Sistemas de mando y control que exigen la máxima protección
Una institución del sector defensa ecuatoriano opera un conjunto de sistemas tecnológicos críticos — incluyendo un sistema de mando y control distribuido entre múltiples comandos operacionales — cuya disponibilidad, confidencialidad e integridad son requisitos no negociables para el cumplimiento de su misión institucional.
La infraestructura de red existente requería una capa de seguridad perimetral robusta que unificara la protección frente a amenazas externas, garantizara conectividad WiFi segura para los usuarios internos y asegurara la continuidad operativa ante cualquier incidente o falla tecnológica.
Alcance de la protección requerida: la solución debía cubrir los nodos tecnológicos del sistema de mando y control, los comandos operacionales, la Dirección Nacional de la Armada (DIRNEA) y el Comando de Industrias Militares (COIMC), todos interconectados bajo una red segura unificada.
Cuatro brechas de seguridad que comprometían la operación institucional
Perímetro de seguridad sin protección unificada
Los sistemas críticos carecían de una solución UTM centralizada capaz de prevenir, detectar y responder a ciberamenazas en el perímetro de la red institucional.
Conectividad inalámbrica sin control de acceso
La red WiFi operaba sin mecanismos de autenticación, segmentación ni cifrado adecuados para un entorno con información de operaciones sensibles.
Continuidad operativa sin respaldo definido
No existían mecanismos formales de alta disponibilidad, backup y recuperación que garantizaran la operación ininterrumpida de los servicios tecnológicos ante fallas.
Monitoreo y visibilidad de red insuficientes
La institución no contaba con capacidad de monitoreo proactivo del tráfico de red ni de generación de alertas ante comportamientos anómalos o intentos de intrusión.
Dos objetivos estratégicos con validación funcional rigurosa
El proyecto se estructuró en torno a dos objetivos claros, cada uno validado mediante pruebas funcionales específicas antes de la entrega definitiva al cliente.
Reforzar la protección del perímetro mediante controles preventivos, detectivos y de respuesta que mitiguen riesgos cibernéticos, aseguren la disponibilidad de los servicios y protejan la confidencialidad e integridad de la información de operaciones militares.
Implementar mecanismos de alta disponibilidad, respaldo, recuperación y monitoreo que aseguren la operación ininterrumpida de todos los servicios tecnológicos ante fallas, incidentes o eventos imprevistos en la institución.
Pruebas que certificaron la operatividad de cada componente
Infodataserv ejecutó un protocolo de pruebas funcionales sobre cada dispositivo implementado y sobre los servicios críticos del sistema, verificando integración, seguridad y continuidad operativa antes de la entrega formal.
Pruebas ejecutadas y resultados confirmados
Tres dispositivos Fortinet que conforman el escudo perimetral
La solución se diseñó con hardware Fortinet seleccionado por Infodataserv en función de los requisitos de rendimiento, capacidad de usuarios y cobertura geográfica de cada punto de la institución. La implementación incluyó configuración de hardening, soporte técnico in-situ y monitoreo continuo.
| Dispositivo | Función principal | Cobertura |
|---|---|---|
| Fortinet 300C | UTM — Firewall · IPS · VPN · Control de aplicaciones · Filtrado web | Perímetro principal de la red institucional |
| FortiAP 210B | Access Point — Punto de acceso WiFi empresarial con autenticación segura | Cobertura inalámbrica en áreas de operación |
| FortiWifi F60 | UTM + WiFi — Seguridad perimetral integrada con conectividad inalámbrica | Sedes secundarias y nodos remotos |
Ingeniería de seguridad ejecutada íntegramente por Infodataserv
A diferencia de otros proyectos donde Infodataserv colabora con socios tecnológicos, este caso fue ejecutado íntegramente por el equipo de especialistas en hardware y ciberseguridad de Infodataserv, con el cliente como key user en la validación funcional.