INTEG Process Group ha publicado un análisis técnico que cuestiona la postura de la Agencia de Seguridad de la Información de EE. UU. (CISA) sobre la exposición de la tecnología operativa (OT) a Internet. Mientras CISA insta a eliminar las conexiones públicas y fortalecer la autenticación, el autor argumenta que esta medida puede sobrecargar los controladores industriales, que ya operan con recursos limitados. El texto distingue entre ataques dirigidos, como Stuxnet, y el ruido de fondo de escáneres automatizados que buscan puertos abiertos. Para el autor, la respuesta óptima no es solo bloquear el tráfico, sino implementar defensas ligeras que consuman pocos recursos del controlador. Se destaca el sistema operativo JANOS de la plataforma JNIOR como un caso de estudio donde se operan dispositivos expuestos a Internet para desarrollar estas defensas. El artículo señala que la configuración de reenvío de puertos (port forwarding) en routers puede exponer controladores privados a tráfico no solicitado, algo que no siempre es visible para los profesionales OT. Se recomienda a los ingenieros monitorear el tráfico entrante no solicitado en dispositivos de borde y colaborar con el equipo de red para cerrar brechas de seguridad sin sacrificar la estabilidad operativa del sistema industrial.
