C., & Laudon, J. P. (2020). Management Information Systems: Managing the Digital Firm. Pearson. | |
| dc.relation.references | Lee, R. M., Assante, M. J., & Conway, T. (2016). Analysis of the Cyber Attack on the Ukrainian Power Grid (inf. téc.). SANS Industrial Control Systems. USA. | |
| dc.relation.references | Ministerio de Minas y Energía. (2013). Reglamento Técnico de Instalaciones Eléctricas (RETIE) (inf. téc.) (Consultado en 2026). Ministerio de Minas y Energía. Colombia. https://www.minenergia.gov.co/documents/10180/23517/RETIE_2013.pdf | |
| dc.relation.references | Ministerio de Tecnologías de la Información y las Comunicaciones. (2019). Política de transformación digital en Colombia. | |
| dc.relation.references | National Institute of Standards and Technology. (2015). Guide to Industrial Control Systems (ICS) Security (SP 800-82 Rev. 2) (inf. téc.). NIST. Gaithersburg, MD, USA. | |
| dc.relation.references | Northwind Technical Services. (2026). Malware en sistemas de control industrial [Consultado en 2026]. https://www.northwindts.com/es/malware-industrial-control-system/ | |
| dc.relation.references | Organización de los Estados Americanos. (2019). Informe de ciberseguridad en América Latina (inf. téc.). OEA | |
| dc.relation.references | Red Eléctrica de España. (2018). Estrategia de ciberseguridad en el sistema eléctrico (inf. téc.). REE. España. | |
| dc.relation.references | ResearchGate. (2026a). EDS IT, SCADA and OT network [Figura consultada en línea, acceso en 2026]. https://www.researchgate.net/figure/EDS-IT-SCADA-and-OTnetwork_fig1_337657849 | |
| dc.relation.references | ResearchGate. (2026b). IEC 62351 security layers [Figura consultada en línea, acceso en 2026]. https://www.researchgate.net/figure/EC - 62351 - security - layers_fig1_ 350415102 | |
| dc.relation.references | ResearchGate. (2026c). IEC 62351 security layers [Figura consultada en línea, acceso en 2026]. https://www.researchgate.net/figure/EC - 62351 - security - layers_fig1_ 350415102 | |
| dc.relation.references | Rodriguez, E. (2022, junio). ¿Qué es la defensa en profundidad? [Artículo en LinkedIn, consultado en 2026]. https://www.linkedin.com/pulse/qu%C3%A9-es-la-defensaen-profundidad-eusebio-rodriguez/ | |
| dc.relation.references | Schneider Electric. (2026). Visión práctica sobre la implementación de niveles de seguridad según la norma IEC 62443 [Consultado en 2026]. Revista Automación y Control. https : / / www . editores - srl . com . ar / revistas / aa / 14 / schneider _ vision _ practica _ sobre _ la _ implementacion_de_niveles_de_seguridad_segun_la_norma_iec_62443 | |
| dc.relation.references | Siemens. (2026a). RUGGEDCOM RST2228: Managed Ethernet Switch - Technical Data (inf. téc.) (Ficha técnica del fabricante, consultado en 2026). Siemens AG. https: //support.industry.siemens.com/cs/document/109479566/ruggedcom-rst2228 | |
| dc.relation.references | Siemens. (2026b). SCALANCE industrial communication devices [Ficha técnica del fabricante, consultado en 2026]. https://www.siemens.com | |
| dc.relation.references | Stouffer, K., Falco, J., & Scarfone, K. (2011). Guide to Industrial Control Systems (ICS) Security (inf. téc.). NIST. | |
| dc.relation.references | Superintendencia de Servicios Públicos Domiciliarios. (2020). Supervisión y control del sector eléctrico en Colombia. https://www.superservicios.gov.co | |
| dc.relation.references | Superintendencia de Servicios Públicos Domiciliarios. (2026). Funciones de inspección, vigilancia y control de los servicios públicos domiciliarios (inf. téc.) (Consultado en 2026). SSPD. Colombia. https://www.superservicios.gov.co | |
| dc.relation.references | Unidad de Planeación Minero Energética. (2020). Transformación digital del sector energético colombiano (inf. téc.). UPME. Colombia. | |
| dc.relation.references | Wang, W., Xu, Y., & Khanna, M. (2013). A survey on the communication architectures in smart grid. Computer Networks, 55 (15), 3604-3629. | |
| dc.relation.references | Yan, Y., Qian, Y., Sharif, H., & Tipper, D. (2012). A survey on cyber security for smart grid communications. IEEE Communications Surveys & Tutorials, 14 (4), 998-1010. | |
| dc.rights | Attribution-NonCommercial-NoDerivs 2.5 Colombia | en |
| dc.rights.accessrights | info:eu-repo/semantics/openAccess | |
| dc.rights.coar | http://purl.org/coar/access_right/c_abf2 | |
| dc.rights.local | Abierto (Texto Completo) | spa |
| dc.rights.uri | http://creativecommons.org/licenses/by-nc-nd/2.5/co/ | |
| dc.subject.keyword | T/OT Cybersecurity | |
| dc.subject.keyword | IEC 62443 | |
| dc.subject.keyword | IEC 62351 | |
| dc.subject.keyword | Smart Grid | |
| dc.subject.keyword | SCADA | |
| dc.subject.keyword | Critical Infrastructure | |
| dc.subject.keyword | Network Segmentation | |
| dc.subject.proposal | Ciberseguridad IT/OT | |
| dc.subject.proposal | IEC 62443 | |
| dc.subject.proposal | IEC 62351 | |
| dc.subject.proposal | Smart Grid | |
| dc.subject.proposal | SCADA | |
| dc.subject.proposal | Infraestructura crítica | |
| dc.subject.proposal | Segmentación de redes | |
| dc.title | Estudio Técnico Comparativo para la Selección de Equipos y Arquitecturas de Ciberseguridad IT/OT en EBSA, Basado en las Normas IEC62443 e IEC62351 | |
| dc.type | bachelor thesis | |
| dc.type.coar | http://purl.org/coar/resource_type/c_7a1f | |
| dc.type.coarversion | http://purl.org/coar/version/c_ab4af688f83e57aa | |
| dc.type.drive | info:eu-repo/semantics/bachelorThesis | |
| dc.type.local | Trabajo de grado | spa |
| dc.type.version | info:eu-repo/semantics/acceptedVersion |
Archivos
Bloque original
1 - 4 de 4
Cargando...
- Nombre:
- Autorización facultad
- Tamaño:
- 376.52 KB
- Formato:
- Adobe Portable Document Format
Cargando...
- Nombre:
- Autorización estudiante
- Tamaño:
- 316.57 KB
- Formato:
- Adobe Portable Document Format
Bloque de licencias
1 - 1 de 1
Cargando...
- Nombre:
- license.txt
- Tamaño:
- 807 B
- Formato:
- Item-specific license agreed upon to submission
- Descripción:

