Estudiantes del IES Pintor Pedro Gómez de Huelva diseñan escenarios de ciberataques a plantas de producción con plataformas virtuales RECIN y ESCIM. Los proyectos se presentan a un concurso intercentros.
El alumnado del módulo 5027. Ciberseguridad en proyectos industriales del IES Pintor Pedro Gómez de Huelva ha desarrollado simulaciones de ciberincidentes en entornos de producción reales. La iniciativa, según publica juntadeandalucia.es, emplea las plataformas virtuales RECIN y ESCIM, facilitadas por el Centro de Ciberseguridad Industrial (CCI), para modelar plantas de manufactura digitalizadas.
El objetivo es capacitar al alumnado para definir y planificar la ciberseguridad en todas las fases del ciclo de vida de un proyecto industrial, desde el diseño de red hasta la respuesta ante incidentes. La metodología se basa en el Aprendizaje Basado en Proyectos (ABP) y sigue el modelo jerárquico de Purdue y la normativa IEC 62443.
Los estudiantes, organizados en equipos, realizaron análisis de riesgos sobre una arquitectura base de una planta de embotellado automatizada. El equipo formado por Óscar Manuel Castilla Gómez y Francisco Javier Pérez Cabello presentó la propuesta «Sol & Pulpa», centrada en el control de procesos para el embotellado de zumos. En ella, los controladores lógicos programables (PLC) de las líneas de llenado, tapado, etiquetado y empaquetado, junto con el sistema SCADA y las interfaces HMI, se definieron como los componentes de máxima criticidad.
De forma paralela, el alumno Guillermo Hinestrosa Navarro implementó la propuesta individual «Fábrica de cerveza artesana», que aplicó un enfoque de engaño mediante un proxy inverso (Gateway IIoT) para desviar al atacante hacia un entorno clonado o gemelo digital (honeypot).
«Mientras el proyecto Sol & Pulpa se basó en una rigurosa segmentación de red (IEC 62443) y bastionado frente a un ataque a la cadena de suministro, la Fábrica de cerveza artesana brilló por su innovador enfoque de engaño», señala la documentación del proyecto.
La evaluación de los resultados de aprendizaje incluyó la implementación de controles de seguridad en cada estrato de la red. Para el RA1, los estudiantes definieron conductos de comunicación restrictivos mediante cortafuegos industriales entre la planta y la DMZ, aislando servidores de trazabilidad y gestión de activos. Para el RA4, simularon vectores de ataque como la suplantación de credenciales VPN del proveedor de mantenimiento, lo que obligó a establecer procedimientos de respuesta, mapeo táctico con la matriz MITRE ATT&CK para ICS y documentación de lecciones aprendidas.
Las arquitecturas generadas en el aula fueron presentadas formalmente al concurso intercentros, cuyo fallo está pendiente de resolución.

