<h2>¿Qué incluye la actualización a Kaspersky Industrial CyberSecurity for Networks Standard Server?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Componente de servidor</strong>: servidor central que recopila y correlaciona los eventos de red.<br /> <strong>Análisis de tráfico</strong>: inspección profunda de paquetes de más de 50 protocolos industriales.<br /> <strong>Detección</strong> <strong>de intrusiones</strong>: conjuntos de reglas que abarcan más de 5.000 ataques de red conocidos.<br /> <strong>Detección de activos</strong>: supervisión pasiva y sondeo activo de dispositivos OT.<br /> <strong>Consola web y API</strong>: interfaz de navegador y API REST para conectores externos.<br /> <strong>Importante</strong>: la protección de terminales no está incluida; KICS for Nodes cubre los hosts.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cuáles son las principales ventajas de la actualización del servidor estándar de Kaspersky Industrial CyberSecurity for Networks?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kaspersky Industrial CyberSecurity for Networks es el componente de análisis y detección del tráfico de red OT de la plataforma KICS, y se ejecuta como un servidor a nivel de sitio con el que los operadores trabajan a través de una consola de navegador. La gestión se realiza de forma centralizada desde dicha consola, y el servidor también puede conectarse a Kaspersky Security Center mediante el complemento de administración.<br /> <br /><strong>Sin impacto en los procesos</strong>: el análisis se ejecuta sobre el tráfico duplicado, no en línea.<br /> <strong>Modo de aprendizaje</strong>: las reglas de interacción se generan automáticamente a partir del tráfico normal observado.<br /> <strong>Asignación</strong> <strong>a ATT&amp;CK</strong>: los incidentes se asignan a las técnicas de MITRE ATT&amp;CK para ICS.<br /> <strong>Visibilidad de vulnerabilidades</strong>: señala las debilidades conocidas en los equipos identificados con consejos de mitigación.<br /> <strong>Herramientas existentes</strong>: los eventos se reenvían al SIEM que ya utiliza su SOC.<br /> <strong>Compatibilidad probada</strong>: comprobada con más de 200 sistemas y dispositivos industriales.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Para qué tamaño de empresa es adecuada la actualización a Kaspersky Industrial CyberSecurity for Networks Standard Server?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Se trata de un producto destinado a organizaciones que gestionan realmente una red industrial o de automatización de edificios con tráfico duplicado disponible, no a una red de oficina general. La cuestión decisiva no es el número de empleados, sino si dispone de una señal SPAN o TAP procedente de sus conmutadores OT y de alguien que lea las alertas.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisitos</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Pequeña empresa</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Empresa mediana</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Gran empresa</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligación de presentación de informes en Suiza</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 en la Unión Europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rara vez</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Cuestionario de seguridad de grandes clientes</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">A veces</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Tráfico OT duplicado disponible</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rara vez</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Parcial</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Este producto se adapta a</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Parcial</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple Kaspersky Industrial CyberSecurity for Networks Standard Server Upgrade los requisitos de la legislación suiza en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La obligación se aplica a los operadores de infraestructuras críticas mencionadas en la Ley de Seguridad de la Información revisada, incluidos los proveedores de energía y agua potable, las empresas de transporte y las administraciones cantonales y municipales, y está en vigor desde el 1 de abril de 2025. Dichas organizaciones deben presentar un informe inicial a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas tras detectar un ciberataque, y disponen de 14 días para completar los datos que falten. Dentro de ese plazo de 24 horas, el producto ayuda principalmente con los datos que hay que declarar: registra los eventos de red detectados con marcas de tiempo, muestra qué dispositivos se comunicaron entre sí y permite exportar los datos de los eventos a un SIEM para que el incidente pueda reconstruirse posteriormente. Lo que no hace es determinar si un incidente es notificable, elaborar el informe, cubrir los ataques que nunca afectan a los segmentos de red supervisados ni proporcionar análisis forense a nivel de host de la estación de trabajo afectada. Tampoco sustituye al proceso interno de escalado que debe trasladar una alerta desde la sala de control hasta la persona encargada de firmar el informe. Este texto no constituye asesoramiento jurídico, y la responsabilidad de evaluar su propia obligación de notificación recae en su organización.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple Kaspersky Industrial CyberSecurity for Networks Standard Server Upgrade los requisitos de la legislación europea en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ningún producto garantiza por sí solo el cumplimiento de la Directiva NIS 2, ya que esta se centra en la organización y sus procesos, y no en una herramienta concreta. La NIS 2 exige medidas en categorías como el análisis de riesgos y las políticas de seguridad, la gestión de incidentes, la continuidad del negocio y las copias de seguridad, la seguridad de la cadena de suministro, la seguridad de las redes y los sistemas de información, los procedimientos para evaluar si las medidas funcionan, la ciberhigiene y la formación, la criptografía y el control de acceso, incluida la autenticación multifactorial. Este producto contribuye de forma concreta a tres de ellas: proporciona el inventario de activos de la red OT, ofrece supervisión continua y detección de intrusiones como parte de la seguridad de la red y de los sistemas de información, y genera los datos de detección y de eventos de los que depende la gestión de incidentes. No aborda las copias de seguridad y la continuidad del negocio, la criptografía, el control de acceso ni la autenticación multifactorial, la formación del personal ni la gestión de proveedores, y no evalúa si sus propias medidas son eficaces. Esas lagunas deben subsanarse con herramientas independientes y procedimientos internos documentados.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué debe saber sobre las evaluaciones oficiales de Kaspersky?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Hay dos posiciones oficiales relevantes y ambas siguen vigentes. La Oficina Federal Alemana de Seguridad de la Información (BSI) emitió una advertencia contra el uso del software antivirus de Kaspersky el 15 de marzo de 2022, en virtud del artículo 13 de la Ley de la BSI, y la BSI volvió a confirmar a principios de 2026 que mantiene dicha advertencia. Por otra parte, el Departamento de Comercio de EE. UU. emitió una resolución definitiva el 20 de junio de 2024 que prohibía nuevos acuerdos con personas estadounidenses a partir del 20 de julio de 2024 y suspendía las actualizaciones de firmas y del código base, así como el funcionamiento de la Red de Seguridad de Kaspersky en Estados Unidos a partir del 29 de septiembre de 2024. Kaspersky afirma que es una empresa privada sin vínculos con ningún gobierno, califica la decisión alemana de motivada políticamente y destaca que, en 2018, trasladó el procesamiento de datos de los usuarios europeos a dos centros de datos en Zúrich. Las evaluaciones independientes y de terceros sobre la tecnología en sí no se ven afectadas por estas decisiones: Kaspersky Industrial CyberSecurity for Networks cuenta con la certificación TÜV AUSTRIA según la norma IEC 62443-4-1 por su proceso de desarrollo seguro, y Kaspersky cuenta con las certificaciones ISO 27001 y SOC 2 Tipo II. En la práctica, las advertencias cobran mayor relevancia si se vende a organismos públicos o se opera en nombre de estos, si se tiene una empresa matriz estadounidense o clientes de EE. UU., o si los propios clientes imponen requisitos de la cadena de suministro en los contratos. Para un operador industrial puramente privado en Suiza o en la Unión Europea no existe ninguna restricción de venta, pero la cuestión del proveedor surgirá en las revisiones de contratación pública y es mejor tener preparada una respuesta que verse sorprendido por ella.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="norton-vs-kaspersky-2025"><strong>Norton frente a Kaspersky: ¿qué programa antivirus ofrece la mejor protección en 2025?</strong><br />Un análisis comparativo de los resultados de detección y el alcance de los productos de ambos proveedores, información útil si se está debatiendo internamente la cuestión del proveedor.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Ayuda Kaspersky Industrial CyberSecurity for Networks Standard Server Upgrade a completar los cuestionarios de seguridad de los grandes clientes?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sí, pero solo en lo que respecta al bloque de red y detección de un cuestionario típico. Responde a preguntas sobre si se mantiene un inventario de activos de tecnología operativa (OT), si se supervisa el tráfico de la red industrial, si se pueden detectar comunicaciones no autorizadas y patrones de ataque conocidos, si los incidentes de seguridad se registran y se reenvían a un sistema central, y si se tiene visibilidad de las vulnerabilidades conocidas en los equipos de control. No responde a ninguna de las siguientes cuestiones: protección contra malware en servidores y estaciones de trabajo de los operadores, gestión de parches, cifrado de dispositivos, autenticación multifactorial y gobernanza del acceso, pruebas de copia de seguridad y restauración, formación en concienciación sobre seguridad y gestión de riesgos de proveedores. La forma más económica de cubrir la parte de los puntos finales de esa lista suele ser KICS for Nodes, de la misma familia, ya que comparte la ruta de gestión y la generación de informes, en lugar de añadir una segunda consola y un segundo contacto de soporte técnico. Las copias de seguridad, el control de acceso y la formación requerirán respuestas independientes, independientemente del proveedor de seguridad que utilices.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="data-loss-backups-avoid-outages"><strong>La pérdida de datos sale cara: cómo las copias de seguridad te ayudan a evitar interrupciones </strong><strong>del servicio.</strong> <br />Explica las cuestiones sobre copias de seguridad y restauración que se plantean en los cuestionarios y que la supervisión de la red no resuelve.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué limitaciones debes conocer antes de comprar?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">El aspecto regional más importante es que los productos de Kaspersky no pueden venderse, actualizarse ni revenderse en Estados Unidos tras la resolución definitiva descrita anteriormente, por lo que no es una opción viable para un grupo con sedes en EE. UU. u obligaciones en ese país. El producto tiene un diseño pasivo: analiza el tráfico duplicado y genera alertas, y aunque existen acciones de respuesta manuales y restricciones de acceso a la red, no es un cortafuegos en línea y no bloqueará un ataque por sí solo. Necesita una fuente de tráfico, lo que implica puertos SPAN o TAP en tus conmutadores OT, y los puntos de captura adicionales en otros segmentos se venden por separado como paquetes de sensores adicionales, en lugar de estar incluidos con el servidor. La protección de terminales, la gestión de parches y el cifrado quedan totalmente fuera de su ámbito de aplicación. Por último, este artículo corresponde a la variante de actualización de la licencia Standard Server, en lugar de a una primera compra básica, por lo que debe confirmar con la tienda que su implementación actual de KICS for Networks cumple los requisitos antes de realizar el pedido.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>¿El mejor antivirus? Por qué Windows Defender por sí solo no es suficiente</strong><br />Abarca la capa de protección de terminales que este producto de red no incluye y que las estaciones de trabajo de los operadores siguen necesitando.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Preguntas frecuentes sobre la actualización de Kaspersky Industrial CyberSecurity for Networks Standard Server</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué protocolos industriales se comprenden realmente?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La inspección profunda de paquetes cubre más de 50 protocolos industriales. Entre los ejemplos verificados se incluyen las normas de telecontrol IEC 60870-5-101 e IEC 60870-5-104, la norma IEC 61850 para la automatización de subestaciones, con soporte para la carga de configuraciones de dispositivos y etiquetas, y BACnet para sistemas de automatización de edificios.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Puede funcionar en una red aislada o con «air gap»?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sí. Kaspersky diseña la plataforma para entornos distribuidos, con aislamiento físico y aislados, y la funcionalidad de actualización se puede activar con un archivo de clave de licencia sin necesidad de conectarse a los servidores de activación de Kaspersky. No obstante, debe planificar cómo llegarán las actualizaciones de la base de datos y las reglas al segmento aislado.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Funciona junto con Kaspersky Security Center?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sí. Hay disponible un complemento de administración para Kaspersky Security Center que permite buscar dispositivos y eventos en las bases de datos de los servidores de KICS for Networks y recibir actualizaciones a través del servidor de administración de Kaspersky Security Center. Esto resulta útil cuando el mismo equipo ya utiliza productos de Kaspersky en el ámbito de las TI.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-console,compliance-ch-isg" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,sec-console,compliance-ch-isg" data-audience="b2b" data-count="3"> </div>