Condor
 

Como proteger a infraestrutura crítica contra ataques cibernéticos

Organizações devem adotar uma abordagem multifacetada

Por Eric Meyer e Michael Montoya (*)

O Stuxnet, um vírus de computador que teve como alvo a infraestrutura nuclear do Irã em 2010, marcou um momento crucial na história da segurança cibernética. Esse evento trouxe uma nova era de ataques cibernéticos que, inicialmente, concentraram-se em ambientes tradicionais de TI. À medida que o cenário de ameaças evoluiu, os criminosos passaram a visar os ambientes de Tecnologia de Operações (TO) como um novo alvo.

Isso faz sentido. Muitas estimativas nos dizem que a segurança dos ambientes de TO está 25 anos atrás da segurança de TI. O Stuxnet explorou o falso conforto da "rede desconectada" (computadores que não estão conectados à internet ou a qualquer outro sistema que se conecta à internet) e vimos um rápido aumento ao longo do último ano em ataques cibernéticos em sistemas de TO que utilizam táticas semelhantes. Em uma nota técnica recentemente divulgada, a Agência de Segurança Cibernética e Infraestrutura (CISA) dos Estados Unidos destacou a realidade das ameaças de ransomware em 2021 em relação aos ativos de TO e sistemas de controle industrial. "Dada a importância da infraestrutura para a segurança nacional e o modo de vida dos EUA, os ativos de TO acessíveis são um alvo interessante para os agentes cibernéticos mal-intencionados", diz a CISA.

Os criminosos não estão mais focados em um setor específico. Os ataques cibernéticos à SolarWinds afetaram pelo menos 100 empresas privadas e nove agências governamentais. Essa brecha em um sistema hídrico da Flórida, nos EUA, impactou 15.000 moradores da cidade. O recente ataque à Colonial Pipeline forçou a interrupção do maior oleoduto de combustível dos EUA. Esses casos fornecem um indício preocupante de como os ataques cibernéticos podem causar interrupções onerosas em operações essenciais de infraestrutura e efeitos em cascata desastrosos para a economia. À medida que as empresas avançam e automatizam a infraestrutura de TI, a defasagem de segurança entre os sistemas de TI e TO torna importante que os provedores de infraestrutura adotem medidas intensas e proativas.

De acordo com um estudo da Claroty, 56% dos profissionais de segurança de TI e TO do setor industrial relataram um aumento nas ameaças à segurança cibernética desde o início da pandemia, e 70% observaram criminosos cibernéticos empregando novas táticas. Para que as organizações de infraestrutura protejam efetivamente a si mesmas e seus clientes, elas devem adotar uma abordagem multifacetada.

Existem cinco aspectos da segurança cibernética a serem considerados:

Higiene cibernética - uma boa higiene cibernética para a TO é semelhante à TI. Controles de segmentação, patching de firmware/software, autenticação multifator (MFA), gestão de senhas e de ativos são importantes para proteger os ambientes de TO. Também é importante entender o problema e ter conhecimento das muitas maneiras que a sua empresa pode estar vulnerável a um ataque. Em um cenário de ameaças em constante mudança, as empresas e as agências governamentais devem ser proativas na coleta de informações sobre os ataques recentes e na comunicação dessas informações.

Colaboração - é o segredo para combater o crime cibernético. A recente ordem executiva do presidente dos EUA, Joe Biden, sobre melhorar a segurança cibernética do país e a cúpula cibernética relacionada confirmam que até mesmo o mais alto nível de governo concorda com essa política.

Educação - pesquisadores da Universidade de Stanford e de uma organização de segurança cibernética descobriram que aproximadamente 88% de todas as violações de dados são causadas por erro humano. É fundamental que os seus colaboradores entendam que a segurança é uma responsabilidade compartilhada e como podem colocar a empresa em risco.

Tecnologia - ao investir em tecnologia para prever, prevenir ou minimizar os ataques, os seus investimentos em tecnologia devem estar bem alinhados com as necessidades futuras da empresa. Preveja o futuro, entenda os riscos e invista em conformidade. O custo dos danos globais de ransomware deve ultrapassar US$ 265 bilhões até 2031; portanto, invista de forma prudente.

Eficiência operacional - à medida que fizer investimentos em tecnologia, certifique-se de trabalhar em estreita colaboração com as partes interessadas para que você entenda o impacto de suas decisões sobre as unidades de negócios e elas entendam a urgência em proteger dados e aplicações. A caça proativa de ameaças e o gerenciamento de vulnerabilidades são importantes operações de segurança para priorizar a mitigação de riscos. Essas operações vitais devem ser executadas de forma colaborativa e uma compreensão abrangente das dependências ajudará a aumentar a eficiência operacional e diminuir o tempo de resposta a um ataque.

As organizações que hospedam infraestrutura crítica têm uma grande responsabilidade, não apenas para com seus acionistas, mas também para com as comunidades que atendem. O panorama da segurança cibernética se torna ainda mais complexo quando cruza os ambientes de TI e TO. Com consciência, colaboração, educação, eficiência operacional e a tecnologia certa, você pode minimizar o impacto de ameaças crescentes à segurança.


Michael Montoya, diretor de Segurança da Informação da Equinix e Eric Meyer, diretor sênior de Segurança da Informação e Operações da Equinix

Foto: Divulgação.


Veja também

Conteúdos que gostaríamos de sugerir para a sua leitura.

Envie os nossos conteúdos por e-mail. Utilize o formulário abaixo e compartilhe os link deste conteúdo com outros profissionais. Aproveite e escreve uma mensagem bacana.

Faça uma busca


MAKITA

Mais lidas da semana

Operações

Qual é o impacto dos painéis solares de titânio na operação predial?

Nova tecnologia desenvolvida pela Universidade de Tóquio promete até 1.000 vezes mais eficiência que o silício

Operações

IFM de alta complexidade no condomínio Empresarial Senado

Inovação, segurança e melhoria contínua marcam a gestão de Gustavo Nicacio

Operações

Aeroportos adotam energia limpa para reduzir CO²

Solução elétrica substitui equipamentos a diesel, corta emissões e traz ganhos de segurança e eficiência para operações em solo

Carreira

Evasão de engenheiros e lacuna global: os riscos para o Facility Management no Brasil

A falta de profissionais técnicos é um desafio mundial que ameaça infraestrutura, inovação e sustentabilidade. No Brasil, o impacto sobre o Facility Management exige respostas rápidas

Sugestões da Redação

Revista InfraFM

Pessoas, espaços e dados: nova rotina na gestão de Facilities da Roche

Da horta colaborativa ao projeto K6, inovação e propósito movem a área de operações

Revista InfraFM

20º Congresso e 12ª Expo InfraFM 2025

A 12ª Expo e o 20º Congresso InfraFM consolidam o posto de maior encontro do setor na América Latina. Três dias de evento, 165 palestras pulsando inovação e conteúdo estratégico, 136 expositores e 5 patrocinadores.

Revista InfraFM

11º Prêmio Indicados InfraFM 2025

O reconhecimento que move e inspira o setor do Facility, Property & Workplace Management

Revista InfraFM

Expo InfraFM 2025 é onde o futuro da gestão acontece

O Expo Center Norte foi palco da maior reunião de soluções, ideias e conexões para o setor de Facility, Property e Workplace Management da América Latina. A 12ª Expo InfraFM reuniu 136 expositores que mostraram, na prática, como tecnologia, sustentabilidade e inteligência de dados estão redesenhando

Revista InfraFM

Por que o esg da Globo deveria estar no seu radar?

O Relatório ESG 2024 da Globo destaca avanços na agenda ambiental da empresa.

Revista InfraFM

Infraestrutura sob controle e os bastidores do Facility Management na cart

Por dentro da operação que garante eficiência, segurança e sustentabilidade em mais de 400 km de rodovias

 
Dúvidas sobre os EVENTOS?
Fale com a nossa equipe pelo WhatsAPP