

HAWK, Solicitud de información (RFI)
Plataforma de Inteligencia y Seguridad Multidominio (SEDENA/SEMAR/GN/CNI)
SOLUCIÓN: HAWK (Plataforma de Seguridad Móvil, Autónoma, con Módulos PnP, Compatible con IA, de Vigilancia y Análisis) / (Tecnología Disruptiva) / DOBLE USO DEEPTECH
MODELO DE IMPLEMENTACIÓN (Local / Nube Soberana / Híbrido):
a) RESPUESTA: Dependiendo del cliente: Se puede implementar cualquiera de las tres configuraciones.
1) Adecuación a la Misión y Resultados:
ALINEAMIENTO DE LA MISIÓN: Apoya la lucha contra el huachicol (combustible robado), la protección de convoyes/sitios, la defensa de CI, la lucha contra el secuestro y la ciberdefensa de las redes gubernamentales.
a) RESPUESTA: HAWK está posicionado para la seguridad nacional, la vigilancia autónoma móvil, la protección de activos y la protección de infraestructura (ductos, energía, fronteras, ciudades). b) EVIDENCIA: Topología del diseño del sistema.
IMPACTO OPERATIVO (3/6/12 meses): KPI (p. ej., % de reducción de interceptaciones, plazo de interdicción, MTTR cibernético).
a) RESPUESTA: La monitorización autónoma/análisis perimetral puede reducir los plazos de detección/interdicción.
b) EVIDENCIA: La plataforma es modular, está centrada en la IA/perimetral y está diseñada para la vigilancia continua.
c) Riesgo/Notas: Los KPI dependen del equipo del cliente seleccionado para la integración.
SOPORTE DE OPERACIONES CONJUNTAS: Imagen operativa común, asignación de tareas entre mandos (Ejército, Armada, GN), multilingüe (ES-MX).
a) RESPUESTA: Diseñada como una plataforma autónoma, flexible e intercambiable para operaciones multisistema (módulos abiertos de terceros). b) EVIDENCIA: Plataforma abierta, integración con terceros e implementaciones comunes
2) Fusión de Inteligencia e Interagencial:
FUENTES DE DATOS: Ingesta nativa (SCADA/OT, EO/IR/UAV, AIS, imágenes satelitales, resúmenes OSINT/HUMINT/SIGINT, inteligencia financiera).
a) RESPUESTA: SÍ — Plataforma diseñada para alojar/ingresar una amplia gama de sensores y aplicaciones (EO/IR, UAV, sensores de borde, OT/SCADA).
COMPARTICIÓN INTERAGENCIAL: PEMEX, CFE, CNI, FGR, policía estatal; controles de necesidad de conocimiento y etiquetas de liberación.
a) RESPUESTA: SÍ — La plataforma puede utilizarse como un nodo o una red de nido de abeja; el diseño permite compartir.
DESCONFLICCIÓN: Desconflicto de casos/conductores para evitar situaciones de conflicto.
a) RESPUESTA: La implementación de HAWK queda a discreción de los protocolos de seguridad del Cliente.
3) Arquitectura e Interoperabilidad:
COMUNICACIONES DEGRADADAS: Procesamiento en el borde, almacenamiento y reenvío, respaldo de malla/SATCOM.
a) RESPUESTA: SÍ, HAWK es una plataforma en el borde diseñada para implementaciones remotas/móviles que implica procesamiento local y capacidad de almacenamiento y reenvío.
INTEGRACIÓN C4ISR/ICS: API; estándares (p. ej., simbología similar a STANAG, ONVIF, Modbus/DNP3); formatos de alerta/evento. a) RESPUESTA: La plataforma es fácil de integrar (API abiertas y módulos de terceros incluidos) e integra equipos de terceros de forma inmediata.
IDENTIDAD Y ACCESO: MFA, RBAC/ABAC, compartimentación; (idiomas globales) IU/etiquetas.
a) RESPUESTA: Biometría, huella dactilar, sede central remota (y tecnologías móviles autorizadas).
4) Ciberseguridad y Soberanía de Datos:
ACREDITACIONES Y PRUEBAS: ISO 27001/SOC 2, SDLC seguro, pruebas de penetración de terceros, disponibilidad de SBOM. a) RESPUESTA: Altos estándares de seguridad y menciona el cumplimiento de las normas de seguridad industrial y cibernética (familia IEC, referencia DEF STAN) y certificación STANAG de la OTAN pendiente.
b) RESPUESTA: DEF STAN 139, IEC 62443, IEC 61508, IEC 62061.
c) RESPUESTA: SEMENS: CE, MG1-12, UL 1004, EISA, CSA-C22.2 N.º 100, EER, CCC, CEL, ECL, EAC.
CONFIANZA CERO Y CRIPTOMONEDAS: Microsegmentación; cifrado en reposo/en tránsito; KMS/HSM; agilidad criptográfica. a) RESPUESTA: SÍ — Confianza cero y criptografía en la plataforma HAWK
b) RESPUESTA: El cliente implementará los protocolos Confianza cero y criptografía en su red privada.
RESIDENCIA DE DATOS: Todos los datos de la misión pueden permanecer bajo control soberano/corporativo.
a) RESPUESTA: Residencia completa del sistema en la plataforma HAWK (DUAL o CUÁDRUPLE)
5) Legal, Política y Derechos Humanos (MX):
CUMPLIMIENTO: Legislación de datos del sector público, interceptación legal, marcos de uso de la fuerza.
a) RESPUESTA: SÍ — La plataforma admite configuración abierta para cumplir con los requisitos de cumplimiento del cliente.
CADENA DE CUSTODIA: Registros inmutables/WORM; registros de auditoría con marca de tiempo exportables para FGR. a) RESPUESTA: SÍ — La plataforma admite una configuración abierta para cumplir con los requisitos de cumplimiento del cliente.
CONTROLES DE PRIVACIDAD: Paneles de control de minimización, retención, redacción y supervisión de auditoría.
a) RESPUESTA: SÍ — La plataforma ofrece una arquitectura abierta que permite a los clientes configurar controles de privacidad como paneles de control de minimización, retención, redacción y supervisión de auditoría.
6) Capacidades específicas del dominio:
COMBUSTIBLE/OLEODUCTO ILICITO: Detección de anomalías SCADA; Correlación UAV/EO-IR; Geocercado QRF.
a) RESPUESTA: SÍ — La plataforma es abierta y los clientes pueden configurarla para abordar todas las áreas, incluyendo la detección de anomalías SCADA, la correlación UAV/EO-IR y el geocercado QRF.
ENERGÍA/MINERÍA Y OC: Análisis de redes/enlaces; Patrones de extorsión; Análisis de amenazas internas.
a) RESPUESTA: SÍ — La plataforma ofrece una arquitectura abierta que permite a los clientes configurar soluciones para todas las áreas especificadas, incluyendo análisis de redes/enlaces, patrones de extorsión y análisis de amenazas internas.
SEGURIDAD EN MINERÍA: Coacción/geocercado; Monitoreo de convoyes; Flujos de trabajo de crisis/K&R. a) RESPUESTA: SÍ — La plataforma ofrece una arquitectura abierta que permite a los clientes configurar soluciones para todas las áreas especificadas, incluyendo coacción/geocercado, monitoreo de convoyes y flujos de trabajo de crisis/K&R.
CIBERNÉTICA: Contención de ransomware; EDR/DLP móvil; Integración SOC/SIEM/SOAR.
FLUJOS TRANSFRONTERIZOS: Calificación de riesgo de ruta (carretera/ferrocarril/marítimo/pistas de aterrizaje); Controles de intercambio binacionales; Señales de interrupción financiera. a) RESPUESTA: (Resumen): SÍ — La plataforma ofrece una arquitectura abierta que permite a los clientes configurar soluciones para todas las áreas especificadas, incluyendo la calificación de riesgo de rutas (carreteras, ferrocarriles, puertos marítimos y pistas de aterrizaje), controles de intercambio binacionales y señales de disrupción financiera.
7) IA/Analítica y Usabilidad:
EXPLICABILIDAD: Puntuaciones de confianza, fundamentos, umbrales; validación con intervención humana.
a) RESPUESTA: SÍ — La plataforma ofrece una arquitectura abierta que permite a los clientes configurar soluciones para todas las áreas especificadas, incluyendo las puntuaciones de confianza, fundamentos, umbrales y validación con intervención humana.
LOCALIZACIÓN: Interfaz de usuario, modelos de amenazas MX, simbología STANAG. a) RESPUESTA: UI: Interfaz de usuario global en idioma de usuario
a) RESPUESTA: Modelos de amenazas MX: Plataforma abierta para la configuración de clientes (o configurada mediante EXSIS/SIEMENS)
b) RESPUESTA: SÍ — Simbología de seguridad (STANAG)
MODEL OPs: Monitoreo de desviaciones/sesgos, cadencia de reentrenamiento, reversión/control de versiones.
RESPUESTAS:
Funciones clave de Model Ops (Plataforma HAWK/SIEMENS):
Implementación y control de versiones: Garantizar que la versión correcta del modelo se ejecute en la plataforma.
Monitoreo de desviaciones y sesgos: Monitoreo si los modelos comienzan a tener un rendimiento inferior debido a condiciones cambiantes o datos sesgados.
Reentrenamiento: Actualización de los modelos con nuevos datos para mantener la precisión.
Reversión: Capacidad para volver a una versión anterior del modelo si la nueva falla.
Auditoría y cumplimiento: Registro de las predicciones y cambios del modelo para la rendición de cuentas.
8) Implementación, Capacitación y Soporte:
TIEMPO PARA LA INSTALACIÓN IOC/FOC: Dependencias (alimentación, racks, conectividad) y plazos realistas.
a) RESPUESTA: Existen gabinetes móviles y la plataforma es modular.
CAPACITACIÓN: Basada en roles, capacitación de capacitadores en español; vías de certificación.
a) RESPUESTA: Capacitación impartida por EXSIS y SIEMENS.
SOPORTE: Soporte local 24/7, SLA, repuestos/reparaciones, fortalecimiento ambiental.
a) RESPUESTA: Soporte técnico global por parte de EXSIS y SIEMENS.
9) Estándares, Exportación de Evidencias e Informes:
API y FORMATOS ABIERTOS: Estándares geoespaciales/de video/Intel; transmisión con capacidad de ancho de banda. a) RESPUESTA: SÍ — Diseño abierto y modular del lado del cliente.
EXPORTACIÓN DE EVIDENCIAS: Paquetes listos para juicio; compatibilidad con sistemas de gestión de casos.
a) RESPUESTA: Integración de terceros en la red del cliente.
10) Juicios, KPI y Aseguramiento:
DISEÑO PILOTO: Combinación de sensores, área de operaciones, unidades participantes, duración.
a) RESPUESTA: Depende de las necesidades del cliente.
KPI/MOE: Precisión/recuperación de la detección, plazo de entrega, reducción de pérdidas, MTTR cibernético, rendimiento del analista.
a) RESPUESTA: Gemelo digital completamente activo a través de servicios SIEMENS 24/7 (Funciones y actividades accesibles desde la sede central).
PRUEBAS INDEPENDIENTES: Compatibilidad con emulación/equipo rojo; aceptación de validación de terceros.
a) RESPUESTA: Gemelo Digital completamente activo mediante servicios SIEMENS 24/7.
11) Comerciales, Soberanía:
TCO Y LICENCIAS:
a) TCO: Términos y condiciones incluidos en el envío del pedido.
b) ESTRATEGIA DE SALIDA: Portabilidad de datos, depósito en garantía, sin dependencia, continuidad en contingencias. c) PORTABILIDAD DE DATOS: SÍ — Disponible para implementación en la red del cliente
d) DEPÓSITO DE GARANTÍA: SÍ — Disponible para implementación en la red del cliente
e) SIN CONSERVACIÓN: Plataforma abierta a todos los proveedores del cliente
f) CONTINUIDAD EN CASO DE CONTINGENCIA: SÍ, RED EN MALLA
Localización e industria: Personal local, transferencia de tecnología, participación en la industria MX.
RESPUESTA: EXSIS y SIEMENS ofrecen capacidades de entrega global a nuestros clientes.