¿Cuáles son las principales ventajas de «Kaspersky Industrial CyberSecurity for Nodes Portable Scanner Enterprise Base»?
Herramienta independiente: se ejecuta en cada dispositivo; no requiere una consola central.
Implementación mediante USB: analiza dispositivos OT aislados sin necesidad de instalación alguna.
Escaneos de auditoría: incluye inventario, evaluación de vulnerabilidades y revisión de la configuración de seguridad.
Informes específicos por dispositivo: un informe de texto independiente para cada ordenador escaneado.
Versiones antiguas de Windows: es compatible con equipos que se remontan hasta Windows 2000 SP4.
Nota importante: solo bajo demanda; requiere una licencia de KICS for Nodes.
Licencia del escáner portátil: activa el escáner USB integrado en KICS for Nodes.
Análisis de malware bajo demanda: realiza la desinfección de forma predeterminada y elimina el objeto si la desinfección falla.
Análisis de evaluación de hosts: comprobaciones de inventario, vulnerabilidades, cumplimiento normativo y configuración de seguridad por host.
Registro de tráfico: registra el tráfico entrante y saliente durante un periodo definido.
Informe de texto específico para cada dispositivo: se crea un archivo de informe para cada dispositivo analizado.
Importante: no hay consola central ni protección en tiempo real para los dispositivos analizados.
Esta es la licencia que desbloquea el componente «Portable Scanner» de «Kaspersky Industrial CyberSecurity for Nodes»: el escáner se copia desde un host en el que está instalado «KICS for Nodes» a una memoria USB y, a continuación, se traslada a ordenadores a los que no se puede acceder a través de la red. El escáner en sí mismo no tiene ni agente ni consola de gestión, por lo que cada dispositivo se escanea localmente a través de la línea de comandos y crea su propio archivo de informe en la unidad.
No requiere instalación: no se escribe nada en el host HMI ni en el SCADA.
Funciona completamente sin conexión: las bases de datos se actualizan desde una carpeta local, no desde Internet.
Análisis de portátiles de contratistas: analiza dispositivos de terceros antes de que entren en las instalaciones.
Compatibilidad con versiones antiguas de Windows: análisis antimalware para hosts que ejecutan versiones tan antiguas como Windows 2000 SP4.
Reutilizable en distintos dispositivos: una sola memoria USB analiza varios hosts de una sola vez.
Documentación escrita: un archivo de informe con marca de tiempo para cada host, destinado al archivo de auditoría.
El tamaño de la empresa no es la primera pregunta que hay que plantearse en este caso. Los factores clave que determinan su idoneidad son si ya está utilizando KICS for Nodes y si dispone de hosts de producción a los que no se puede acceder mediante un análisis de red. Una empresa de suministro de agua con dos empleados y tres HMI con aislamiento por aire es más adecuada que una empresa con sede en oficinas y 500 empleados que no cuente con este tipo de dispositivos.
| Requisitos | Pequeña empresa | Empresa mediana | Gran empresa |
|---|---|---|---|
| Requisitos de presentación de informes en Suiza | Por sector | Por sector | Por sector |
| NIS 2 en la Unión Europea | Poco frecuente | Por sector | Por sector |
| Cuestionarios de seguridad de los principales clientes | Cada vez más | ✓ | ✓ |
| hosts OT aislados que deben revisarse | Algunos | ✓ | ✓ |
| Este producto es adecuado | Solo con KICS | ✓ | ✓ |
Desde el 1 de abril de 2025, la Ley de Seguridad de la Información (ISG) revisada exige a los operadores de infraestructuras críticas que notifiquen los ciberataques a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, debiendo presentarse cualquier información que falte en un plazo de 14 días; a partir del 1 de octubre de 2025, el incumplimiento de la obligación de notificación podrá acarrear sanciones. Entre las organizaciones afectadas se incluyen las empresas de suministro de energía y agua potable, los operadores de transporte y las administraciones cantonales y municipales; por lo tanto, es probable que un operador de instalaciones con sistemas OT esté sujeto a este requisito, mientras que una empresa de ingeniería general, por lo general, no lo está. El escáner portátil cumple el requisito de notificación de forma limitada, pero concreta: si se sospecha de un incidente en un controlador aislado o en una estación de trabajo de ingeniería, proporciona un informe fechado y específico del host en el que se detallan los hallazgos —exactamente el tipo de detalles concretos que se requieren para un informe en un plazo de 24 horas—. Lo que no hace, sin embargo, es detectar el incidente en sí, ya que solo se ejecuta cuando alguien se conecta e inicia la unidad, y no envía datos al BACS, a un SIEM ni a una consola administrativa por sí mismo. La detección, las alertas, la conservación de registros y el propio proceso de notificación deben garantizarse mediante medidas de protección instaladas, la supervisión de la red y un procedimiento interno que especifique quién es responsable de presentar un informe en un plazo de 24 horas. Este texto no constituye asesoramiento jurídico; consulte con un asesor cualificado para que revise sus obligaciones específicas en materia de notificación.
Ningún producto garantiza por sí solo el cumplimiento de la NIS 2, y cualquier proveedor que afirme lo contrario está exagerando. La Directiva NIS 2 exige a las organizaciones afectadas que realicen un análisis de riesgos y establezcan políticas relativas a la seguridad de los sistemas de información, la respuesta a incidentes, la continuidad del negocio, la seguridad de la cadena de suministro, la seguridad en la adquisición y el mantenimiento, la gestión de vulnerabilidades, las políticas para evaluar la eficacia de las medidas, las prácticas básicas de ciberseguridad y la gestión de activos. El Portable Scanner contribuye en algunas de estas áreas: sus evaluaciones de inventario y vulnerabilidades respaldan la gestión de activos y la gestión de vulnerabilidades para los hosts a los que un escáner de red no puede acceder, y sus informes por host resultan útiles para evaluar si las medidas en producción están funcionando realmente. No contribuye a la respuesta ante incidentes, la continuidad del negocio, el control de acceso, la gobernanza de la cadena de suministro ni a la rendición de cuentas en materia de gestión que exige la política, y no puede servir por sí solo como medida de seguridad para un dispositivo. Considérelo una herramienta para recabar pruebas dentro de un programa, no como una categoría independiente de medidas.
El 15 de marzo de 2022, la Oficina Federal de Seguridad de la Información (BSI) emitió una advertencia formal contra el uso del software antivirus de Kaspersky y recomendó sustituirlo por productos alternativos. La advertencia sigue publicada y en vigor; desde que entró en vigor la Ley de aplicación de la NIS-2 alemana el 6 de diciembre de 2025, está sujeta al artículo 13 de la BSIG y ya no al antiguo artículo 7. Por otra parte, en junio de 2024, la Oficina de Industria y Seguridad del Departamento de Comercio de EE. UU. emitió una decisión definitiva que prohíbe a Kaspersky suministrar software a personas de EE. UU. y que prohíbe la celebración de nuevos contratos a partir del 20 de julio de 2024, así como las actualizaciones de firmas y del código fuente a partir del 29 de septiembre de 2024. Suiza no ha adoptado ninguna medida comparable: la BACS no emite recomendaciones a favor o en contra de productos concretos, no cuenta con ninguna política interna que prohíba Kaspersky y ha declarado que no se le ha notificado ningún uso indebido del software de Kaspersky en Suiza. Kaspersky rechaza las acusaciones, haciendo hincapié en su «Iniciativa de Transparencia Global», el traslado del tratamiento de los datos de los clientes a Suiza y un centro de transparencia en Zúrich, y ha propuesto una revisión independiente de sus productos y actualizaciones por parte de terceros. Las pruebas independientes continuaron en los ciclos de AV-TEST y AV-Comparatives de 2025 y 2026. En la práctica, esto resulta especialmente importante si se vende al sector público alemán, se tienen contratos con un cliente cuyas directrices de contratación excluyen el software de origen ruso o se opera en una jurisdicción sujeta a la decisión de EE. UU.; para un operador del sector privado suizo que no cuente con dicha cláusula, se trata más bien de un riesgo documentado que debe sopesarse que de un obstáculo legal.
Hasta cierto punto, y aun así solo en unos pocos aspectos. Te proporciona una respuesta sólida a preguntas sobre cómo se analizan los sistemas en los que no se puede ejecutar ningún agente, cómo se analizan los soportes extraíbles y los dispositivos de los contratistas antes de que entren en producción, y si mantienes registros de estos análisis por dispositivo, ya que cada análisis genera un archivo de informe con fecha en el que se enumeran el host y los resultados. También aborda preguntas relativas al inventario de activos y a las vulnerabilidades en hosts aislados (air-gapped). Sin embargo, no hay respuestas sobre la protección en tiempo real, las políticas aplicadas de forma centralizada, la gestión de parches, el cifrado, el control de acceso, la retención de registros, la exportación a SIEM o los tiempos de respuesta ante incidentes; y un cuestionario que solicite protección de endpoints gestionada de forma centralizada con generación de informes no puede completarse con una herramienta USB bajo demanda. La forma más rentable de subsanar estas carencias suele ser implementar plenamente «KICS for Nodes» —que, de todos modos, es necesario para utilizar esta licencia y que se gestiona a través del Kaspersky Security Center— en lugar de añadir un agente de un segundo proveedor a los hosts de OT, lo que obligaría a volver a comprobar la compatibilidad de los procesos. Si un cuestionario también pregunta por restricciones relativas al país de origen del proveedor o al país de desarrollo, responda a esta pregunta por separado y con sinceridad, en lugar de remitirse a la ficha técnica del producto.
La diferencia clave es que «KICS for Nodes» proporciona protección continua, mientras que el escáner portátil solo realiza un análisis cuando lo inicia un usuario. «KICS for Nodes» se instala en el terminal industrial, realiza protección de archivos en tiempo real, control del inicio de aplicaciones, control de dispositivos y comprobaciones de integridad en proyectos de PLC, y se gestiona de forma centralizada a través del Kaspersky Security Center. El escáner portátil no instala nada en el sistema de destino: se copia a una unidad USB desde un ordenador en el que ya se esté ejecutando KICS for Nodes, se inicia mediante la línea de comandos con privilegios de administrador local en el dispositivo que se va a escanear y guarda los resultados en un archivo de texto en la unidad USB. No se trata de alternativas. La licencia del escáner portátil solo se puede utilizar si también se dispone de una licencia válida de KICS for Nodes; por lo tanto, se adquiere para ampliar una implementación existente a ordenadores en los que no se puede instalar ningún agente.
| Características | Escáner portátil | KICS for Nodes |
|---|---|---|
| Modelo de protección | Bajo demanda | Continuo |
| Instalado en el host escaneado | ✕ | ✓ |
| Protección de archivos en tiempo real | ✕ | ✓ |
| Consola de gestión centralizada | ✕ | ✓ |
| Control de aplicaciones y dispositivos | ✕ | ✓ |
| Comprobación de la integridad de los proyectos de PLC | ✕ | ✓ |
| Se puede utilizar en equipos sin agente o aislados físicamente | ✓ | Limitado |
| Registro del tráfico de datos durante la verificación | Parcialmente | ✕ |
En primer lugar, debes comprobar las restricciones regionales: Según la decisión definitiva de la Oficina de Industria y Seguridad de EE. UU., el software de Kaspersky no puede suministrarse a personas de EE. UU. y no ha recibido ninguna actualización de firmas ni del código base, por lo que esta licencia no es una opción para una empresa estadounidense ni para un grupo con una política de proveedores centrada en EE. UU. La compatibilidad con plataformas se limita a Windows; los nodos industriales de Linux están cubiertos por el producto independiente «Kaspersky Industrial CyberSecurity for Linux Nodes», y el registro de tráfico no está disponible en todas las versiones de Windows compatibles, incluidas algunas compilaciones de Windows Server 2022. El escáner no se puede utilizar de forma independiente, ya que requiere una licencia válida de KICS for Nodes; esta es la razón más habitual por la que una sola compra acaba convirtiéndose en dos. No hay una consola central para el escáner ni recopilación automática de resultados, por lo que alguien debe revisar la unidad y recopilar manualmente los archivos de informe, lo cual es manejable con una docena de hosts, pero resulta tedioso con un centenar. Por último, las bases de datos antivirus deben estar actualizadas antes de poder ejecutar un análisis, lo que significa que hay que programar una actualización fuera de línea como parte de la rutina, en lugar de dar por sentado que la unidad estará lista para su uso inmediatamente cuando sea necesario.
«Base» se refiere al método de Kaspersky para emitir una nueva licencia, a diferencia de «Renewal» (Renovación), que amplía una licencia existente para el mismo producto, y de «Cross-grade» (Cambio de producto), que permite a un cliente migrar desde un producto de la competencia. Selecciona «Base» si vas a adquirir la licencia del Portable Scanner por primera vez.
El escáner se inicia a través de un intérprete de línea de comandos con privilegios de administrador local en el dispositivo de destino. Si la unidad se creó como una unidad de almacenamiento extraíble segura, también se requiere la contraseña de administrador especificada durante la creación antes de que comience el análisis.
El escáner dispone de un modo de actualización especial que recupera las actualizaciones de la base de datos desde una carpeta local especificada, en lugar de hacerlo a través de Internet. En la práctica, se actualiza la unidad desde un ordenador conectado a la red de la oficina antes de llevarla a la fábrica.