Seguridad informática Anexo 21

Fortinet®

La plataforma de ciberseguridad líder mundial, implementada por Gasomarshal para proteger su gasolinera, autoconsumo o negocio frente a las amenazas modernas y al mismo tiempo cumplir con los requisitos de seguridad informática del Anexo 21 de la RMF 2026.

Fortinet
Distribuidor autorizado en México
Líder Magic Quadrant Gartner
Cybersecurity Mesh · Security Fabric

Proteja su operación. Garantice la continuidad del negocio.

El Anexo 21 ya no se trata solo de medir litros: el SAT exige controles de seguridad informática auditables sobre los sistemas que reportan los datos volumétricos. Con Fortinet, su red queda blindada contra ransomware, accesos no autorizados, ataques OT y caídas de servicio.

FortiGate NGFW Segmentación OT / IT MFA & Zero Trust SOC 24/7

"Security-driven networking: cuando la red y la seguridad son un mismo sistema, el negocio simplemente sigue operando — incluso bajo ataque."

Fortinet · Latinoamérica

Qué exige el Anexo 21 en seguridad

Tres frentes que el SAT espera ver implementados

Si los sistemas que reportan al SAT no están protegidos, el cumplimiento volumétrico queda en duda. Fortinet cubre cada uno de los frentes que la autoridad evalúa.

Segmentación de red

Separación física o lógica entre la red corporativa, la red OT (sistema de gestión a distancia, dispensarios, consolas) y los puntos de venta. Fortinet lo resuelve con FortiGate y FortiSwitch en una sola consola.

Control de acceso y MFA

Autenticación multifactor para usuarios administradores, control granular por puerto y por aplicación, y políticas Zero Trust. FortiAuthenticator y FortiClient cierran el acceso a quien no tenga permisos.

Monitoreo y bitácoras

Registro inmutable de eventos de seguridad, correlación con FortiAnalyzer y respuesta a incidentes. Bitácoras conservadas por 5 años, listas para ser presentadas ante una auditoría.

El costo real de no cumplir

Los ataques de ransomware al sector hidrocarburos crecen año con año. Una sola intrusión puede paralizar el despacho, comprometer los archivos JSON enviados al SAT y exponer datos de clientes. Las multas por seguridad informática deficiente se suman a las del incumplimiento volumétrico.

Por qué Fortinet

Liderazgo reconocido a nivel mundial

Cifras del propio fabricante que respaldan la decisión de proteger su operación con Fortinet.

+13
Años consecutivos como líder en el Magic Quadrant de Gartner
+800K
Clientes en el mundo confían en Fortinet
+50%
De los firewalls del mundo enviados son FortiGate
24/7
FortiGuard Labs analiza miles de millones de eventos al día

Soluciones que implementamos

Hardware y software Fortinet, integrados en una sola consola

Le entregamos la pila completa, configurada de extremo a extremo y respaldada por nuestros ingenieros certificados.

FortiGate NGFW
Firewall NGFW

FortiGate

Inspección profunda de paquetes, IPS, antivirus, control de aplicaciones y SD-WAN en un solo equipo. El corazón de la red protegida.

FortiSwitch
Conmutación segura

FortiSwitch

Switches gestionados desde el FortiGate. Permiten aplicar políticas de seguridad por puerto, ideales para aislar dispensarios y consolas de tanque.

FortiAP
Wi-Fi corporativo

FortiAP

Puntos de acceso Wi-Fi de uso empresarial con autenticación corporativa, segregación de invitados y cobertura para toda la estación.

FortiClient
Endpoint & ZTNA

FortiClient

Protección de cada equipo de su gente: VPN cifrada, antivirus, control de aplicaciones y acceso Zero Trust desde cualquier ubicación.

Familia Fortinet
Identidad y MFA

FortiAuthenticator

Servidor centralizado de identidades con autenticación multifactor (MFA), tokens y SSO. Cumple el requisito explícito del Anexo 21.

FortiAnalyzer
Monitoreo & SIEM

FortiAnalyzer

Bitácoras, correlación de eventos y reportes auditables. La pieza que convierte el cumplimiento en algo demostrable ante el SAT.

Cómo se ve en operación

Arquitectura y panel de control en tiempo real

Así se integra Fortinet en una estación típica y así se ve la consola que opera 24/7.

Arquitectura Fortinet Security Fabric SECURITY FABRIC · ARQUITECTURA SEGMENTADA
Dashboard FortiGate DASHBOARD FORTIGATE · AMENAZAS BLOQUEADAS 24 HRS

Cómo Fortinet cumple el Anexo 21

Requisito por requisito, sin atajos

Cada control de seguridad informática solicitado por el SAT se mapea directamente a una capacidad nativa de Fortinet.

Protección perimetral

  • Firewall NGFW certificado (ISO 27001, FIPS, Common Criteria)
  • Inspección SSL profunda y filtrado de aplicaciones
  • Prevención de intrusiones (IPS) actualizado por FortiGuard
  • Protección anti-DDoS y geo-bloqueo configurable
  • VPN site-to-site IPSec entre matriz y cada estación

Segmentación OT & IT

  • Aislamiento del SGD / FuelDBox y consolas de tanque
  • VLANs por función con políticas independientes
  • Firmas IPS especializadas para protocolos OT/SCADA
  • Control de acceso por puerto con FortiSwitch
  • Compatibilidad con entornos legacy y serial-over-IP

Identidad y trazabilidad

  • Autenticación MFA con FortiAuthenticator y FortiToken
  • Single Sign-On y políticas Zero Trust (ZTNA)
  • Bitácora inmutable de cada acceso administrativo
  • Logs centralizados en FortiAnalyzer por 5 años
  • Reportes auditables listos para el SAT y CRE

Continuidad del negocio garantizada

Lo que su empresa gana al protegerse con Fortinet

Más allá del cumplimiento, su operación gana resiliencia, productividad y tranquilidad.

Operación 24/7 sin interrupciones

Alta disponibilidad con FortiGate en HA, SD-WAN multi-enlace y conmutación automática. Si una conexión se cae, el negocio sigue.

Defensa contra ransomware

Sandboxing, antivirus de nueva generación y FortiGuard Labs detienen amenazas conocidas y de día cero antes de que cifren su información.

Acceso remoto seguro

FortiClient permite a su equipo trabajar desde casa, ruta o sucursal con MFA, cifrado punto a punto y postura de seguridad verificada.

Respaldos & recuperación

Configuraciones respaldadas en la nube, restauración en minutos ante una falla y plan de continuidad documentado por estación.

Productividad sin riesgo

Filtros de contenido y control de aplicaciones evitan que el ancho de banda se consuma en redes sociales, streaming o sitios maliciosos.

Visibilidad total

Sabe en tiempo real qué pasa en su red: qué dispositivos se conectan, qué tráfico generan y qué ataques se están bloqueando.

Lo que Gasomarshal le entrega

Servicios profesionales con personal capacitado

Llevamos su proyecto Fortinet de extremo a extremo, desde la venta del equipo hasta la respuesta a incidentes.

01
Venta de equipos y licencias Fortinet®

Como distribuidor autorizado le proveemos los equipos, licencias y suscripciones a FortiGuard con la mejor relación de costo-beneficio.

02
Instalación y configuración profesional

Despliegue físico y lógico siguiendo las mejores prácticas de Fortinet: segmentación, políticas, alta disponibilidad y SD-WAN.

03
Pruebas de seguridad (Pentest)

Evaluación independiente del grado de cumplimiento: reconocimiento, pruebas controladas, informe ejecutivo y plan de remediación.

04
Soporte técnico a usuarios

Mesa de ayuda con tiempos de respuesta acordados, atención remota y presencial, y escalamiento a fábrica cuando es necesario.

05
Monitoreo proactivo y respuesta a incidentes

Operamos su FortiAnalyzer 24/7, detectamos anomalías y ejecutamos contención antes de que el incidente afecte al negocio.

Asegure su red. Cumpla el Anexo 21. Mantenga su negocio operando.

Le ofrecemos una evaluación de seguridad sin costo: revisamos su arquitectura actual, identificamos brechas frente al Anexo 21 y le entregamos un plan de blindaje con Fortinet, alcance y presupuesto.

Solicitar evaluación de seguridad   Escríbanos