Saltar al contenido
Enrique Tomás Martínez Beltrán
InicioInvestigaciónPublicacionesTemasDocenciaBlog
Contacto
EN/ES
InicioInvestigaciónPublicacionesTemasDocenciaBlogContacto
EN/ES

Enrique Tomás Martínez Beltrán

Investigación postdoctoral en IA, ciberseguridad y aprendizaje federado, con trabajo en análisis de amenazas, ciberdefensa de ciclo cerrado y aprendizaje descentralizado confiable.

  • Política de privacidad
  • Términos del servicio
  • Accesibilidad
  • Google Scholarse abre en una pestaña nueva
  • ORCIDse abre en una pestaña nueva
  • LinkedInse abre en una pestaña nueva
  • GitHubse abre en una pestaña nueva
Todos los perfiles
  • ResearchGatese abre en una pestaña nueva
  • Scopusse abre en una pestaña nueva
  • DBLPse abre en una pestaña nueva
  • Web of Sciencese abre en una pestaña nueva

Enrique Tomás Martínez Beltrán. Todos los derechos reservados.

Volver arriba

Este sitio carga analítica opcional de Google y proveedores externos de analítica solo si aceptas. Puedes rechazarla y seguir usando la web con normalidad.

  1. Inicio
  2. Notas de investigación sobre aprendizaje federado, ciberseguridad y ciberdefensa
  3. Detección federada de anomalías energéticas para infraestructura crítica
Ciberseguridad industrialInfraestructura críticaAprendizaje federado descentralizadoIA confiable

Detección federada de anomalías energéticas para infraestructura crítica

Detección de ciberataques con privacidad para series temporales de smart grids

Enrique Tomás Martínez Beltrán

Investigador postdoctoral en Informática

25 de mayo de 20266 min de lectura
  • LinkedInse abre en una pestaña nueva
  • Xse abre en una pestaña nueva
Detección federada de anomalías energéticas para infraestructura crítica

Los operadores de infraestructura crítica necesitan detección de anomalías, pero también privacidad y control operativo. En sistemas energéticos, la telemetría bruta puede exponer subestaciones, perfiles de carga, rutinas operativas y patrones sensibles de fallo.

La detección federada de anomalías es una forma de colaborar sin agruparlo todo.

Por qué los sistemas energéticos son distintos

La telemetría de smart grids es temporal, heterogénea y dependiente del contexto. La misma señal puede ser normal en un estado operativo y sospechosa en otro.

Eso significa que los modelos de detección necesitan contexto:

  • nivel de amenaza,
  • criticidad del activo,
  • estacionalidad,
  • deriva del modelo,
  • restricciones operativas locales.

Patrón de aprendizaje descentralizado

Cada nodo de monitorización puede entrenar sobre series temporales locales y compartir actualizaciones del modelo o señales destiladas con peers. El objetivo es detectar ciberataques y anomalías preservando control sobre datos industriales sensibles.

Esto no es solo una característica de privacidad. También es una característica de disponibilidad y resiliencia: el sistema debería seguir aprendiendo aunque un servicio central no esté disponible.

Alertas confiables

La alerta debería explicar por qué una señal importa y si el modelo está operando en un régimen conocido. Si la deriva es alta, la alerta debería indicarlo. Si los peers discrepan, esa discrepancia forma parte de la evidencia.

La detección confiable de anomalías no consiste solo en levantar alertas. Consiste en hacer que las alertas sean suficientemente útiles para apoyar la mitigación.

En infraestructura crítica, la evidencia de alerta debe mantenerse acotada y auditable: activo afectado, ventana de anomalía, acuerdo entre peers, nivel de deriva, restricciones de seguridad y contexto operacional aprobado.

Idea clave

En infraestructura crítica, la detección federada de anomalías debería priorizar evidencia útil y acotada por encima del intercambio amplio de datos. La alerta debe ser explicable, auditable y estar alineada con restricciones operativas para ayudar a operadores a decidir si investigar, mitigar o seguir observando.

Pregunta abierta de investigación

¿Cómo pueden los sistemas energéticos federados distinguir anomalías ciber reales de cambios operativos locales cuando la telemetría bruta no puede agruparse de forma centralizada?

Investigación relacionada

Aprendizaje federado descentralizado robusto: límites y preguntas abiertas

13 de agosto de 2026

Aprendizaje federado descentralizado robusto: límites y preguntas abiertas

Agenda de investigación medida sobre topologías dinámicas, contexto manipulado, privacidad formal y validez externa en DFL robusto.

Cómo diseñar un sistema de aprendizaje federado descentralizado

7 de agosto de 2026

Cómo diseñar un sistema de aprendizaje federado descentralizado

Lista de diseño para sistemas DFL que conecta topología de red, representaciones intercambiadas, políticas de confianza y objetivos medibles.