<h2>¿Qué incluye el servicio «Vulnerability Feed» de Kaspersky ICS Threat Data Feeds?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Registros de vulnerabilidades de ICS</strong>: fallos en sistemas de control industrial y software informático conectado.<br /> <strong>Contexto de CVE y parches</strong>: identificadores CVE, marcas de tiempo e información sobre parches disponibles por entrada.<br /> <strong>Hashes</strong> <strong>de archivos y exploits</strong>: hashes de los archivos afectados y muestras de exploits relacionadas.<br /> <strong>Recomendaciones</strong> <strong>de mitigación</strong>: medidas recomendadas cuando no se dispone de un parche del proveedor.<br /> <strong>Formato legible por máquina</strong>: JSON, CSV, STIX y OpenIoC para la ingesta automatizada.<br /> <strong>Importante</strong>: no se incluye consola, agente ni motor de análisis.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cuáles son las principales ventajas del feed de vulnerabilidades de Kaspersky ICS Threat Data Feeds?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Se trata de un servicio de datos de inteligencia sobre amenazas de la cartera de Kaspersky Threat Intelligence, que figura en la documentación de Kaspersky con el nombre de «ICS Vulnerability Data Feed». No cuenta con una consola de gestión propia: los datos son importados por un SIEM, una plataforma de inteligencia sobre amenazas o Kaspersky CyberTrace, y la comparación con sus propios datos de activos y eventos se realiza allí.<br /><br /><strong>Comparación de activos</strong>: compara su lista de activos de OT con las vulnerabilidades conocidas.<br /> <strong>Priorización de parches</strong>: los datos sobre gravedad y explotación ayudan a ordenar las ventanas de mantenimiento.<br /> <strong>Cobertura de proveedores de OT</strong>: incluye productos de Siemens, Schneider Electric, Yokogawa y Emerson.<br /> <strong>Fuentes de Kaspersky ICS CERT</strong>: equipo de investigación que supervisa los avisos de MITRE, NVD y los proveedores.<br /> <strong>Reutilización de herramientas existentes</strong>: funciona con QRadar, Splunk, MISP, Sentinel y otras.<br /> <strong>Acceso a la API REST</strong>: se obtiene a través de la API REST de Kaspersky Threat Intelligence.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>¿El mejor antivirus? Por qué Windows Defender por sí solo no es suficiente</strong><br />Explica por qué la protección integrada debe complementarse con capas de seguridad adicionales.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Para qué tamaño de empresa es adecuado el servicio de datos sobre amenazas ICS de Kaspersky (Vulnerability Feed)?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">El tamaño de la empresa no es el factor decisivo en este caso. Lo que importa es si gestiona sistemas de control industrial y si ya utiliza una plataforma SIEM o de inteligencia sobre amenazas capaz de procesar un feed. Un pequeño proveedor municipal de agua puede estar sujeto a la obligación de notificación suiza, mientras que un gran minorista puede quedar fuera de ella, por lo que el sector es más importante que el número de empleados.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisitos</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Pequeña empresa</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Empresa mediana</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Gran empresa</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligación de notificación en Suiza</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 en la Unión Europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Cuestionario de seguridad de grandes clientes</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Ocasional</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">SIEM o TIP ya en funcionamiento</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Parcial</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Este producto se adapta</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Parcial</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple el servicio «Kaspersky ICS Threat Data Feeds Vulnerability Feed» los requisitos de la legislación suiza en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La obligación de notificación prevista en la Ley de Seguridad de la Información revisada es de aplicación desde el 1 de abril de 2025 y afecta a los operadores de infraestructuras críticas, incluidos los proveedores de energía y agua, operadores de transporte y administraciones cantonales y municipales, con la obligación de presentar un informe inicial a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde el descubrimiento y un informe completo en un plazo de 14 días. Este servicio de datos respalda la fase preparatoria de dicha obligación: le proporciona una fuente documentada y fechada de las vulnerabilidades conocidas en su sistema de control industrial (ICS) y en el software informático conectado, lo que acorta el proceso de determinar si un incidente está relacionado con un fallo del que ya tenía conocimiento. No detecta el ataque, no elabora el informe ni realiza un seguimiento del plazo de 24 horas, por lo que el proceso de detección y gestión de incidentes debe recaer en su SIEM, su sistema de monitorización de OT y su propio manual de procedimientos. Tampoco aporta nada para el informe de seguimiento de 14 días, que requiere datos sobre la cronología del incidente y su impacto, información de la que el servicio de datos nunca dispone. Este texto describe las capacidades del producto y no constituye asesoramiento jurídico; deberá aclarar con su propio departamento jurídico o de cumplimiento normativo si su organización entra dentro del ámbito de aplicación de la obligación de notificación.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple el «Vulnerability Feed» de Kaspersky ICS Threat Data Feeds con los requisitos de la legislación europea en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ningún producto garantiza por sí solo el cumplimiento de la Directiva NIS 2, ya que esta se centra en las medidas de gestión de riesgos de la organización y no en una herramienta específica. La NIS 2 exige categorías de medidas que incluyen el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio, la seguridad de la cadena de suministro, la seguridad en la adquisición, el desarrollo y el mantenimiento de sistemas —incluida la gestión y divulgación de vulnerabilidades—, la ciberhigiene y la formación, la criptografía, el control de acceso y la autenticación multifactorial. Este servicio contribuye exactamente a una de esas categorías, la gestión de vulnerabilidades, al proporcionar un registro actualizado continuamente y legible por máquina de fallos conocidos en los sistemas de control industrial (ICS), con referencias CVE y el estado de los parches. No aporta nada a la gestión de incidentes, la continuidad del negocio, el control de acceso, la criptografía, la formación ni la evaluación de proveedores, y no genera por sí solo ningún informe listo para auditoría, ya que cualquier prueba debe ser generada por el SIEM o la plataforma que consume los datos.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué debes saber sobre las evaluaciones oficiales de Kaspersky?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Hay dos medidas oficiales relativas al proveedor que son relevantes y ambas siguen vigentes. En marzo de 2022, la Oficina Federal Alemana de Seguridad de la Información (BSI) emitió una advertencia pública contra el software antivirus de Kaspersky, la única advertencia pública de este tipo que ha emitido la autoridad; actualmente está regulada en virtud del artículo 13 de la BSIG y la BSI confirmó en 2026 que se mantiene vigente. Kaspersky rechaza los motivos, ha exigido formalmente la retirada de la advertencia y se ha reservado el derecho a emprender acciones legales. Por otra parte, la Oficina de Industria y Seguridad del Departamento de Comercio de EE. UU. emitió en junio de 2024 una resolución definitiva que prohíbe los productos de ciberseguridad y antivirus de Kaspersky en Estados Unidos, con la prohibición total en vigor a partir del 29 de septiembre de 2024; dicha resolución no se aplica explícitamente a los productos y servicios de inteligencia sobre amenazas de Kaspersky, que es la cartera a la que pertenece esta fuente de información. En Suiza, la BACS no ha emitido ninguna advertencia ni restricción, afirma que no se le ha notificado ningún uso indebido y remite a las organizaciones a su propio análisis de riesgos. En la práctica, esto afecta a los compradores con contratos del sector público alemán, a aquellos cuyos clientes imponen normas de país de origen a los proveedores y a los grupos con entidades estadounidenses incluidas en el ámbito de aplicación de la resolución del Departamento de Comercio; en el caso de un operador industrial puramente suizo sin ese tipo de exposición contractual, actualmente no se aplica ninguna restricción legal.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="norton-vs-kaspersky-2025"><strong>Norton frente a Kaspersky: ¿qué programa antivirus ofrece la mejor protección en 2025?</strong><br />Compara a los dos proveedores en cuanto a rendimiento de detección y diferencias prácticas.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Ayuda el servicio de datos sobre amenazas para ICS y el servicio de datos sobre vulnerabilidades de Kaspersky a completar los cuestionarios de seguridad de los grandes clientes?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">En parte, y solo en una sección de un cuestionario típico. Ofrece una respuesta concreta a las preguntas sobre la identificación de vulnerabilidades y la obtención de inteligencia sobre amenazas: se puede citar un servicio comercial específico para ICS, su frecuencia de actualización, su contexto de CVE y parches, y el equipo de investigación que hay detrás, lo cual es más sólido que responder que se supervisan manualmente los avisos públicos. No responde a preguntas sobre protección de terminales, detección y respuesta, implementación de parches, cifrado, autenticación multifactorial, copias de seguridad, retención de registros, control de acceso, formación del personal o certificación ISMS, y no genera documentos de políticas ni informes de auditoría. Tampoco puede responder a la pregunta sobre el país de origen del proveedor, que aparece cada vez con más frecuencia en los cuestionarios de los clientes de los sectores regulados o públicos y que ninguna edición de Kaspersky puede resolver. En cuanto a las carencias técnicas, añadir más fuentes de datos o Kaspersky CyberTrace, de la misma familia de inteligencia sobre amenazas, suele resultar más económico y requerir menos trabajo de integración que reunir una cobertura equivalente de varios proveedores; en cuanto a la cuestión del país de origen, la respuesta debe ser una decisión de adquisición más que una decisión sobre el producto.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cuál es la diferencia entre el «ICS Vulnerability Feed» y el «ICS Vulnerability Feed» en formato OVAL?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La diferencia decisiva radica en quién consume los datos. El feed estándar de vulnerabilidades de ICS proporciona registros de vulnerabilidades con hash, CVE, marcas de tiempo y contexto de parches para su ingesta por parte de una plataforma de inteligencia de amenazas o un SIEM, donde se cotejan con su inventario de activos y los eventos entrantes. La variante OVAL es un feed independiente que contiene reglas de análisis para detectar software ICS vulnerable en sistemas Microsoft Windows mediante escáneres compatibles con el estándar OVAL, lo que supone un flujo de trabajo diferente y una compra distinta. El «ICS Hash Feed» es un tercer feed distinto que abarca los archivos maliciosos utilizados para atacar la infraestructura ICS, en lugar de las vulnerabilidades, por lo que responde a una pregunta totalmente diferente.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Propiedad</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Fuente de vulnerabilidades de ICS</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Feed de vulnerabilidades de ICS, OVAL</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Feed de hash de ICS</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Contenido</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Registros de vulnerabilidades</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Reglas de análisis</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Hash de archivos maliciosos</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Utilizado por</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">SIEM o TIP</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Escáneres OVAL</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">SIEM, NGFW, puertas de enlace</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Respuestas: ¿somos vulnerables?</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Respuestas: ¿estamos siendo atacados?</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Analiza directamente los archivos de Windows</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué limitaciones debes conocer antes de comprarlo?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Se trata de datos, no de un producto de seguridad: sin un SIEM, una plataforma de inteligencia sobre amenazas o Kaspersky CyberTrace que los recopile y los coteje, el feed no aporta nada, por lo que comprarlo antes de que exista esa capa es el error de compra más habitual en esta categoría. La cobertura de proveedores viene determinada por la demanda de los clientes; Kaspersky ha mencionado a Siemens, Schneider Electric, Yokogawa y Emerson, y se irán añadiendo más proveedores con el tiempo, lo que significa que debes comprobar si tus propios proveedores de PLC, SCADA y DCS están incluidos en la cobertura actual antes de realizar el pedido, y no después. Si su flujo de trabajo consiste en el análisis a nivel de archivo de estaciones de trabajo de ingeniería con Windows, la variante OVAL es una fuente independiente y esta no servirá para esa tarea. En cuanto a la disponibilidad regional, no se aplica ninguna restricción suiza y los productos de Kaspersky Threat Intelligence quedan fuera del ámbito de aplicación de la prohibición de Estados Unidos; sin embargo, la advertencia de la BSI alemana contra el software de Kaspersky y las cláusulas de país de origen en los contratos con clientes o del sector público aún pueden bloquear la adquisición, por lo que conviene comprobar las restricciones contractuales antes de la evaluación técnica.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="antivirus-programs-windows-2025"><strong>Prueba: Programa antivirus: Los mejores programas antivirus para Windows 2025</strong><br />Analiza las opciones actuales de protección de Windows para las estaciones de trabajo que no cubre una fuente de datos.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Preguntas frecuentes sobre los feeds de datos de amenazas de Kaspersky ICS: Feed de vulnerabilidades</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Sustituye este feed a un escáner de vulnerabilidades de OT?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">No. El feed proporciona información sobre qué versiones de software son vulnerables; nunca accede a su red ni interroga a ningún dispositivo. Para cotejar esa información con su base instalada real, se requiere un inventario de activos procedente de su SIEM, CMDB o herramienta de monitorización de OT.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Necesitamos productos de Kaspersky para terminales para utilizar este feed?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">No. El feed se proporciona en formatos JSON, CSV, STIX y OpenIoC, y está diseñado para plataformas de terceros, con integraciones documentadas que incluyen IBM QRadar, Splunk Enterprise Security, ArcSight ESM, RSA NetWitness, MISP, Anomali ThreatStream, ThreatQ, EclecticIQ y Microsoft Sentinel. El software de protección de Kaspersky no es un requisito previo.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué ocurre si también disponemos del feed general de datos de vulnerabilidades?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kaspersky indica en la documentación sobre su integración con ThreatConnect que, cuando una suscripción cubre tanto el feed de datos de vulnerabilidades de ICS como el feed de datos de vulnerabilidades general, solo se procesa el feed de ICS. Comprueba el comportamiento de tu propia plataforma antes de adquirir licencias para ambos, para no pagar dos veces por datos que solo se consumen una vez.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-patch,compliance-ch-isg,compliance-nis2" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-patch,compliance-ch-isg,compliance-nis2" data-audience="b2b" data-count="3"> </div>