Declaración de conformidad con la norma IEC 62443
RELIANOID Balanceador de carga es un controlador de entrega de aplicaciones seguro y de nivel empresarial, diseñado para implementaciones locales y en la nube. RELIANOID no está formalmente certificado bajo IEC 62443Nuestra organización y nuestros productos se alinean con los principios de la norma, especialmente al ofrecer controles robustos de ciberseguridad en entornos de sistemas de automatización y control industrial (IACS). Esto garantiza la integridad, disponibilidad y seguridad de la información en sectores críticos como finanzas, salud, gobierno, manufactura, energía, servicios públicos, ejército y otros sistemas regulados o industriales.
Alineación de la seguridad organizacional y de red con la norma IEC 62443
Adoptamos un enfoque basado en riesgos y orientado al ciclo de vida, conforme a la norma IEC 62443, que integra las directrices de la norma ISO/IEC 27001 y las mejores prácticas de ciberseguridad de IACS. Los elementos clave de gobernanza incluyen:
- Gestión Integral de Riesgos: Se revisa periódicamente un registro de riesgos cibernéticos específico, adaptado a los requisitos de la norma IEC 62443-2-1, lo que permite la identificación, el tratamiento y la mitigación de riesgos.
- Gobernanza de políticas: Se mantienen políticas y procedimientos para respuesta a incidentes, gestión de parches, control de acceso, riesgo de proveedores y seguridad del ciclo de vida según IEC 62443-2-4 e ISO/IEC 27001 Anexo A.
- Prácticas de ingeniería seguras: Nuestro ciclo de vida de desarrollo de software seguro (SSDLC) refleja los principios de “desarrollo de productos seguros” IEC 62443-4-1, incluidos el mínimo privilegio, el seguimiento de vulnerabilidades y el lanzamiento de parches.
Casos de uso de tecnología operativa (OT)
RELIANOID Load Balancer se puede implementar en una amplia gama de entornos industriales y de infraestructura crítica, incluyendo:
- Manufactura
- Energía y servicios Públicos
- Sistemas militares y de defensa
- Entornos regulados por el gobierno
Arquitectura de zonas y conductos
RELIANOID apoya arquitecturas basadas en zonas y conductos de comunicación según se define en IEC 62443-3-2:
- La configuración predeterminada incluye un sistema de enrutamiento inteligente para interconectar redes en arquitecturas de un brazo, dos brazos o varios brazos.
- La microsegmentación, la zonificación de red y los conductos de comunicación se pueden configurar para fortalecer el aislamiento y la resiliencia.
- Las pautas de configuración detalladas están disponibles en nuestro Base de Conocimientos.
Controles del ciclo de vida del desarrollo (IEC 62443-4-1)
Nuestro ciclo de vida de desarrollo de software seguro (SSDLC) incorpora las siguientes prácticas:
- Gestión de usuarios y accesos: No hay usuarios predeterminados; solo root puede crear usuarios y configurar políticas RBAC.
- Gestión de parches: Controlado a través de un proceso de control de calidad de varios pasos: pruebas automatizadas → preproducción → pruebas de integración → paquetes firmados → lanzamiento de producción.
- Modelado y diseño de amenazas: Las revisiones de diseño internas y las sesiones de intercambio de ideas garantizan la seguridad, la alta disponibilidad y la facilidad de uso desde la fase más temprana.
- Pruebas seguras: SAST vía
perlcritic integrado en Gitea, DAST a través de herramientas de pruebas de penetración, informes de seguridad trimestrales y mejoras. - Gestión de dependencias: Todas las bibliotecas y software validados desde repositorios oficiales firmados por GPG.
- Directrices de codificación segura: Cumplimiento de las recomendaciones de OWASP ASVS y CERT.
- Separación del entorno: Los entornos de prueba, preproducción y producción dedicados garantizan una separación estricta.
Características de seguridad del producto (IEC 62443-4-2)
RELIANOID Load Balancer incluye seguridad a nivel de producto alineada con IEC 62443-4-2:
- Autenticación: Se admiten RBAC, LDAP, Active Directory, SSO y MFA.
- Encriptación: Compatibilidad con TLS v1.2 y v1.3 con cifrados fuertes, cifrado en reposo y claves administradas por el cliente.
- Registro y monitoreo: Retención de registros (7 días), niveles de registro personalizables e integración SIEM.
- Módulos de seguridad: Módulo IPDS con WAF (OWASP CRS y reglas personalizadas), protección DDoS, DNS-BL (RBL), listas negras/listas blancas, detección de anomalías y portales MFA (RADIUS, LDAP, AD, Captcha v2, TOTP).
- Medidas de endurecimiento: Valores predeterminados seguros y configuraciones con privilegios mínimos aplicados en los flujos de trabajo de implementación y desarrollo.
Alineación de niveles de seguridad (SL)
RELIANOID El balanceador de carga es compatible con IEC 62443 Niveles de seguridad (SL-1 a SL-4):
- Predeterminado: SL-2 (protección contra usos indebidos involuntarios e intentos de ataques básicos).
- Avanzada: Las configuraciones y políticas pueden alcanzar SL-3 o SL-4 dependiendo de los requisitos de la industria (protección contra adversarios altamente capacitados o patrocinados por el estado).
Integración de IACS de terceros
RELIANOID colabora con Proveedores e integradores de OT/IACS Para garantizar una integración fluida y segura en entornos industriales. Todas las colaboraciones se rigen por estrictas políticas de seguridad y marcos de gestión de riesgos de proveedores.
Mejora continua y objetivos futuros
En 2025, planeamos avanzar en el cumplimiento mediante:
- Implementando explícitamente zona y conducto Aislamiento para alinearse con IEC 62443-3-2 en contextos industriales.
- Formalizar la alineación con los niveles de seguridad IEC 62443-3-3 (SL-C) según los perfiles de riesgo de implementación.
- Fortalecimiento de los controles de la cadena de suministro y la gobernanza de la integración según IEC 62443-2-4.
- Ampliación de los elementos del ciclo de vida del desarrollo seguro para demostrar la conformidad técnica con IEC 62443-4-2.
Compromiso con la seguridad de las operaciones industriales
Alineando RELIANOID Balanceador de carga con los principios fundamentales de IEC 62443Garantizamos una infraestructura resiliente y segura para entornos industriales y regulados. Nuestras mejoras continuas refuerzan nuestra misión de proporcionar redes seguras, fiables y listas para el cumplimiento normativo para todos los clientes que operan en sistemas críticos.
Revisiones de documentos
| Fecha | Comentario |
| 10 de julio 2025 | Creación de documentos |
| 4 de septiembre 2025 | Ampliado con casos de uso de OT, arquitectura de zona/conducto, SSDLC (Parte 4-1), controles de producto (Parte 4-2), niveles de SL y detalles de integración de IACS |
Contacto y garantía
Aceptamos solicitudes de documentación de seguridad detallada, matrices de mapeo de riesgos o divulgaciones de cumplimiento.
Contacte con nuestro Equipo de Cumplimiento y Seguridad
Descargar el último informe de seguridad