Armadores y gestores de flotas

Estandarice las prácticas de resiliencia cibernética en las nuevas construcciones y remodelaciones. MG Core le ayuda a implementar los controles y la documentación que las sociedades de clasificación esperan ahora en virtud de las normas E26/E27, al tiempo que mantiene la practicidad de las operaciones diarias para las tripulaciones.

Fabricantes de equipos originales para puentes y navegación/comunicaciones

Integre de forma limpia en una red 460 con funciones de puerta de enlace (460-Gateway / 460-Wireless Gateway / 460-Forwarder) y una DMZ interna documentada para aplicaciones. Obtendrá una forma predecible de separar las redes controladas de las no controladas y demostrar un comportamiento de «comunicación directa» a través de VPN.

Seguridad y integradores de TI/TO

Ejecute servicios aprobados dentro de un entorno regulado, aplique el principio del mínimo privilegio para la gestión y mantenga un registro de auditoría para los cambios. Cuando se combina con una pasarela Robustel homologada, se obtiene una plataforma única y fácil de usar para implementar y mantener.

Diseñado para admitir la adopción de UR E26/E27.

El sistema operativo, las funciones y los flujos de trabajo están diseñados para cumplir con las expectativas de ciberresiliencia que ahora son obligatorias para los barcos nuevos (contratos de diseño/construcción firmados a partir del 1 de julio de 2024). MG Core le ayuda a implementar lo que exigen las normas E26/E27 a nivel de barco y de sistema sin necesidad de reinventar sus procesos. 

Redes compatibles con IEC 61162-460

MG Core es compatible con los patrones arquitectónicos utilizados en una red 460, incluidos los conceptos de redes controladas frente a redes no controladas, 460-Gateway / 460-Forwarder y una DMZ protegida para servicios integrados, de modo que los sistemas de navegación y radio puedan intercambiar datos de forma segura.   

DMZ interna para aplicaciones integradas

Ejecute los servicios de atención al cliente (por ejemplo, antivirus, registro, servicios de aplicaciones aprobadas) en una DMZ interna en la puerta de enlace. Esto ayuda a segregar la exposición y, al mismo tiempo, reduce el número de cajas, fuentes de alimentación y cableado adicionales en el puente. 

Comunicación directa a través de VPN

Cuando la norma IEC 61162-460 exige una «comunicación directa» con redes externas o no gestionadas, MG Core admite el acceso basado en VPN controlado en el buque, de modo que las tripulaciones pueden habilitar, observar y revocar el acceso de acuerdo con los procedimientos. 

Base de calidad router, hardware de calidad marina

Mantiene el enrutamiento determinista, el cortafuegos y los diagnósticos bajo una interfaz WebUI/CLI clara. Cuando MG Core se ejecuta en un Robustel MG460 u otra pasarela marítima compatible, se añaden interfaces marítimas (GbE, serie, DI/DO), revestimiento conformado y homologaciones de tipo relevantes para la clase. 

Lleve su flujo de trabajo local a la nube

Todo lo que hagas en el dispositivo se puede reflejar en RCMS con los mismos menús y la misma lógica. Programa actualizaciones, envía configuraciones, supervisa el estado y ejecuta diagnósticos en un sitio o en miles sin cambiar tu forma de trabajar a nivel local.

Su equipo y sus integradores controlan quién puede hacer qué en la caja; Robustel refuerza la plataforma y demuestra la madurez del proceso que esperan la clase y los propietarios.

Seguro desde el barco hasta la costa
  • Acceso basado en roles y gestión cifrada: bloquee Web Manager y los shells, vincúlelos a los certificados de a bordo y mantenga registros adecuados para auditorías y revisiones de incidentes. 
  • Entrega de software firmado: ejecute aplicaciones aprobadas dentro de una DMZ interna y utilice instalaciones firmadas y reguladas para que los cambios sean deliberados y trazables. 
  • Actualizaciones estructuradas y pruebas de terceros: Robustel mantiene un programa formal de actualizaciones de seguridad y una cadencia de pruebas independientes; nuestro ciclo de vida de desarrollo seguro se ajusta a la norma IEC 62443-4-1 y está auditado. 
  • Diseñadas para cumplir con los requisitos de evidencia: las pasarelas MG Core + Robustel se adaptan perfectamente a las necesidades de evidencia de los propietarios y los astilleros a la hora de demostrar la ciberresiliencia E26/E27 durante el diseño, la puesta en servicio y la operación. 

Puertas marítimas para MG Core

Ejecute MG Core en hardware diseñado para el puente. Las pasarelas marítimas de Robustel combinan redes de nivel router con las E/S que utilizan los barcos, por lo que sus aplicaciones se ejecutan en el mismo dispositivo que las protege y conecta. Elija el formato y las interfaces que necesite; valídelas en un solo barco; estandarícelas en toda la flota.

Los eventos de potencia, los enlaces intermitentes y la larga vida útil son normales en el mar. MG Core está diseñado para que los cambios sean predecibles y la recuperación sea rápida.

Aspectos destacados de la resiliencia
  • Actualizaciones y reversiones predecibles: Prueba en unas pocas unidades y luego implementa; revierte limpiamente si el comportamiento o las pruebas lo exigen.
  • Sistema de archivos en capas y registro en diario: protege el funcionamiento del sistema operativo base durante las actualizaciones y reduce el riesgo de corrupción tras ciclos de apagado forzado.
  • Múltiples rutas de restablecimiento: desde reinicios del servicio hasta «restablecimiento a los valores predeterminados», dispone de una ruta clara para volver a un estado óptimo conocido.
  • Gama de pasarelas optimizadas para uso marítimo: cuando MG Core se ejecuta en una pasarela de clase MG, se añaden puertos físicos, revestimiento conformado y homologaciones adecuadas para entornos SOLAS.

Comience con una única puerta de enlace, añada los servicios que sean importantes para el buque y amplíe cuando se apruebe. MG Core le ofrece dos vías de entrega (contenedores para mayor portabilidad y aplicaciones nativas para una integración más profunda) para que pueda elegir el modelo de control adecuado.

Contenedores para servicios de navegación/puente

Recopilación de datos de paquetes, puenteo de protocolos o servicios de utilidad aprobados como contenedores dentro de la DMZ interna. Se reducen los puntos de conexión y se mantienen límites claros entre las redes controladas y no controladas.  

Aplicaciones nativas cuando se necesita una mayor integración

Cuando la latencia o la integración de dispositivos lo requieran, suministre aplicaciones nativas firmadas y gestionadas por MG Core. Mantendrá un proceso de actualización/reversión predecible que se adapta a los procesos de clase.

Cargas de trabajo típicas a bordo
  • Integraciones ECDIS y reenvío seguro entre redes 460 y otros dominios controlados.
  • Registro, actualizaciones antivirus y servicios de utilidades a bordo dentro de la DMZ interna.
  • Almacenamiento y reenvío para datos que deben sobrevivir a la pérdida de enlace o a interrupciones del servicio satelital. 

Trabaje con expertos en IoT que respetan su conocimiento del sector.

Usted conoce mejor que nadie su sector. Nosotros aportamos una amplia experiencia en el desarrollo y la implementación de dispositivos IoT, convirtiendo sus objetivos en diseños estables, perfiles repetibles y lanzamientos fluidos. Juntos construimos una relación a largo plazo que favorece la escalabilidad, el crecimiento y la eficiencia.


¿Es nuevo en IACS UR E26/E27 o IEC 61162-460 y cómo se traducen en una red real a bordo? Las respuestas que figuran a continuación explican qué es MG Core, cómo admite una arquitectura de red 460 (incluida una DMZ interna), qué se puede ejecutar en la puerta de enlace y en qué aspectos ayuda RCMS Stack Marine (operaciones del enrutador y acceso VPN controlado) frente a lo que sigue gestionándose en el dispositivo (aplicaciones y contenedores Debian). Nota: MG Core está diseñado para ayudar a implementar las prácticas que esperan esas normas; el cumplimiento final depende del diseño de su embarcación, la documentación y la aprobación de la clase. Si su pregunta no está cubierta, hable con un especialista en pasarelas marítimas y le indicaremos el mejor camino para su proyecto.

¿MG Core hace que mi recipiente sea «conforme» por sí solo?

Ningún sistema operativo puede garantizar por sí solo el cumplimiento normativo. MG Core está diseñado para ayudar a implementar prácticas cibernéticas resilientes alineadas con IACS UR E26/E27 y dar soporte a una red IEC 61162-460; el cumplimiento final depende de su diseño general, documentación y aprobación de clase satisfactoria. 

¿Qué es la norma IEC 61162-460 en términos sencillos?

Es el estándar marítimo para la interconexión Ethernet segura entre sistemas de navegación y radio (múltiples emisores/receptores) con funciones definidas, como 460-Gateway/Forwarder, y requisitos para redes controladas, DMZ e interconexión segura con otras redes. 

¿Qué es IACS UR E26 frente a UR E27?

La norma E26 establece los requisitos mínimos de ciberresiliencia a nivel de buque en materia de diseño, puesta en servicio y funcionamiento; la norma E27 establece los requisitos para los sistemas y equipos a bordo (TI y TO). Ambas son ahora obligatorias para las nuevas construcciones que entran en su ámbito de aplicación. 

¿MG Core puede ejecutarse en una pasarela homologada?

Sí, MG Core funciona en las pasarelas marítimas de Robustel. Cuando se implementa, por ejemplo, en el MG460, se beneficia de interfaces marítimas, una DMZ interna y homologaciones de tipo relevantes para la clase documentadas por DNV. (Las homologaciones de hardware se mantienen a nivel del dispositivo).   

¿Cómo se gestiona la «comunicación directa»?

La norma IEC 61162-460 especifica que las conexiones a redes no controladas deben protegerse mediante VPN. Con RCMS Stack Marine, las tripulaciones pueden habilitar una VPN bajo demanda para controlar el acceso, observar el estado y revocar el acceso cuando se completa el trabajo. 

¿Qué documentación/pruebas puede ayudar a presentar MG Core?

La configuración de roles/privilegios, los registros de auditoría, los inventarios de software y los registros de cambios (actualizaciones, instalaciones firmadas) se ajustan a las pruebas que suelen solicitar los propietarios, los astilleros y los inspectores de clase en el marco de los programas E26/E27. Los paquetes de documentación finales son específicos para cada proyecto.