BLOG IBSEC

Para começar, “O que é Segurança ICS”? A segurança ICS é definida como a proteção de sistemas de controle industrial contra ameaças de invasores cibernéticos. É muitas vezes referida também como segurança OT. Inclui uma ampla gama de práticas, incluindo:

A segurança ICS difere da segurança de TI tradicional de várias maneiras:

Por que precisamos de segurança ICS?

Essa pergunta tem uma resposta óbvia – a segurança ICS é crítica porque esses sistemas estão sob ataque e as consequências do comprometimento são significativas em termos financeiros, operacionais e de segurança. Mas, por que precisamos de uma categoria separada de segurança para lidar com esses tipos de sistemas? Por que não apenas replicar o que estamos fazendo em segurança de TI?

Primeiro, os próprios dispositivos criam desafios para os processos e tecnologias tradicionais de segurança de TI. Uma amostra de dispositivos inclui versões antigas do Windows, como Windows XP ou Windows 7, uma ampla variedade de dispositivos incorporados, como PLCs, controladores, relés, sensores, etc., equipamentos de rede industrial (e TI tradicional) e muito mais. Esses dispositivos exigem uma abordagem de segurança diferente dos dispositivos modernos, atualizados, baseados em Sistemas Operacionais ou baseados em nuvem de TI atual.

Em segundo lugar, os impactos potenciais são diferentes. Na maioria dos esforços de segurança cibernética de TI, as prioridades são Confidencialidade-Integridade-Disponibilidade, nessa ordem. No mundo ICS, os maiores riscos são para a segurança de pessoas e bens, seguidos pela disponibilidade e integridade. A confidencialidade das informações, embora talvez de alguma importância, é insignificante em relação a essas outras. Como resultado, o foco da gestão de risco também deve se ajustar.

Terceiro, a detecção e resposta a incidentes requerem conhecimento específico dos sistemas afetados. Em muitos sentidos, os sistemas de TI são commodities com funções específicas, mas são comumente agrupados e analisados com uma ampla gama de regras de detecção disponíveis. Da mesma forma, ao responder a uma ameaça, há uma variedade de ações seguras e eficazes a serem tomadas de maneira uniforme e automática. No entanto, o comportamento dos sistemas de controle industrial é único – muitas vezes para esse processo específico. Além disso, a resposta deve ser medida e tratada de forma a não causar mais danos do que benefícios, interrompendo o processo operacional esperado de forma inadequada.

Por fim, para proteger o ICS com segurança e resiliência operacional, é necessário conhecimento específico de sistemas de controle e segurança, o que é uma combinação única em oferta ainda menor do que os recursos de segurança de TI sobrecarregados. Os sistemas de controle industrial foram projetados anos ou décadas atrás e há uma escassez de pessoal qualificado que os entenda. Para proteger o ICS, o setor precisa unir recursos de segurança de TI a essas pessoas com conhecimento dos sistemas.

Como resultado desses quatro fatores, a segurança dos sistemas de controle industrial deve adaptar uma abordagem exclusiva de nossas práticas e tecnologias tradicionais de segurança de TI.

Se interessou pela área? Que tal fazer o curso Redes Industriais Seguras OT-ICS na Prática da IBSEC?

Rua Conceição de Monte Alegre, 107 - Bloco B
10º andar, Brooklin - São Paulo, SP - Brasil | CEP: 04563-060

contato @ ibsec.com.br

© 2024 Por IBSEC - Instituto Brasileiro de Cibersegurança | CNPJ: 07.697.729/0001-08

Todos os diretos reservados. | Termos | Privacidade