Saltar al contenido
Industria · Minería

Soluciones TI para minería: faenas conectadas, operación segura

Diseñamos, protegemos y operamos la tecnología que conecta la faena con la oficina central, sin poner en riesgo la continuidad de la producción.

El contexto

La tecnología en minería, hoy

En una faena minera la tecnología ya no vive solo en la oficina. Los sistemas de despacho de flota, la telemetría de equipos, los SCADA de la planta concentradora, los sensores de relaves y el control de acceso conviven con el ERP, el correo y los portales de contratistas. Todo eso corre a cientos de kilómetros de Santiago, en campamentos y salas eléctricas con enlaces satelitales o radioenlaces que no siempre responden como uno quisiera, y con equipos de TI pequeños que deben atender turnos 7x7 o 4x3.

El gran cambio de los últimos años es la convergencia entre OT y TI. Antes la red de control de procesos estaba físicamente aislada; hoy los datos de la planta suben a tableros en la nube, los proveedores de equipos piden acceso remoto para diagnóstico y las áreas de mantenimiento quieren cruzar historiales de fallas con información de inventario. Cada conexión nueva aporta valor operacional, pero también abre una puerta que antes no existía y que alguien tiene que vigilar.

A eso se suma la cadena de contratistas: empresas de servicios que entran y salen de faena, cada una con sus notebooks, sus credenciales y sus propias prácticas de seguridad. En ese escenario, las soluciones TI para minería tienen que pensarse desde la continuidad operacional: un correo caído es una molestia, pero una red de planta detenida o un ransomware que alcanza los servidores de despacho es una detención de producción. Por eso trabajamos con arquitecturas segmentadas, respaldos probados y monitoreo que no depende de que alguien esté mirando la pantalla.

Los desafíos

Lo que más le cuesta a TI en minería

01

Conectividad frágil en faena

Los enlaces hacia el rajo, la planta o el campamento suelen depender de satélite, microondas o fibra con un solo camino. Cuando el enlace cae, las aplicaciones centralizadas dejan de responder y los turnos trabajan a ciegas. Se necesitan servicios que toleren la latencia, caché local y procedimientos claros para operar desconectados.

02

Redes OT expuestas sin querer

PLC, HMI y servidores SCADA instalados hace años, con sistemas operativos que el fabricante ya no actualiza, terminan conectados a la red corporativa por una necesidad puntual que nunca se revirtió. Sin segmentación ni inventario de activos, un incidente en la red de oficina puede llegar hasta el control de procesos.

03

Accesos de contratistas y proveedores

Fabricantes de equipos, empresas de mantenimiento y consultores necesitan entrar a sistemas críticos, muchas veces de forma remota y con cuentas compartidas. Sin un control de accesos con vencimiento, registro y doble factor, nadie sabe con certeza quién está conectado a qué ni desde dónde.

04

Equipos TI chicos y muy lejos

El área de TI de una operación minera suele ser reducida y estar repartida entre la oficina regional y la faena. Atender turnos, viajes, soporte a usuarios y proyectos al mismo tiempo deja poco espacio para parchar servidores, revisar alertas o documentar. La operación diaria se come a la mejora.

Cómo te ayudamos

Soluciones para minería

Ciberseguridad OT/IT con segmentación real

Levantamos el inventario de activos de la red de planta y de la red corporativa, definimos zonas y conductos entre ellas y configuramos firewalls que solo dejan pasar lo necesario. Implementamos accesos remotos controlados para proveedores, con doble factor y registro de sesiones, de modo que el fabricante pueda diagnosticar un equipo sin quedar con una puerta abierta permanente.

Ciberseguridad

Monitoreo 24/7 de servidores y enlaces de faena

Instalamos monitoreo sobre servidores, bases de datos, enlaces y servicios críticos, con alertas que llegan a las personas correctas según turno. Así detectamos un disco que se llena, un enlace degradado o un servicio que se reinicia antes de que el jefe de turno lo note en el despacho, y dejamos historial para entender patrones de falla.

Monitoreo con Zabbix

Respaldo y recuperación pensados para la operación

Diseñamos respaldos con copias fuera de la faena y copias inmutables que un ransomware no pueda cifrar, priorizando los sistemas que detienen la producción: despacho, mantenimiento, bodega y control de acceso. Lo más importante: probamos la restauración de forma periódica y dejamos documentado cuánto demora volver a operar.

Respaldo y DRP

Plataformas Linux y contenedores en el borde

Muchas aplicaciones de telemetría, analítica y gateways industriales corren sobre Linux. Administramos esos servidores, los endurecemos y, cuando tiene sentido, empaquetamos aplicaciones en contenedores para desplegarlas igual en la faena y en la nube, con actualizaciones controladas y la posibilidad de volver atrás si algo falla.

Linux y Kubernetes

Nube gestionada para datos de operación

Llevamos a la nube lo que gana con ella: históricos de sensores, tableros de gestión, ambientes de análisis y respaldos. Configuramos la arquitectura en AWS, Google Cloud o Azure con redes privadas, cifrado y control de costos, y dejamos en faena lo que debe seguir funcionando aunque el enlace se corte.

Nube gestionada
Ejemplo

Cómo se vería un proyecto

  1. 01

    Partiríamos con una visita o sesión remota para mapear la red de faena: qué equipos de planta existen, cómo se conectan con la red corporativa, qué enlaces hay hacia la oficina central y qué proveedores tienen acceso remoto hoy.

  2. 02

    Con ese mapa propondríamos una segmentación por zonas, priorizando separar la red de control de procesos de la red de oficina y cerrar los accesos remotos que no tienen dueño claro ni fecha de término.

  3. 03

    Luego implementaríamos por etapas, en ventanas acordadas con operaciones para no afectar la producción: firewalls, acceso remoto con doble factor para contratistas, monitoreo de servidores y respaldos con copia fuera de la faena.

  4. 04

    Para cerrar, haríamos una prueba de restauración y un simulacro de incidente con el equipo de TI y el jefe de turno, y dejaríamos un tablero de monitoreo y un procedimiento simple de qué hacer si cae el enlace.

Normativa

Lo que exige la regulación en minería

Ley 21.459 (Delitos Informáticos)

Tipifica conductas como el acceso ilícito a sistemas informáticos, el ataque a su integridad y la interceptación de datos. Si un tercero entra sin autorización a la red de planta o sabotea un sistema, contar con registros de acceso y evidencia ordenada facilita la denuncia y la investigación.

Ley 21.719 (Protección de Datos Personales)

Las mineras tratan datos de miles de trabajadores propios y contratistas: control de acceso, salud ocupacional, turnos y alojamiento. Esta ley, que modifica la Ley 19.628 y cuya entrada en vigencia está fijada para el 1 de diciembre de 2026, exige medidas de seguridad y gestión de esos datos.

Preguntas frecuentes

Lo que suelen preguntarnos

¿Pueden trabajar con la red de planta sin detener la producción?

Sí. Todo cambio en la red OT se planifica junto a operaciones y mantenimiento, en ventanas acordadas y con un plan para volver atrás. Normalmente partimos por observar y documentar sin tocar nada, luego intervenimos la frontera entre la red de oficina y la de planta, y recién después, si hace falta, ajustamos dentro de la red de control.

¿Qué pasa con los sistemas antiguos que el fabricante ya no actualiza?

Es una realidad común en minería: un HMI o un servidor SCADA que no se puede parchar sin perder soporte del fabricante. En esos casos no lo forzamos; lo aislamos en su propia zona, limitamos qué puede comunicarse con él y lo monitoreamos de cerca. La idea es proteger el equipo sin poner en riesgo su funcionamiento.

¿Cómo controlan el acceso remoto de los proveedores de equipos?

Reemplazamos las conexiones permanentes y cuentas compartidas por un acceso centralizado con doble factor, cuentas personales y permisos con fecha de término. Cada sesión queda registrada. El proveedor sigue pudiendo diagnosticar sus equipos, pero tú sabes quién entró, cuándo, a qué sistema y por cuánto tiempo.

¿Necesitamos tener personal de ustedes en faena?

No siempre. Gran parte del monitoreo, la administración de servidores y la ciberseguridad se hace de forma remota y segura. Para levantamientos iniciales, instalación de equipos de red o pruebas en terreno coordinamos visitas puntuales. También podemos apoyar y capacitar al equipo de TI que ya trabaja en la faena.

¿Trabajan con mineras grandes o también con empresas contratistas?

Con ambas. Las empresas contratistas y de servicios a la minería enfrentan exigencias de seguridad cada vez más altas de parte de sus mandantes, y muchas no tienen un área de TI propia. Les ayudamos a ordenar sus equipos, accesos, respaldos y políticas para cumplir lo que la minera les pide.

Contacto

Conversemos sobre tu empresa

Cuéntanos qué sistemas usan hoy y te proponemos el primer paso.

contacto@vitisorigins.cl
Ñuñoa, Santiago de Chile

Solicitar contacto

Te respondemos a la brevedad desde contacto@vitisorigins.cl.