• 4 min de lectura
• 4 min de lectura

Cydome, empresa en ciberseguridad marítima, ha ampliado su plataforma tecnológica mediante el lanzamiento de una solución integral de gestión de riesgos y cumplimiento para terceros proveedores.
La herramienta busca ayudar a armadores, gestores de flotas, astilleros y proveedores externos a administrar la complejidad de las normativas de ciberseguridad obligatorias, las certificaciones y las aprobaciones del sector.
La necesidad de esta solución surge frente a regulaciones como la IACS Unified Requirement E27, la cual estipula que los armadores deben garantizar que todos los sistemas informáticos a bordo cumplan con estrictos requisitos de ciberresiliencia.
Actualmente, el seguimiento de estos estándares se realiza mediante procesos manuales basados en correos electrónicos y hojas de cálculo genéricas, un método que carece de gobernanza clara, registros de cambios auditables y una fuente centralizada de información.
Para resolver este desafío operacional, la plataforma de Cydome utiliza una herramienta SaaS basada en la web que automatiza las tareas administrativas y centraliza las certificaciones de los proveedores en un panel de control unificado.
Este sistema permite a las navieras monitorear la postura de cumplimiento de su flota y oficinas, mientras facilita a los proveedores la actualización automática de su documentación y la generación de informes detallados para reguladores y sociedades de clasificación.
"La normativa E27 introdujo reglas importantes para la ciberresiliencia obligatoria en la cadena de suministro. Sin embargo, esto también conlleva una complejidad operativa para gestionar el proceso de cumplimiento. Los armadores pueden depender de docenas o incluso cientos de proveedores en una flota, cada uno con sus propios dispositivos, certificados y subproveedores", explicó el vicepresidente de I+D y cofundador de Cydome, Alon Ayalon.
"Hasta ahora, la mayor parte de esto se ha rastreado de forma manual mediante hojas de cálculo y correos electrónicos a los diferentes actores involucrados. Nuestra solución reemplaza esa complejidad administrativa con un sistema único y estructurado que automatiza el proceso y reduce la carga de trabajo para navieras, proveedores y sociedades de clasificación", amplió.
La normativa IACS Unified Requirement E27 está orientada a los sistemas informáticos críticos de operación y seguridad (IT y OT) para asegurar su ciberresiliencia a bordo, alineándose con marcos industriales como la norma IEC 62443. No obstante, la ausencia de un proceso único de aprobación y la existencia de exenciones han generado un escenario complejo de gestionar.
"En la práctica, la E27 ha provocado que armadores, astilleros y gestores de flotas intenten averiguar si sus proveedores y sistemas cumplen con la normativa, mientras recopilan información manualmente y revisan certificados vigentes y vencidos de múltiples proveedores y subproveedores. Esto consume una cantidad de tiempo desmedida", señaló Ayalon.
El nuevo sistema aborda esta problemática al mostrar el estado global de cumplimiento por buque, instalación, proveedor o equipo, emitiendo alertas automáticas cuando la documentación está próxima a vencer. "Ya hemos visto casos en los que los clientes tienen a dos personas trabajando a tiempo completo solo para perseguir y hacer el seguimiento de las certificaciones de terceros," planteó Ayalon.
"El gestor del buque o el astillero ya no tiene que andar detrás de cada proveedor, y el proveedor no tiene que estar enviando la misma información por separado a distintos clientes. Una vez que la información se gestiona en un solo lugar, es posible ver qué cumple con la norma, qué falta, qué requiere atención y qué está próximo a vencer", complementó.
Aunque la plataforma enfoca su alcance inicial en la norma IACS UR E27, Cydome proyecta extender sus funciones para respaldar otros marcos regulatorios internacionales y nacionales como la norma ISO.
"El objetivo es ofrecer a los actores del sector marítimo un entorno único desde el cual gestionar el cumplimiento normativo de terceros y los riesgos asociados bajo múltiples regímenes regulatorios", concluyó Ayalon.

