SlideShare uma empresa Scribd logo
1 de 48
Baixar para ler offline
voith.com
Aplicação da norma IEC 62443 em
Usinas Hidrelétricas
Salvador | CLASS 2018
Objetivos
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 2
1. Contextualização
– Incidentes
– Matriz brasileira
2. Conceituação
– Sistemas de usinas
– Visão geral da norma IEC 62443
– HAZOP
3. Roteiro de aplicação / Estudo de caso teórico
Casos industriais
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 3
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 4
Matriz energética brasileira
2016
Hidráulica: 71,5%
Gás: 8,7%
Eólica: 6,8%
2021
Hidráulica: 68,3%
Gás: 8,7%
Eólica: 9,7%
Fonte: ONS - Plano de Operação Energética 2017 / 2021
Sistemas típicos de Usinas Hidrelétricas
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 5
• Auxiliares elétricos e
mecânicos
• Máquinas hidráulicas e
elétricas
• Proteção elétrica
• Automação e controle
IEC 62443
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 6
Componente
Requisitos para
desenvolvimento de
produtos
Requisitos técnicos
de componentes
IACS
Geral
Conceitos e
modelos
Glossário
Métricas de
conformidade
Ciclo de vida dos
IACS
Sistema
Tecnologias de
segurança para
IACS
Avaliação de riscos
e design do
sistema
Requisitos e níveis
de segurança
Políticas &
Procedimentos
Requisitos para um
CSMS
Guia de
implementação de
um CSMS
Gerenciamento de
patches
Requisitos para
provedores de
IACS
Defesa em camadas
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 7
Conscientização e treinamento
Camada física Gateway
Camada de rede IDS, IPS, firewall
Camada de aplicação Monitoramento de aplicações
Integridade de dados Monitoramento de integridade de arquivos
Dados Gateway unidirecional
Acesso aos dados Controle de permissões
Gerenciamento de usuários IAM, AD
Acesso à rede NAC, ACL
Acesso físico Biometria, sistemas de acesso físico
Elemento humano
Análise de risco HAZOP
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 8
Identificar o processo/atividade a ser avaliado
Seccionar o processo em nós discretos descrevendo de forma sucinta
Descrever parâmetros relevantes
Selecionar uma palavra guia, aplicar e analisar
Repetir para todas as palavras guia
Repetir para todos os parâmetros
Repetir para todos os nós
HAZOP x SVA
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 9
HAZOP SVAs
Sistemática Parcialmente sistemática
Velocidade lenta Velocidade moderada
Detalhes específicos Mais geral
Custo alto Custo moderado
SVA – consiste na análise de ameaças e
vulnerabilidades associadas, assim como respectivas
probabilidades de serem exploradas
Reaproveitamento de know-how
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 10
A causa é
“hackeável”?
Os salvaguardas
são “hackeáveis”?
SIM Determine o nível de segurança
“SL” e, se necessário, uma
solução inerentemente segura
contra ataques cibernéticos
SIM
Próximo
cenário
NÃO NÃO
IEC 62443 - Etapas de um CSMS
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 11
INICIAR
PROGRAMA DE
CSMS
REALIZAR
ANÁLISE DE
RISCO DE ALTO
NÍVEL
ESTABELECER
POLÍTICAS E
PROMOVER
CONSCIENTIZAÇÃO
REALIZAR
ANÁLISE DE
RISCO
DETALHADA
SELECIONAR E
IMPLEMENTAR
CONTRAMEDIDAS
MANTER O CSMS
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 12
ROTEIRO / ESTUDO
DE CASO TEÓRICO
Estudo de caso: UHE média
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 13
Etapas de um CSMS
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 14
REALIZAR
ANÁLISE DE
RISCO DE ALTO
NÍVEL
ESTABELECER
POLÍTICAS E
PROMOVER
CONSCIENTIZAÇÃO
REALIZAR
ANÁLISE DE
RISCO
DETALHADA
SELECIONAR E
IMPLEMENTAR
CONTRAMEDIDAS
MANTER O CSMS
INICIAR
PROGRAMA DE
CSMS
Início do CSMS
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 15
• Resultado esperado x ROI?
• Recursos financeiros para implementações iniciais?
• Recursos financeiros a curto, médio e longo prazo?
• Recursos de pessoal com especialistas em cada sistema?
• Necessário realizar contratações?
• A implementação será interna ou mista?
• O programa local ou do grupo?
• Expectativa de tempo para implementação?
Início do CSMS
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 16
TÓPICO DECISÃO
Plano de Negócios
Investimento suficiente para montar uma equipe dedicada e implementar
CSMS em uma planta piloto
Escopo do CSMS
Arquitetura completa de automação com seleção de contramedidas
prioritárias de acordo com nível de tolerância e resultado da análise de
risco detalhada
Stakeholders
Matriz da companhia elétrica, unidades regionais, provedores de serviços
e produtos
Apoio organizacional
Suporte total de todo o grupo, dado que segurança cibernética se tornou
uma prioridade na estratégia da companhia
Etapas de um CSMS
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 17
INICIAR
PROGRAMA DE
CSMS
ESTABELECER
POLÍTICAS E
PROMOVER
CONSCIENTIZAÇÃO
REALIZAR
ANÁLISE DE
RISCO
DETALHADA
SELECIONAR E
IMPLEMENTAR
CONTRAMEDIDAS
MANTER O CSMS
REALIZAR
ANÁLISE DE
RISCO DE ALTO
NÍVEL
Análise de risco de alto nível
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 18
• Sistemas x danos pessoais?
• Sistemas x danos ao meio ambiente?
• Sistemas x danos aos equipamentos?
• Impacto na reputação?
• Impacto financeiro?
• Nível de tolerância a risco atual e pretendido?
• Integração TI / TO? Qual atua em caso de incidentes?
• Exigência de órgãos reguladores?
• Tendências futuras em relação a riscos, soluções e órgãos reguladores?
Análise de risco de alto nível
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 19
Maior risco
identificado
Ataques do tipo
Ransomware
Tolerância a
risco
Passou de alta
para média
Etapas de um CSMS
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 20
INICIAR
PROGRAMA DE
CSMS
REALIZAR
ANÁLISE DE
RISCO DE ALTO
NÍVEL
ESTABELECER
POLÍTICAS E
PROMOVER
CONSCIENTIZAÇÃO
SELECIONAR E
IMPLEMENTAR
CONTRAMEDIDAS
MANTER O CSMS
REALIZAR
ANÁLISE DE
RISCO
DETALHADA
Análise de risco detalhada - HAZOP
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 21
• Histórico de problemas x priorização de sistemas?
• Análise de risco de segurança física?
• Nível de profundidade de defesa em camadas?
• Possíveis impactos das contramedidas?
Análise de risco detalhada - HAZOP
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 22
SUBSISTEMA P. GUIA PARÂMETRO DESVIO CAUSAS POSSÍVEIS CONSEQ. P S R
SALVAGUARDAS
EXISTENTES
SISTEMA DE EXCITAÇÃO
Sistema de
excitação
Baixa/
Não
Isolação
Isolação baixa
ou inexistente
Sujeira no carvão das
escovas do gerador.
Danos nos equipamentos
internos do sistema de
excitação que estão
conectados a circuitos de
potência.
Parada da
unidade
0,1 5,0 0,5
Alarme no SCADA.
Relé de proteção 64R.
Sistema de
excitação
Não
Sistema de
controle
Sistema de
controle fora de
funcionamento
Danos no CLP.
Falha nos cabos.
Falha no sistema de
alimentação 125 Vcc.
Parada da
unidade
0,1 3,0 0,3
Redundância no
sistema de controle.
Análise detalhada – Proteção Elétrica
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 23
Desvio: ação errada
Causas: erro de parametrização; falha interna; falha de instalação;
Consequências: operação indevida; perda de geração/receita; penalidades;
impacto no SIN; avarias nos equipamentos
Salvaguardas: relés redundantes; projeto com transformadores de medição
adequados; fonte de alimentação redundante; procedimentos de testes para
comissionamento e manutenção
Análise detalhada – Proteção Elétrica
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 24
...
▪ Firewall
▪ Serviços
▪ Portas
▪ Usuários
▪ Patches
Rede separada
Proteção de acesso físico
Análise detalhada – Reg. Hidráulico
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 25
Desvio: velocidade muito alta
Causas: falha de operação do
regulador de velocidade; falha de
sistema; falha na válvula de entrada
Consequências: vibrações; avarias
na estrutura do eixo;
desbalanceamento da máquina
Salvaguardas: detecção de sobrevelocidade
no regulador digital; detecção de
sobrevelocidade através de pêndulo
mecânico; projeto que contempla operação
nessa condição por tempo limitado
Recomendações: utilização de pêndulo mecânico além
de outras camadas de defesa
Etapas de um CSMS
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 26
INICIAR
PROGRAMA DE
CSMS
REALIZAR
ANÁLISE DE
RISCO DE ALTO
NÍVEL
REALIZAR
ANÁLISE DE
RISCO
DETALHADA
SELECIONAR E
IMPLEMENTAR
CONTRAMEDIDAS
MANTER O CSMS
ESTABELECER
POLÍTICAS E
PROMOVER
CONSCIENTIZAÇÃO
Políticas, Procedimentos e Conscientização
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 27
• Treinamentos x recursos?
• Assuntos?
• Interno x externo?
• Treinamentos obrigatórios? Periodicidade?
• Meios de divulgação?
• Abordagem TI x TO?
• Periodicidade de revisão das políticas e procedimentos?
• Políticas obrigatórias ou recomendações?
Políticas, Procedimentos e Conscientização
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 28
Riscos, ameaças
e vulnerabilidades
Análise de risco
Normas Engenharia social
Treinamentos
Políticas, Procedimentos e Conscientização
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 29
Políticas&Proced.
Uso de mídia
removível
Backup Recuperação
Incidentes Mudanças Inventário
Patches Controle de acesso Logs
Etapas de um CSMS
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 30
INICIAR
PROGRAMA DE
CSMS
REALIZAR
ANÁLISE DE
RISCO DE ALTO
NÍVEL
ESTABELECER
POLÍTICAS E
PROMOVER
CONSCIENTIZAÇÃO
REALIZAR
ANÁLISE DE
RISCO
DETALHADA
MANTER O CSMS
SELECIONAR E
IMPLEMENTAR
CONTRAMEDIDAS
Salvaguardas
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 31
• Ênfase para ataques internos ou externos? Intencionais ou não-
intencionais?
• Implementação única ou em etapas?
• Casos recentes de ataques em plantas semelhantes foram devido a que tipo
de falha de segurança cibernética?
• Piores consequências x contramedidas? É possível melhorar?
Salvaguardas
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 32
• Controle físico de acesso
• Divisão em células de segurança protegidas com firewall
• Inclusão de um servidor de antivírus e patches de segurança
• Inclusão de um sistema para gerenciamento de logs
• Inclusão de uma DMZ
• Checklists para configurações de segurança de dados
Arquitetura com zonas
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 33
Salvaguardas: checklists
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 34
• Sistema Supervisório
• Link de comunicação com o ONS / COG
• Link de comunicação com a rede corporativa
• Equipamentos da rede de dados
• Equipamentos de proteção elétrica
• Controladores
Checklists – Comunicação ONS/COG
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 35
COMUNICAÇÃO COM ONS/COG
Item Descrição Sim Não Comentários
1
Segurança física: alocação de gateway em rack específico com acesso
restrito
2 Hardening: desabilitar funcionalidades não utilizadas
3
Hardening: desabilitar portas físicas (USB e demais aplicáveis) e
lógicas não utilizadas/desnecessárias
4 Hardening: testar lista de sinais e possibilidade de comandos via ONS
5
Firmware: garantir que equipamento está com a última versão
homologada de firmware
6
Firewall: configurar regras do firewall de borda de conexão com o
ONS/COG
Checklists – Sistema Supervisório
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 36
SISTEMA SUPERVISÓRIO
Item Descrição Sim Não Comentários
1
Segurança física: alocação de computadores em rack específico com
acesso restrito
2 Hardening: desabilitar serviços do Windows desnecessários
3
Hardening: desabilitar softwares desnecessários à aplicação do
SCADA
4
Hardening: desabilitar funcionalidades não utilizadas no software da
aplicação do SCADA
5
Hardening: desabilitar portas físicas (USB e demais aplicáveis) e
lógicas não utilizadas/desnecessárias
6
Gerenciamento de usuários: configurar usuários de operação,
manutenção e engenharia seguindo regra de senha forte e diferente da
padrão
Checklists – Sistema Supervisório
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 37
SISTEMA SUPERVISÓRIO
Item Descrição Sim Não Comentários
7
Atualizações Windows: garantir que sistemas Windows estão com os
últimos patches de segurança disponíveis e homologados para a
solução do SCADA
8
Antivírus: configurar antivírus de acordo com manual e garantir que
esteja com as últimas atualizações disponíveis
9 Whitelisting: configurar softwares e rotinas permitidas
10 Caso haja solução de terceiros, testar aplicação
11
Backup/Imagem: realizar backup das aplicações e também criar
imagens dos computadores com todas as configurações aplicadas
12
Firewall: configurar regras dos firewalls que conectam as redes de
operação e processo
Checklists – Comunicação com Rede Corporativa
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 38
COMUNICAÇÃO COM REDE CORPORATIVA
Item Descrição Sim Não Comentários
1
Segurança física: alocação de firewall da DMZ em rack específico com
acesso restrito
2 Hardening: desabilitar funcionalidades não utilizadas
3
Hardening: desabilitar portas físicas (USB e demais aplicáveis) e
lógicas não utilizadas/desnecessárias
4
Firmware: garantir que equipamento está com a última versão
homologada de firmware
5
DMZ: configurar regras de tráfego de dados e testar funcionamento do
sistema para todas as situações planejadas
6
Logging: configurar servidor de logs para registrar tudo que fuja às
regras aplicadas, sejam as regras de firewall, autenticação de usuários,
ou eventos da rede.
Checklists – Comunicação com Rede Corporativa
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 39
COMUNICAÇÃO COM REDE CORPORATIVA
Item Descrição Sim Não Comentários
7
Histórico: configurar relatórios para envio à rede corporativa apenas
com dados estritamente necessários
8
Patches: restringir acesso deste servidor à Internet apenas para os
domínios de atualização de patches do Windows e do Antivirus
Checklists – Rede de Dados
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 40
REDE DE DADOS
Item Descrição Sim Não Comentários
1
Segurança física: alocação de switches dentro dos painéis de
automação ou em específico com acesso restrito
2 Hardening: desabilitar funcionalidades não utilizadas
3
Hardening: desabilitar portas físicas (USB e demais aplicáveis) e
lógicas não utilizadas/desnecessárias
4
Firmware: garantir que equipamento está com a última versão
homologada de firmware
5
VLAN: configurar regras de tráfego de dados e testar funcionamento do
sistema para todas as situações planejadas
Checklists – Equipamentos de Proteção Elétrica
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 41
EQUIPAMENTOS DE PROTEÇÃO ELÉTRICA
Item Descrição Sim Não Comentários
1
Segurança física: alocação de relés de proteção dentro de painéis com
acesso restrito
2 Hardening: desabilitar funcionalidades não utilizadas
3
Hardening: desabilitar portas físicas (USB e demais aplicáveis) e
lógicas não utilizadas/desnecessárias
4
Firmware: garantir que equipamento está com a última versão
homologada de firmware
5
Rede de proteção: seguindo recomendações do ONS, configurar rede
de proteção fisicamente distinta da rede de processo
6
Configuração: manter o equipamento de configuração com acesso
físico restrito, assim como gerenciamento de usuários autorizados a
mudarem as configurações
Checklists – Controladores
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 42
CONTROLADORES
Item Descrição Sim Não Comentários
1
Segurança física: alocação dos controladores dentro de painéis com
acesso restrito
2 Hardening: desabilitar funcionalidades não utilizadas
3
Hardening: desabilitar portas físicas (USB e demais aplicáveis) e
lógicas não utilizadas/desnecessárias
4
Firmware: garantir que equipamento está com a última versão
homologada de firmware
5
Configuração: manter o equipamento de configuração com acesso
físico restrito, assim como gerenciamento de usuários autorizados a
mudarem as configurações
Título da apresentação | Local ou Orador | AAAA-MM-DD 43
Arquiteturas possíveis
Arquitetura com zonas
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 44
Arquitetura com zonas
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 45
Conclusão
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 46
• Regulamentação
• Integração de equipes
• Reaproveitamento de know-how
• Tolerância a risco x arquiteturas
• Modus operandi x checklists
• Fator humano
Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 47
Obrigada!
CLASS 2018 - Palestra de Jéssica Barbosa Heluany (Engenharia de Aplicação / Execução - Voith Digital Solutions)

Mais conteúdo relacionado

Mais procurados

CLASS 2018 - Palestra de Marcus Vinícius Gomes Abreu (Analista de Sistemas e ...
CLASS 2018 - Palestra de Marcus Vinícius Gomes Abreu (Analista de Sistemas e ...CLASS 2018 - Palestra de Marcus Vinícius Gomes Abreu (Analista de Sistemas e ...
CLASS 2018 - Palestra de Marcus Vinícius Gomes Abreu (Analista de Sistemas e ...TI Safe
 
CLASS 2018 - Palestra de Herman Augusto Lepikson (Pesquisador Líder em Automa...
CLASS 2018 - Palestra de Herman Augusto Lepikson (Pesquisador Líder em Automa...CLASS 2018 - Palestra de Herman Augusto Lepikson (Pesquisador Líder em Automa...
CLASS 2018 - Palestra de Herman Augusto Lepikson (Pesquisador Líder em Automa...TI Safe
 
CLASS 2016 - Palestra Paulo Antunes de Souza Jr.
CLASS 2016 - Palestra Paulo Antunes de Souza Jr.CLASS 2016 - Palestra Paulo Antunes de Souza Jr.
CLASS 2016 - Palestra Paulo Antunes de Souza Jr.TI Safe
 
CLASS 2018 - Palestra de Paulo Roberto Antunes de Souza Jr. (Gerente de Engen...
CLASS 2018 - Palestra de Paulo Roberto Antunes de Souza Jr. (Gerente de Engen...CLASS 2018 - Palestra de Paulo Roberto Antunes de Souza Jr. (Gerente de Engen...
CLASS 2018 - Palestra de Paulo Roberto Antunes de Souza Jr. (Gerente de Engen...TI Safe
 
CLASS 2016 - Palestra Nicolau Branco
CLASS 2016 - Palestra Nicolau BrancoCLASS 2016 - Palestra Nicolau Branco
CLASS 2016 - Palestra Nicolau BrancoTI Safe
 
CLASS 2016 - Palestra Renato Mendes
CLASS 2016 - Palestra Renato Mendes CLASS 2016 - Palestra Renato Mendes
CLASS 2016 - Palestra Renato Mendes TI Safe
 
CLASS 2016 - Palestra Leonardo Cardoso
CLASS 2016 - Palestra Leonardo CardosoCLASS 2016 - Palestra Leonardo Cardoso
CLASS 2016 - Palestra Leonardo CardosoTI Safe
 
Retrospectiva
RetrospectivaRetrospectiva
RetrospectivaTI Safe
 
CLASS 2016 - Rafael Soares
CLASS 2016 - Rafael SoaresCLASS 2016 - Rafael Soares
CLASS 2016 - Rafael SoaresTI Safe
 
Webinar cci por que nao se deve contratar so cs de ti hibridos para proteg...
Webinar cci    por que nao se deve contratar so cs de ti hibridos para proteg...Webinar cci    por que nao se deve contratar so cs de ti hibridos para proteg...
Webinar cci por que nao se deve contratar so cs de ti hibridos para proteg...TI Safe
 
Palestra eb 02 07-19
Palestra eb 02 07-19Palestra eb 02 07-19
Palestra eb 02 07-19TI Safe
 
TI Safe - Formação em Segurança de Automação Industrial
TI Safe - Formação em Segurança de Automação IndustrialTI Safe - Formação em Segurança de Automação Industrial
TI Safe - Formação em Segurança de Automação IndustrialTI Safe
 
CLASS 2016 - Palestra Carlos Mandolesi
CLASS 2016 - Palestra Carlos MandolesiCLASS 2016 - Palestra Carlos Mandolesi
CLASS 2016 - Palestra Carlos MandolesiTI Safe
 
CLASS 2016 - Palestra Roberto Engler
CLASS 2016 - Palestra Roberto EnglerCLASS 2016 - Palestra Roberto Engler
CLASS 2016 - Palestra Roberto EnglerTI Safe
 
Como garantir um maior nívelde proteção de dados
Como garantir um maior nívelde proteção de dadosComo garantir um maior nívelde proteção de dados
Como garantir um maior nívelde proteção de dadosSymantec Brasil
 
[CLASS 2014] Palestra Técnica - Felipe Penaranda
[CLASS 2014] Palestra Técnica - Felipe Penaranda[CLASS 2014] Palestra Técnica - Felipe Penaranda
[CLASS 2014] Palestra Técnica - Felipe PenarandaTI Safe
 
Palestra realizada no 2º Congreso Iberoamericano de Ciberseguridad Industrial
Palestra realizada no 2º Congreso Iberoamericano de Ciberseguridad IndustrialPalestra realizada no 2º Congreso Iberoamericano de Ciberseguridad Industrial
Palestra realizada no 2º Congreso Iberoamericano de Ciberseguridad IndustrialTI Safe
 
Apresentação Técnica - Estratégias de Segurança para Redes Industriais e SCADA
Apresentação Técnica - Estratégias de Segurança para Redes Industriais e SCADAApresentação Técnica - Estratégias de Segurança para Redes Industriais e SCADA
Apresentação Técnica - Estratégias de Segurança para Redes Industriais e SCADATI Safe
 
[CLASS 2014] Palestra Técnica - Silvio Prestes e Daniel Guilize
[CLASS 2014] Palestra Técnica - Silvio Prestes e Daniel Guilize[CLASS 2014] Palestra Técnica - Silvio Prestes e Daniel Guilize
[CLASS 2014] Palestra Técnica - Silvio Prestes e Daniel GuilizeTI Safe
 
Apresentação Técnica - Evento ISA Campinas
Apresentação Técnica - Evento ISA CampinasApresentação Técnica - Evento ISA Campinas
Apresentação Técnica - Evento ISA CampinasTI Safe
 

Mais procurados (20)

CLASS 2018 - Palestra de Marcus Vinícius Gomes Abreu (Analista de Sistemas e ...
CLASS 2018 - Palestra de Marcus Vinícius Gomes Abreu (Analista de Sistemas e ...CLASS 2018 - Palestra de Marcus Vinícius Gomes Abreu (Analista de Sistemas e ...
CLASS 2018 - Palestra de Marcus Vinícius Gomes Abreu (Analista de Sistemas e ...
 
CLASS 2018 - Palestra de Herman Augusto Lepikson (Pesquisador Líder em Automa...
CLASS 2018 - Palestra de Herman Augusto Lepikson (Pesquisador Líder em Automa...CLASS 2018 - Palestra de Herman Augusto Lepikson (Pesquisador Líder em Automa...
CLASS 2018 - Palestra de Herman Augusto Lepikson (Pesquisador Líder em Automa...
 
CLASS 2016 - Palestra Paulo Antunes de Souza Jr.
CLASS 2016 - Palestra Paulo Antunes de Souza Jr.CLASS 2016 - Palestra Paulo Antunes de Souza Jr.
CLASS 2016 - Palestra Paulo Antunes de Souza Jr.
 
CLASS 2018 - Palestra de Paulo Roberto Antunes de Souza Jr. (Gerente de Engen...
CLASS 2018 - Palestra de Paulo Roberto Antunes de Souza Jr. (Gerente de Engen...CLASS 2018 - Palestra de Paulo Roberto Antunes de Souza Jr. (Gerente de Engen...
CLASS 2018 - Palestra de Paulo Roberto Antunes de Souza Jr. (Gerente de Engen...
 
CLASS 2016 - Palestra Nicolau Branco
CLASS 2016 - Palestra Nicolau BrancoCLASS 2016 - Palestra Nicolau Branco
CLASS 2016 - Palestra Nicolau Branco
 
CLASS 2016 - Palestra Renato Mendes
CLASS 2016 - Palestra Renato Mendes CLASS 2016 - Palestra Renato Mendes
CLASS 2016 - Palestra Renato Mendes
 
CLASS 2016 - Palestra Leonardo Cardoso
CLASS 2016 - Palestra Leonardo CardosoCLASS 2016 - Palestra Leonardo Cardoso
CLASS 2016 - Palestra Leonardo Cardoso
 
Retrospectiva
RetrospectivaRetrospectiva
Retrospectiva
 
CLASS 2016 - Rafael Soares
CLASS 2016 - Rafael SoaresCLASS 2016 - Rafael Soares
CLASS 2016 - Rafael Soares
 
Webinar cci por que nao se deve contratar so cs de ti hibridos para proteg...
Webinar cci    por que nao se deve contratar so cs de ti hibridos para proteg...Webinar cci    por que nao se deve contratar so cs de ti hibridos para proteg...
Webinar cci por que nao se deve contratar so cs de ti hibridos para proteg...
 
Palestra eb 02 07-19
Palestra eb 02 07-19Palestra eb 02 07-19
Palestra eb 02 07-19
 
TI Safe - Formação em Segurança de Automação Industrial
TI Safe - Formação em Segurança de Automação IndustrialTI Safe - Formação em Segurança de Automação Industrial
TI Safe - Formação em Segurança de Automação Industrial
 
CLASS 2016 - Palestra Carlos Mandolesi
CLASS 2016 - Palestra Carlos MandolesiCLASS 2016 - Palestra Carlos Mandolesi
CLASS 2016 - Palestra Carlos Mandolesi
 
CLASS 2016 - Palestra Roberto Engler
CLASS 2016 - Palestra Roberto EnglerCLASS 2016 - Palestra Roberto Engler
CLASS 2016 - Palestra Roberto Engler
 
Como garantir um maior nívelde proteção de dados
Como garantir um maior nívelde proteção de dadosComo garantir um maior nívelde proteção de dados
Como garantir um maior nívelde proteção de dados
 
[CLASS 2014] Palestra Técnica - Felipe Penaranda
[CLASS 2014] Palestra Técnica - Felipe Penaranda[CLASS 2014] Palestra Técnica - Felipe Penaranda
[CLASS 2014] Palestra Técnica - Felipe Penaranda
 
Palestra realizada no 2º Congreso Iberoamericano de Ciberseguridad Industrial
Palestra realizada no 2º Congreso Iberoamericano de Ciberseguridad IndustrialPalestra realizada no 2º Congreso Iberoamericano de Ciberseguridad Industrial
Palestra realizada no 2º Congreso Iberoamericano de Ciberseguridad Industrial
 
Apresentação Técnica - Estratégias de Segurança para Redes Industriais e SCADA
Apresentação Técnica - Estratégias de Segurança para Redes Industriais e SCADAApresentação Técnica - Estratégias de Segurança para Redes Industriais e SCADA
Apresentação Técnica - Estratégias de Segurança para Redes Industriais e SCADA
 
[CLASS 2014] Palestra Técnica - Silvio Prestes e Daniel Guilize
[CLASS 2014] Palestra Técnica - Silvio Prestes e Daniel Guilize[CLASS 2014] Palestra Técnica - Silvio Prestes e Daniel Guilize
[CLASS 2014] Palestra Técnica - Silvio Prestes e Daniel Guilize
 
Apresentação Técnica - Evento ISA Campinas
Apresentação Técnica - Evento ISA CampinasApresentação Técnica - Evento ISA Campinas
Apresentação Técnica - Evento ISA Campinas
 

Semelhante a CLASS 2018 - Palestra de Jéssica Barbosa Heluany (Engenharia de Aplicação / Execução - Voith Digital Solutions)

Smart´s Grids - Seminário de Disstribuição (2) - Copia.pptx
Smart´s Grids - Seminário de Disstribuição (2) - Copia.pptxSmart´s Grids - Seminário de Disstribuição (2) - Copia.pptx
Smart´s Grids - Seminário de Disstribuição (2) - Copia.pptxEderNelson1
 
UNIP - POS - Apresentaçao - Sistemas Elétricos de Potência
UNIP - POS - Apresentaçao - Sistemas Elétricos de PotênciaUNIP - POS - Apresentaçao - Sistemas Elétricos de Potência
UNIP - POS - Apresentaçao - Sistemas Elétricos de PotênciaTiago Shizuo Torii
 
A nova nr 10 - implantação do pie
A nova nr 10 - implantação do pieA nova nr 10 - implantação do pie
A nova nr 10 - implantação do pieWallace Silva
 
Treinamentos_CONTROLES ABB_PPMV2016_v2.ppt
Treinamentos_CONTROLES ABB_PPMV2016_v2.pptTreinamentos_CONTROLES ABB_PPMV2016_v2.ppt
Treinamentos_CONTROLES ABB_PPMV2016_v2.pptssusere8f3f3
 
CLASS 2022 - Júlio Cezar de Oliveira (Hitachi Energy) - Cibersegurança na era...
CLASS 2022 - Júlio Cezar de Oliveira (Hitachi Energy) - Cibersegurança na era...CLASS 2022 - Júlio Cezar de Oliveira (Hitachi Energy) - Cibersegurança na era...
CLASS 2022 - Júlio Cezar de Oliveira (Hitachi Energy) - Cibersegurança na era...TI Safe
 
Apresentacao Setor de Energia Elétrica.pptx
Apresentacao Setor de Energia Elétrica.pptxApresentacao Setor de Energia Elétrica.pptx
Apresentacao Setor de Energia Elétrica.pptximairodallacosta
 
Portfolio Fractal Energia-2023.pdf
Portfolio Fractal Energia-2023.pdfPortfolio Fractal Energia-2023.pdf
Portfolio Fractal Energia-2023.pdfdavidmarques446897
 
Aterramento elétrico e proteção de equipamentos eletrônicos sensíveis no sert...
Aterramento elétrico e proteção de equipamentos eletrônicos sensíveis no sert...Aterramento elétrico e proteção de equipamentos eletrônicos sensíveis no sert...
Aterramento elétrico e proteção de equipamentos eletrônicos sensíveis no sert...Adriano G. Silva
 
Gerenciamento de-eventos-anormais
Gerenciamento de-eventos-anormaisGerenciamento de-eventos-anormais
Gerenciamento de-eventos-anormaisJose Rudy
 
Nte 8.443 v03-28-09-2018
Nte 8.443 v03-28-09-2018Nte 8.443 v03-28-09-2018
Nte 8.443 v03-28-09-2018DanDiesel
 
TCC Bloqueio Energias Perigosas.pptx
TCC Bloqueio Energias Perigosas.pptxTCC Bloqueio Energias Perigosas.pptx
TCC Bloqueio Energias Perigosas.pptxVanessaOliveira212211
 
Desenvolvimento de um sistema de abertura e controle de altura do arco elétri...
Desenvolvimento de um sistema de abertura e controle de altura do arco elétri...Desenvolvimento de um sistema de abertura e controle de altura do arco elétri...
Desenvolvimento de um sistema de abertura e controle de altura do arco elétri...Alexandre Blum Weingartner
 
Aula de instalações elétricas industriais
Aula de instalações elétricas industriaisAula de instalações elétricas industriais
Aula de instalações elétricas industriaiseduardor52
 
APRESENTAÇÃO_PMINAS_Rev 02_29_04_2022.pdf
APRESENTAÇÃO_PMINAS_Rev 02_29_04_2022.pdfAPRESENTAÇÃO_PMINAS_Rev 02_29_04_2022.pdf
APRESENTAÇÃO_PMINAS_Rev 02_29_04_2022.pdfguilhermefontenele8
 
22403989 seguranca-intrinseca-pdf
22403989 seguranca-intrinseca-pdf22403989 seguranca-intrinseca-pdf
22403989 seguranca-intrinseca-pdfFernando Monteiro
 
Cibersegurança no Setor Elétrico: Ações internacionais e proposta para mitiga...
Cibersegurança no Setor Elétrico: Ações internacionais e proposta para mitiga...Cibersegurança no Setor Elétrico: Ações internacionais e proposta para mitiga...
Cibersegurança no Setor Elétrico: Ações internacionais e proposta para mitiga...José Reynaldo Formigoni Filho, MSc
 

Semelhante a CLASS 2018 - Palestra de Jéssica Barbosa Heluany (Engenharia de Aplicação / Execução - Voith Digital Solutions) (20)

Smart´s Grids - Seminário de Disstribuição (2) - Copia.pptx
Smart´s Grids - Seminário de Disstribuição (2) - Copia.pptxSmart´s Grids - Seminário de Disstribuição (2) - Copia.pptx
Smart´s Grids - Seminário de Disstribuição (2) - Copia.pptx
 
UNIP - POS - Apresentaçao - Sistemas Elétricos de Potência
UNIP - POS - Apresentaçao - Sistemas Elétricos de PotênciaUNIP - POS - Apresentaçao - Sistemas Elétricos de Potência
UNIP - POS - Apresentaçao - Sistemas Elétricos de Potência
 
A nova nr 10 - implantação do pie
A nova nr 10 - implantação do pieA nova nr 10 - implantação do pie
A nova nr 10 - implantação do pie
 
Treinamentos_CONTROLES ABB_PPMV2016_v2.ppt
Treinamentos_CONTROLES ABB_PPMV2016_v2.pptTreinamentos_CONTROLES ABB_PPMV2016_v2.ppt
Treinamentos_CONTROLES ABB_PPMV2016_v2.ppt
 
CLASS 2022 - Júlio Cezar de Oliveira (Hitachi Energy) - Cibersegurança na era...
CLASS 2022 - Júlio Cezar de Oliveira (Hitachi Energy) - Cibersegurança na era...CLASS 2022 - Júlio Cezar de Oliveira (Hitachi Energy) - Cibersegurança na era...
CLASS 2022 - Júlio Cezar de Oliveira (Hitachi Energy) - Cibersegurança na era...
 
Apresentacao Setor de Energia Elétrica.pptx
Apresentacao Setor de Energia Elétrica.pptxApresentacao Setor de Energia Elétrica.pptx
Apresentacao Setor de Energia Elétrica.pptx
 
Portfolio Fractal Energia-2023.pdf
Portfolio Fractal Energia-2023.pdfPortfolio Fractal Energia-2023.pdf
Portfolio Fractal Energia-2023.pdf
 
Aterramento elétrico e proteção de equipamentos eletrônicos sensíveis no sert...
Aterramento elétrico e proteção de equipamentos eletrônicos sensíveis no sert...Aterramento elétrico e proteção de equipamentos eletrônicos sensíveis no sert...
Aterramento elétrico e proteção de equipamentos eletrônicos sensíveis no sert...
 
Demandas cemig
Demandas cemigDemandas cemig
Demandas cemig
 
Fernando frança 19.10.2016
Fernando frança 19.10.2016Fernando frança 19.10.2016
Fernando frança 19.10.2016
 
Gerenciamento de-eventos-anormais
Gerenciamento de-eventos-anormaisGerenciamento de-eventos-anormais
Gerenciamento de-eventos-anormais
 
Nte 8.443 v03-28-09-2018
Nte 8.443 v03-28-09-2018Nte 8.443 v03-28-09-2018
Nte 8.443 v03-28-09-2018
 
TCC Bloqueio Energias Perigosas.pptx
TCC Bloqueio Energias Perigosas.pptxTCC Bloqueio Energias Perigosas.pptx
TCC Bloqueio Energias Perigosas.pptx
 
Desenvolvimento de um sistema de abertura e controle de altura do arco elétri...
Desenvolvimento de um sistema de abertura e controle de altura do arco elétri...Desenvolvimento de um sistema de abertura e controle de altura do arco elétri...
Desenvolvimento de um sistema de abertura e controle de altura do arco elétri...
 
Religadores ou disjuntores
Religadores ou disjuntoresReligadores ou disjuntores
Religadores ou disjuntores
 
Aula de instalações elétricas industriais
Aula de instalações elétricas industriaisAula de instalações elétricas industriais
Aula de instalações elétricas industriais
 
APRESENTAÇÃO_PMINAS_Rev 02_29_04_2022.pdf
APRESENTAÇÃO_PMINAS_Rev 02_29_04_2022.pdfAPRESENTAÇÃO_PMINAS_Rev 02_29_04_2022.pdf
APRESENTAÇÃO_PMINAS_Rev 02_29_04_2022.pdf
 
Seguranca intrinseca
Seguranca intrinsecaSeguranca intrinseca
Seguranca intrinseca
 
22403989 seguranca-intrinseca-pdf
22403989 seguranca-intrinseca-pdf22403989 seguranca-intrinseca-pdf
22403989 seguranca-intrinseca-pdf
 
Cibersegurança no Setor Elétrico: Ações internacionais e proposta para mitiga...
Cibersegurança no Setor Elétrico: Ações internacionais e proposta para mitiga...Cibersegurança no Setor Elétrico: Ações internacionais e proposta para mitiga...
Cibersegurança no Setor Elétrico: Ações internacionais e proposta para mitiga...
 

Mais de TI Safe

CLASS 2022 - Luiz Fernando Roth e Matheus Tourinho - Ataques Cibernéticos a A...
CLASS 2022 - Luiz Fernando Roth e Matheus Tourinho - Ataques Cibernéticos a A...CLASS 2022 - Luiz Fernando Roth e Matheus Tourinho - Ataques Cibernéticos a A...
CLASS 2022 - Luiz Fernando Roth e Matheus Tourinho - Ataques Cibernéticos a A...TI Safe
 
CLASS 2022 - Júlio Omori (COPEL) e Tânia Marques (consultora independente) - ...
CLASS 2022 - Júlio Omori (COPEL) e Tânia Marques (consultora independente) - ...CLASS 2022 - Júlio Omori (COPEL) e Tânia Marques (consultora independente) - ...
CLASS 2022 - Júlio Omori (COPEL) e Tânia Marques (consultora independente) - ...TI Safe
 
CLASS 2022 - Rodrigo Riella (Lactec) e Claudio Hermeling (TI Safe) - A impor...
 CLASS 2022 - Rodrigo Riella (Lactec) e Claudio Hermeling (TI Safe) - A impor... CLASS 2022 - Rodrigo Riella (Lactec) e Claudio Hermeling (TI Safe) - A impor...
CLASS 2022 - Rodrigo Riella (Lactec) e Claudio Hermeling (TI Safe) - A impor...TI Safe
 
CLASS 2022 - Thiago Branquinho (TI Safe) - Como implementar e certificar um S...
CLASS 2022 - Thiago Branquinho (TI Safe) - Como implementar e certificar um S...CLASS 2022 - Thiago Branquinho (TI Safe) - Como implementar e certificar um S...
CLASS 2022 - Thiago Branquinho (TI Safe) - Como implementar e certificar um S...TI Safe
 
CLASS 2022 - Sergio Sevileanu (Siemens) e Felipe Coelho (Claroty) - Habilitan...
CLASS 2022 - Sergio Sevileanu (Siemens) e Felipe Coelho (Claroty) - Habilitan...CLASS 2022 - Sergio Sevileanu (Siemens) e Felipe Coelho (Claroty) - Habilitan...
CLASS 2022 - Sergio Sevileanu (Siemens) e Felipe Coelho (Claroty) - Habilitan...TI Safe
 
CLASS 2022 - Eduardo Valério (Ternium) - Uma década de cibersegurança em OT, ...
CLASS 2022 - Eduardo Valério (Ternium) - Uma década de cibersegurança em OT, ...CLASS 2022 - Eduardo Valério (Ternium) - Uma década de cibersegurança em OT, ...
CLASS 2022 - Eduardo Valério (Ternium) - Uma década de cibersegurança em OT, ...TI Safe
 
CLASS 2022 - Felipe Jordão (Palo Alto Networks) - Boas práticas de operações ...
CLASS 2022 - Felipe Jordão (Palo Alto Networks) - Boas práticas de operações ...CLASS 2022 - Felipe Jordão (Palo Alto Networks) - Boas práticas de operações ...
CLASS 2022 - Felipe Jordão (Palo Alto Networks) - Boas práticas de operações ...TI Safe
 
CLASS 2022 - Abilio Franco e Bryan Rivera (Thales) - Privacidade de dados e c...
CLASS 2022 - Abilio Franco e Bryan Rivera (Thales) - Privacidade de dados e c...CLASS 2022 - Abilio Franco e Bryan Rivera (Thales) - Privacidade de dados e c...
CLASS 2022 - Abilio Franco e Bryan Rivera (Thales) - Privacidade de dados e c...TI Safe
 
CLASS 2022 - Roberto Engler Jr. (IBM) - Gestão e monitoramento de alto nível ...
CLASS 2022 - Roberto Engler Jr. (IBM) - Gestão e monitoramento de alto nível ...CLASS 2022 - Roberto Engler Jr. (IBM) - Gestão e monitoramento de alto nível ...
CLASS 2022 - Roberto Engler Jr. (IBM) - Gestão e monitoramento de alto nível ...TI Safe
 
CLASS 2022 - Maiko Oliveira (Microsoft) - Convergência TO E TI, proteção tota...
CLASS 2022 - Maiko Oliveira (Microsoft) - Convergência TO E TI, proteção tota...CLASS 2022 - Maiko Oliveira (Microsoft) - Convergência TO E TI, proteção tota...
CLASS 2022 - Maiko Oliveira (Microsoft) - Convergência TO E TI, proteção tota...TI Safe
 
Vitor Sena e Daniel Quintão (Gerdau) - Projeto, implantação, gestão e monitor...
Vitor Sena e Daniel Quintão (Gerdau) - Projeto, implantação, gestão e monitor...Vitor Sena e Daniel Quintão (Gerdau) - Projeto, implantação, gestão e monitor...
Vitor Sena e Daniel Quintão (Gerdau) - Projeto, implantação, gestão e monitor...TI Safe
 
CLASS 2022 - Marty Edwards (Tenable) - O perigo crescente de ransomware crimi...
CLASS 2022 - Marty Edwards (Tenable) - O perigo crescente de ransomware crimi...CLASS 2022 - Marty Edwards (Tenable) - O perigo crescente de ransomware crimi...
CLASS 2022 - Marty Edwards (Tenable) - O perigo crescente de ransomware crimi...TI Safe
 
CLASS 2022 - Denis Sousa, Abner Bueno e Eduardo Pontes (Norte Energia) - Anál...
CLASS 2022 - Denis Sousa, Abner Bueno e Eduardo Pontes (Norte Energia) - Anál...CLASS 2022 - Denis Sousa, Abner Bueno e Eduardo Pontes (Norte Energia) - Anál...
CLASS 2022 - Denis Sousa, Abner Bueno e Eduardo Pontes (Norte Energia) - Anál...TI Safe
 
CLASS 2022 - Nycholas Szucko (Nozomi Networks) - Antifragilidade Cibernética ...
CLASS 2022 - Nycholas Szucko (Nozomi Networks) - Antifragilidade Cibernética ...CLASS 2022 - Nycholas Szucko (Nozomi Networks) - Antifragilidade Cibernética ...
CLASS 2022 - Nycholas Szucko (Nozomi Networks) - Antifragilidade Cibernética ...TI Safe
 
CLASS 2022 - Gustavo Merighi (Energisa) e Alessandro Moretti (Thales) - O Des...
CLASS 2022 - Gustavo Merighi (Energisa) e Alessandro Moretti (Thales) - O Des...CLASS 2022 - Gustavo Merighi (Energisa) e Alessandro Moretti (Thales) - O Des...
CLASS 2022 - Gustavo Merighi (Energisa) e Alessandro Moretti (Thales) - O Des...TI Safe
 
CLASS 2022 - Marcelo Branquinho (TI Safe) - Ameaças Modernas e Ataques às red...
CLASS 2022 - Marcelo Branquinho (TI Safe) - Ameaças Modernas e Ataques às red...CLASS 2022 - Marcelo Branquinho (TI Safe) - Ameaças Modernas e Ataques às red...
CLASS 2022 - Marcelo Branquinho (TI Safe) - Ameaças Modernas e Ataques às red...TI Safe
 
Ignite 2019
Ignite 2019Ignite 2019
Ignite 2019TI Safe
 
How to protect energy distribution for millions of people against cyber attac...
How to protect energy distribution for millions of people against cyber attac...How to protect energy distribution for millions of people against cyber attac...
How to protect energy distribution for millions of people against cyber attac...TI Safe
 
Aprendizado de máquinas aplicado à segurança cibernética de plantas industriais
Aprendizado de máquinas aplicado à segurança cibernética de plantas industriaisAprendizado de máquinas aplicado à segurança cibernética de plantas industriais
Aprendizado de máquinas aplicado à segurança cibernética de plantas industriaisTI Safe
 
TI Safe ICS Cybersecurity Training
TI Safe ICS Cybersecurity TrainingTI Safe ICS Cybersecurity Training
TI Safe ICS Cybersecurity TrainingTI Safe
 

Mais de TI Safe (20)

CLASS 2022 - Luiz Fernando Roth e Matheus Tourinho - Ataques Cibernéticos a A...
CLASS 2022 - Luiz Fernando Roth e Matheus Tourinho - Ataques Cibernéticos a A...CLASS 2022 - Luiz Fernando Roth e Matheus Tourinho - Ataques Cibernéticos a A...
CLASS 2022 - Luiz Fernando Roth e Matheus Tourinho - Ataques Cibernéticos a A...
 
CLASS 2022 - Júlio Omori (COPEL) e Tânia Marques (consultora independente) - ...
CLASS 2022 - Júlio Omori (COPEL) e Tânia Marques (consultora independente) - ...CLASS 2022 - Júlio Omori (COPEL) e Tânia Marques (consultora independente) - ...
CLASS 2022 - Júlio Omori (COPEL) e Tânia Marques (consultora independente) - ...
 
CLASS 2022 - Rodrigo Riella (Lactec) e Claudio Hermeling (TI Safe) - A impor...
 CLASS 2022 - Rodrigo Riella (Lactec) e Claudio Hermeling (TI Safe) - A impor... CLASS 2022 - Rodrigo Riella (Lactec) e Claudio Hermeling (TI Safe) - A impor...
CLASS 2022 - Rodrigo Riella (Lactec) e Claudio Hermeling (TI Safe) - A impor...
 
CLASS 2022 - Thiago Branquinho (TI Safe) - Como implementar e certificar um S...
CLASS 2022 - Thiago Branquinho (TI Safe) - Como implementar e certificar um S...CLASS 2022 - Thiago Branquinho (TI Safe) - Como implementar e certificar um S...
CLASS 2022 - Thiago Branquinho (TI Safe) - Como implementar e certificar um S...
 
CLASS 2022 - Sergio Sevileanu (Siemens) e Felipe Coelho (Claroty) - Habilitan...
CLASS 2022 - Sergio Sevileanu (Siemens) e Felipe Coelho (Claroty) - Habilitan...CLASS 2022 - Sergio Sevileanu (Siemens) e Felipe Coelho (Claroty) - Habilitan...
CLASS 2022 - Sergio Sevileanu (Siemens) e Felipe Coelho (Claroty) - Habilitan...
 
CLASS 2022 - Eduardo Valério (Ternium) - Uma década de cibersegurança em OT, ...
CLASS 2022 - Eduardo Valério (Ternium) - Uma década de cibersegurança em OT, ...CLASS 2022 - Eduardo Valério (Ternium) - Uma década de cibersegurança em OT, ...
CLASS 2022 - Eduardo Valério (Ternium) - Uma década de cibersegurança em OT, ...
 
CLASS 2022 - Felipe Jordão (Palo Alto Networks) - Boas práticas de operações ...
CLASS 2022 - Felipe Jordão (Palo Alto Networks) - Boas práticas de operações ...CLASS 2022 - Felipe Jordão (Palo Alto Networks) - Boas práticas de operações ...
CLASS 2022 - Felipe Jordão (Palo Alto Networks) - Boas práticas de operações ...
 
CLASS 2022 - Abilio Franco e Bryan Rivera (Thales) - Privacidade de dados e c...
CLASS 2022 - Abilio Franco e Bryan Rivera (Thales) - Privacidade de dados e c...CLASS 2022 - Abilio Franco e Bryan Rivera (Thales) - Privacidade de dados e c...
CLASS 2022 - Abilio Franco e Bryan Rivera (Thales) - Privacidade de dados e c...
 
CLASS 2022 - Roberto Engler Jr. (IBM) - Gestão e monitoramento de alto nível ...
CLASS 2022 - Roberto Engler Jr. (IBM) - Gestão e monitoramento de alto nível ...CLASS 2022 - Roberto Engler Jr. (IBM) - Gestão e monitoramento de alto nível ...
CLASS 2022 - Roberto Engler Jr. (IBM) - Gestão e monitoramento de alto nível ...
 
CLASS 2022 - Maiko Oliveira (Microsoft) - Convergência TO E TI, proteção tota...
CLASS 2022 - Maiko Oliveira (Microsoft) - Convergência TO E TI, proteção tota...CLASS 2022 - Maiko Oliveira (Microsoft) - Convergência TO E TI, proteção tota...
CLASS 2022 - Maiko Oliveira (Microsoft) - Convergência TO E TI, proteção tota...
 
Vitor Sena e Daniel Quintão (Gerdau) - Projeto, implantação, gestão e monitor...
Vitor Sena e Daniel Quintão (Gerdau) - Projeto, implantação, gestão e monitor...Vitor Sena e Daniel Quintão (Gerdau) - Projeto, implantação, gestão e monitor...
Vitor Sena e Daniel Quintão (Gerdau) - Projeto, implantação, gestão e monitor...
 
CLASS 2022 - Marty Edwards (Tenable) - O perigo crescente de ransomware crimi...
CLASS 2022 - Marty Edwards (Tenable) - O perigo crescente de ransomware crimi...CLASS 2022 - Marty Edwards (Tenable) - O perigo crescente de ransomware crimi...
CLASS 2022 - Marty Edwards (Tenable) - O perigo crescente de ransomware crimi...
 
CLASS 2022 - Denis Sousa, Abner Bueno e Eduardo Pontes (Norte Energia) - Anál...
CLASS 2022 - Denis Sousa, Abner Bueno e Eduardo Pontes (Norte Energia) - Anál...CLASS 2022 - Denis Sousa, Abner Bueno e Eduardo Pontes (Norte Energia) - Anál...
CLASS 2022 - Denis Sousa, Abner Bueno e Eduardo Pontes (Norte Energia) - Anál...
 
CLASS 2022 - Nycholas Szucko (Nozomi Networks) - Antifragilidade Cibernética ...
CLASS 2022 - Nycholas Szucko (Nozomi Networks) - Antifragilidade Cibernética ...CLASS 2022 - Nycholas Szucko (Nozomi Networks) - Antifragilidade Cibernética ...
CLASS 2022 - Nycholas Szucko (Nozomi Networks) - Antifragilidade Cibernética ...
 
CLASS 2022 - Gustavo Merighi (Energisa) e Alessandro Moretti (Thales) - O Des...
CLASS 2022 - Gustavo Merighi (Energisa) e Alessandro Moretti (Thales) - O Des...CLASS 2022 - Gustavo Merighi (Energisa) e Alessandro Moretti (Thales) - O Des...
CLASS 2022 - Gustavo Merighi (Energisa) e Alessandro Moretti (Thales) - O Des...
 
CLASS 2022 - Marcelo Branquinho (TI Safe) - Ameaças Modernas e Ataques às red...
CLASS 2022 - Marcelo Branquinho (TI Safe) - Ameaças Modernas e Ataques às red...CLASS 2022 - Marcelo Branquinho (TI Safe) - Ameaças Modernas e Ataques às red...
CLASS 2022 - Marcelo Branquinho (TI Safe) - Ameaças Modernas e Ataques às red...
 
Ignite 2019
Ignite 2019Ignite 2019
Ignite 2019
 
How to protect energy distribution for millions of people against cyber attac...
How to protect energy distribution for millions of people against cyber attac...How to protect energy distribution for millions of people against cyber attac...
How to protect energy distribution for millions of people against cyber attac...
 
Aprendizado de máquinas aplicado à segurança cibernética de plantas industriais
Aprendizado de máquinas aplicado à segurança cibernética de plantas industriaisAprendizado de máquinas aplicado à segurança cibernética de plantas industriais
Aprendizado de máquinas aplicado à segurança cibernética de plantas industriais
 
TI Safe ICS Cybersecurity Training
TI Safe ICS Cybersecurity TrainingTI Safe ICS Cybersecurity Training
TI Safe ICS Cybersecurity Training
 

CLASS 2018 - Palestra de Jéssica Barbosa Heluany (Engenharia de Aplicação / Execução - Voith Digital Solutions)

  • 1. voith.com Aplicação da norma IEC 62443 em Usinas Hidrelétricas Salvador | CLASS 2018
  • 2. Objetivos Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 2 1. Contextualização – Incidentes – Matriz brasileira 2. Conceituação – Sistemas de usinas – Visão geral da norma IEC 62443 – HAZOP 3. Roteiro de aplicação / Estudo de caso teórico
  • 3. Casos industriais Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 3
  • 4. Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 4 Matriz energética brasileira 2016 Hidráulica: 71,5% Gás: 8,7% Eólica: 6,8% 2021 Hidráulica: 68,3% Gás: 8,7% Eólica: 9,7% Fonte: ONS - Plano de Operação Energética 2017 / 2021
  • 5. Sistemas típicos de Usinas Hidrelétricas Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 5 • Auxiliares elétricos e mecânicos • Máquinas hidráulicas e elétricas • Proteção elétrica • Automação e controle
  • 6. IEC 62443 Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 6 Componente Requisitos para desenvolvimento de produtos Requisitos técnicos de componentes IACS Geral Conceitos e modelos Glossário Métricas de conformidade Ciclo de vida dos IACS Sistema Tecnologias de segurança para IACS Avaliação de riscos e design do sistema Requisitos e níveis de segurança Políticas & Procedimentos Requisitos para um CSMS Guia de implementação de um CSMS Gerenciamento de patches Requisitos para provedores de IACS
  • 7. Defesa em camadas Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 7 Conscientização e treinamento Camada física Gateway Camada de rede IDS, IPS, firewall Camada de aplicação Monitoramento de aplicações Integridade de dados Monitoramento de integridade de arquivos Dados Gateway unidirecional Acesso aos dados Controle de permissões Gerenciamento de usuários IAM, AD Acesso à rede NAC, ACL Acesso físico Biometria, sistemas de acesso físico Elemento humano
  • 8. Análise de risco HAZOP Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 8 Identificar o processo/atividade a ser avaliado Seccionar o processo em nós discretos descrevendo de forma sucinta Descrever parâmetros relevantes Selecionar uma palavra guia, aplicar e analisar Repetir para todas as palavras guia Repetir para todos os parâmetros Repetir para todos os nós
  • 9. HAZOP x SVA Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 9 HAZOP SVAs Sistemática Parcialmente sistemática Velocidade lenta Velocidade moderada Detalhes específicos Mais geral Custo alto Custo moderado SVA – consiste na análise de ameaças e vulnerabilidades associadas, assim como respectivas probabilidades de serem exploradas
  • 10. Reaproveitamento de know-how Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 10 A causa é “hackeável”? Os salvaguardas são “hackeáveis”? SIM Determine o nível de segurança “SL” e, se necessário, uma solução inerentemente segura contra ataques cibernéticos SIM Próximo cenário NÃO NÃO
  • 11. IEC 62443 - Etapas de um CSMS Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 11 INICIAR PROGRAMA DE CSMS REALIZAR ANÁLISE DE RISCO DE ALTO NÍVEL ESTABELECER POLÍTICAS E PROMOVER CONSCIENTIZAÇÃO REALIZAR ANÁLISE DE RISCO DETALHADA SELECIONAR E IMPLEMENTAR CONTRAMEDIDAS MANTER O CSMS
  • 12. Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 12 ROTEIRO / ESTUDO DE CASO TEÓRICO
  • 13. Estudo de caso: UHE média Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 13
  • 14. Etapas de um CSMS Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 14 REALIZAR ANÁLISE DE RISCO DE ALTO NÍVEL ESTABELECER POLÍTICAS E PROMOVER CONSCIENTIZAÇÃO REALIZAR ANÁLISE DE RISCO DETALHADA SELECIONAR E IMPLEMENTAR CONTRAMEDIDAS MANTER O CSMS INICIAR PROGRAMA DE CSMS
  • 15. Início do CSMS Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 15 • Resultado esperado x ROI? • Recursos financeiros para implementações iniciais? • Recursos financeiros a curto, médio e longo prazo? • Recursos de pessoal com especialistas em cada sistema? • Necessário realizar contratações? • A implementação será interna ou mista? • O programa local ou do grupo? • Expectativa de tempo para implementação?
  • 16. Início do CSMS Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 16 TÓPICO DECISÃO Plano de Negócios Investimento suficiente para montar uma equipe dedicada e implementar CSMS em uma planta piloto Escopo do CSMS Arquitetura completa de automação com seleção de contramedidas prioritárias de acordo com nível de tolerância e resultado da análise de risco detalhada Stakeholders Matriz da companhia elétrica, unidades regionais, provedores de serviços e produtos Apoio organizacional Suporte total de todo o grupo, dado que segurança cibernética se tornou uma prioridade na estratégia da companhia
  • 17. Etapas de um CSMS Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 17 INICIAR PROGRAMA DE CSMS ESTABELECER POLÍTICAS E PROMOVER CONSCIENTIZAÇÃO REALIZAR ANÁLISE DE RISCO DETALHADA SELECIONAR E IMPLEMENTAR CONTRAMEDIDAS MANTER O CSMS REALIZAR ANÁLISE DE RISCO DE ALTO NÍVEL
  • 18. Análise de risco de alto nível Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 18 • Sistemas x danos pessoais? • Sistemas x danos ao meio ambiente? • Sistemas x danos aos equipamentos? • Impacto na reputação? • Impacto financeiro? • Nível de tolerância a risco atual e pretendido? • Integração TI / TO? Qual atua em caso de incidentes? • Exigência de órgãos reguladores? • Tendências futuras em relação a riscos, soluções e órgãos reguladores?
  • 19. Análise de risco de alto nível Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 19 Maior risco identificado Ataques do tipo Ransomware Tolerância a risco Passou de alta para média
  • 20. Etapas de um CSMS Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 20 INICIAR PROGRAMA DE CSMS REALIZAR ANÁLISE DE RISCO DE ALTO NÍVEL ESTABELECER POLÍTICAS E PROMOVER CONSCIENTIZAÇÃO SELECIONAR E IMPLEMENTAR CONTRAMEDIDAS MANTER O CSMS REALIZAR ANÁLISE DE RISCO DETALHADA
  • 21. Análise de risco detalhada - HAZOP Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 21 • Histórico de problemas x priorização de sistemas? • Análise de risco de segurança física? • Nível de profundidade de defesa em camadas? • Possíveis impactos das contramedidas?
  • 22. Análise de risco detalhada - HAZOP Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 22 SUBSISTEMA P. GUIA PARÂMETRO DESVIO CAUSAS POSSÍVEIS CONSEQ. P S R SALVAGUARDAS EXISTENTES SISTEMA DE EXCITAÇÃO Sistema de excitação Baixa/ Não Isolação Isolação baixa ou inexistente Sujeira no carvão das escovas do gerador. Danos nos equipamentos internos do sistema de excitação que estão conectados a circuitos de potência. Parada da unidade 0,1 5,0 0,5 Alarme no SCADA. Relé de proteção 64R. Sistema de excitação Não Sistema de controle Sistema de controle fora de funcionamento Danos no CLP. Falha nos cabos. Falha no sistema de alimentação 125 Vcc. Parada da unidade 0,1 3,0 0,3 Redundância no sistema de controle.
  • 23. Análise detalhada – Proteção Elétrica Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 23 Desvio: ação errada Causas: erro de parametrização; falha interna; falha de instalação; Consequências: operação indevida; perda de geração/receita; penalidades; impacto no SIN; avarias nos equipamentos Salvaguardas: relés redundantes; projeto com transformadores de medição adequados; fonte de alimentação redundante; procedimentos de testes para comissionamento e manutenção
  • 24. Análise detalhada – Proteção Elétrica Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 24 ... ▪ Firewall ▪ Serviços ▪ Portas ▪ Usuários ▪ Patches Rede separada Proteção de acesso físico
  • 25. Análise detalhada – Reg. Hidráulico Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 25 Desvio: velocidade muito alta Causas: falha de operação do regulador de velocidade; falha de sistema; falha na válvula de entrada Consequências: vibrações; avarias na estrutura do eixo; desbalanceamento da máquina Salvaguardas: detecção de sobrevelocidade no regulador digital; detecção de sobrevelocidade através de pêndulo mecânico; projeto que contempla operação nessa condição por tempo limitado Recomendações: utilização de pêndulo mecânico além de outras camadas de defesa
  • 26. Etapas de um CSMS Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 26 INICIAR PROGRAMA DE CSMS REALIZAR ANÁLISE DE RISCO DE ALTO NÍVEL REALIZAR ANÁLISE DE RISCO DETALHADA SELECIONAR E IMPLEMENTAR CONTRAMEDIDAS MANTER O CSMS ESTABELECER POLÍTICAS E PROMOVER CONSCIENTIZAÇÃO
  • 27. Políticas, Procedimentos e Conscientização Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 27 • Treinamentos x recursos? • Assuntos? • Interno x externo? • Treinamentos obrigatórios? Periodicidade? • Meios de divulgação? • Abordagem TI x TO? • Periodicidade de revisão das políticas e procedimentos? • Políticas obrigatórias ou recomendações?
  • 28. Políticas, Procedimentos e Conscientização Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 28 Riscos, ameaças e vulnerabilidades Análise de risco Normas Engenharia social Treinamentos
  • 29. Políticas, Procedimentos e Conscientização Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 29 Políticas&Proced. Uso de mídia removível Backup Recuperação Incidentes Mudanças Inventário Patches Controle de acesso Logs
  • 30. Etapas de um CSMS Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 30 INICIAR PROGRAMA DE CSMS REALIZAR ANÁLISE DE RISCO DE ALTO NÍVEL ESTABELECER POLÍTICAS E PROMOVER CONSCIENTIZAÇÃO REALIZAR ANÁLISE DE RISCO DETALHADA MANTER O CSMS SELECIONAR E IMPLEMENTAR CONTRAMEDIDAS
  • 31. Salvaguardas Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 31 • Ênfase para ataques internos ou externos? Intencionais ou não- intencionais? • Implementação única ou em etapas? • Casos recentes de ataques em plantas semelhantes foram devido a que tipo de falha de segurança cibernética? • Piores consequências x contramedidas? É possível melhorar?
  • 32. Salvaguardas Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 32 • Controle físico de acesso • Divisão em células de segurança protegidas com firewall • Inclusão de um servidor de antivírus e patches de segurança • Inclusão de um sistema para gerenciamento de logs • Inclusão de uma DMZ • Checklists para configurações de segurança de dados
  • 33. Arquitetura com zonas Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 33
  • 34. Salvaguardas: checklists Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 34 • Sistema Supervisório • Link de comunicação com o ONS / COG • Link de comunicação com a rede corporativa • Equipamentos da rede de dados • Equipamentos de proteção elétrica • Controladores
  • 35. Checklists – Comunicação ONS/COG Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 35 COMUNICAÇÃO COM ONS/COG Item Descrição Sim Não Comentários 1 Segurança física: alocação de gateway em rack específico com acesso restrito 2 Hardening: desabilitar funcionalidades não utilizadas 3 Hardening: desabilitar portas físicas (USB e demais aplicáveis) e lógicas não utilizadas/desnecessárias 4 Hardening: testar lista de sinais e possibilidade de comandos via ONS 5 Firmware: garantir que equipamento está com a última versão homologada de firmware 6 Firewall: configurar regras do firewall de borda de conexão com o ONS/COG
  • 36. Checklists – Sistema Supervisório Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 36 SISTEMA SUPERVISÓRIO Item Descrição Sim Não Comentários 1 Segurança física: alocação de computadores em rack específico com acesso restrito 2 Hardening: desabilitar serviços do Windows desnecessários 3 Hardening: desabilitar softwares desnecessários à aplicação do SCADA 4 Hardening: desabilitar funcionalidades não utilizadas no software da aplicação do SCADA 5 Hardening: desabilitar portas físicas (USB e demais aplicáveis) e lógicas não utilizadas/desnecessárias 6 Gerenciamento de usuários: configurar usuários de operação, manutenção e engenharia seguindo regra de senha forte e diferente da padrão
  • 37. Checklists – Sistema Supervisório Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 37 SISTEMA SUPERVISÓRIO Item Descrição Sim Não Comentários 7 Atualizações Windows: garantir que sistemas Windows estão com os últimos patches de segurança disponíveis e homologados para a solução do SCADA 8 Antivírus: configurar antivírus de acordo com manual e garantir que esteja com as últimas atualizações disponíveis 9 Whitelisting: configurar softwares e rotinas permitidas 10 Caso haja solução de terceiros, testar aplicação 11 Backup/Imagem: realizar backup das aplicações e também criar imagens dos computadores com todas as configurações aplicadas 12 Firewall: configurar regras dos firewalls que conectam as redes de operação e processo
  • 38. Checklists – Comunicação com Rede Corporativa Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 38 COMUNICAÇÃO COM REDE CORPORATIVA Item Descrição Sim Não Comentários 1 Segurança física: alocação de firewall da DMZ em rack específico com acesso restrito 2 Hardening: desabilitar funcionalidades não utilizadas 3 Hardening: desabilitar portas físicas (USB e demais aplicáveis) e lógicas não utilizadas/desnecessárias 4 Firmware: garantir que equipamento está com a última versão homologada de firmware 5 DMZ: configurar regras de tráfego de dados e testar funcionamento do sistema para todas as situações planejadas 6 Logging: configurar servidor de logs para registrar tudo que fuja às regras aplicadas, sejam as regras de firewall, autenticação de usuários, ou eventos da rede.
  • 39. Checklists – Comunicação com Rede Corporativa Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 39 COMUNICAÇÃO COM REDE CORPORATIVA Item Descrição Sim Não Comentários 7 Histórico: configurar relatórios para envio à rede corporativa apenas com dados estritamente necessários 8 Patches: restringir acesso deste servidor à Internet apenas para os domínios de atualização de patches do Windows e do Antivirus
  • 40. Checklists – Rede de Dados Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 40 REDE DE DADOS Item Descrição Sim Não Comentários 1 Segurança física: alocação de switches dentro dos painéis de automação ou em específico com acesso restrito 2 Hardening: desabilitar funcionalidades não utilizadas 3 Hardening: desabilitar portas físicas (USB e demais aplicáveis) e lógicas não utilizadas/desnecessárias 4 Firmware: garantir que equipamento está com a última versão homologada de firmware 5 VLAN: configurar regras de tráfego de dados e testar funcionamento do sistema para todas as situações planejadas
  • 41. Checklists – Equipamentos de Proteção Elétrica Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 41 EQUIPAMENTOS DE PROTEÇÃO ELÉTRICA Item Descrição Sim Não Comentários 1 Segurança física: alocação de relés de proteção dentro de painéis com acesso restrito 2 Hardening: desabilitar funcionalidades não utilizadas 3 Hardening: desabilitar portas físicas (USB e demais aplicáveis) e lógicas não utilizadas/desnecessárias 4 Firmware: garantir que equipamento está com a última versão homologada de firmware 5 Rede de proteção: seguindo recomendações do ONS, configurar rede de proteção fisicamente distinta da rede de processo 6 Configuração: manter o equipamento de configuração com acesso físico restrito, assim como gerenciamento de usuários autorizados a mudarem as configurações
  • 42. Checklists – Controladores Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 42 CONTROLADORES Item Descrição Sim Não Comentários 1 Segurança física: alocação dos controladores dentro de painéis com acesso restrito 2 Hardening: desabilitar funcionalidades não utilizadas 3 Hardening: desabilitar portas físicas (USB e demais aplicáveis) e lógicas não utilizadas/desnecessárias 4 Firmware: garantir que equipamento está com a última versão homologada de firmware 5 Configuração: manter o equipamento de configuração com acesso físico restrito, assim como gerenciamento de usuários autorizados a mudarem as configurações
  • 43. Título da apresentação | Local ou Orador | AAAA-MM-DD 43 Arquiteturas possíveis
  • 44. Arquitetura com zonas Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 44
  • 45. Arquitetura com zonas Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 45
  • 46. Conclusão Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 46 • Regulamentação • Integração de equipes • Reaproveitamento de know-how • Tolerância a risco x arquiteturas • Modus operandi x checklists • Fator humano
  • 47. Aplicação da norma IEC 62443 em Usinas Hidrelétricas | Jéssica Heluany | CLASS 2018 47 Obrigada!