La DMZ industrial crea una zona controlada entre la red OT y los sistemas empresariales para evitar conectividad directa e irrestricta.
En el modelo Purdue suele describirse como Nivel 3.5, entre operaciones de manufactura y la red empresarial.
Intercambio publish/subscribe controlado entre zonas.
Autenticación, autorización, routing, límites y logging.
Acceso administrativo controlado y auditado.
Transferencia controlada de historian, archivos o datos autorizados.
Permita únicamente la fuente, destino, protocolo, puerto y operación requeridos. Evite rutas generales entre OT e IT.