Envio de registos, alertas e telemetria através de um diodo de dados

Descubra como
Utilizamos inteligência artificial para as traduções dos sítios e, embora nos esforcemos por garantir a exatidão, estas podem nem sempre ser 100% precisas. Agradecemos a sua compreensão.

É na lacuna entre os painéis de monitorização do SOC e as instalações de OT que ocorrem os incidentes

Por Thao Vo, Gestora de Marketing de Produto
Partilhar esta publicação

Na maioria das organizações de infraestruturas críticas, o SOC (Centro de Operações de Segurança) é responsável pela segurança dos ambientes OT, mesmo quando não dispõe de pessoal destacado no local. As equipas do SOC gerem normalmente dezenas de locais e centenas de ativos através de um painel de controlo que mostra o que se passa na rede, mas nada sobre o que acontece antes de ser concedido acesso a dispositivos transitórios.

Os riscos críticos de segurança aumentam quando o computador portátil de um contratante ou fornecedor externo se liga a um PLC (Controlador Lógico Programável) numa subestação remota, ou quando é introduzido novo equipamento num ambiente de produção. Em locais remotos, a decisão sobre se um dispositivo não verificado pode aceder à rede crítica é frequentemente tomada sem a participação do SOC.

Quando as decisões relativas ao acesso a dispositivos em locais de OT se situam fora do domínio de visibilidade do SOC

Existe uma lacuna estrutural entre quem é responsável pela segurança e onde as decisões de segurança são tomadas. Os operadores no terreno compreendem os sistemas que gerem. Muitas vezes, não recebem formação para avaliar se um dispositivo que chega é seguro para ser ligado, apesar da necessidade de tomarem essa decisão diariamente nas instalações de OT. Esta decisão é frequentemente tomada sem um contexto de segurança, sem o contributo do SOC ou sem um histórico que permita verificar a segurança do dispositivo.

Os dados dos Relatórios de Cibersegurança ICS/OT da SANS para 2025 refletem as consequências:

  • Apenas 9% dos profissionais de segurança dedicam 100% do seu tempo à segurança de ICS/OT
  • Os ativos cibernéticos temporários, incluindo computadores portáteis de fornecedores, representam 27% dos vetores de ataque à OT
  • 27 % das organizações sofreram um ou mais incidentes de segurança relacionados com ICS/OT no último ano, tendo metade deles tido origem em acessos externos não autorizados e mais de 40 % resultado em interrupções operacionais

Esta lacuna de segurança pode resultar em multas graves por incumprimento. De acordo com os requisitos da NERC CIP relativos aos TCA (Transient Cyber Assets), as organizações devem documentar e aplicar controlos de segurança aos dispositivos que se ligam temporariamente aos sistemas cibernéticos do BES (Bulk Electric System). Sem um registo centralizado de inspeções, não há provas de auditoria, e as violações da NERC CIP podem custar até 1 milhão de dólares por violação, por dia.

A necessidade de uma solução para aumentar a visibilidade do SOC antes das ligações transitórias de dispositivos

A solução consiste em implementar um fluxo de trabalho que coloque a visibilidade do SOC no ponto em que as decisões de acesso são tomadas. O SOC toma a decisão e o operador age em conformidade. Os operadores no terreno têm uma ligação direta com a autoridade de segurança no momento em que a decisão é tomada, e o SOC obtém visibilidade sobre o ponto de entrada físico antes de um dispositivo aceder à rede.

MetaDefender O Drive™ com Smart Touch, com capacidade para atingir taxas de deteção de até 99,8%, abrangendo ameaças ocultas e ao nível do kernel, foi concebido para colmatar esta lacuna da seguinte forma:

  • O operador de campo inicia uma análise pré-arranque no dispositivo que está a ser ligado, antes do arranque do sistema operativo, utilizando até oito motores antimalware
  • Os resultados das análises são sincronizados automaticamente com o My OPSWAT™ Central Management através de Wi-Fi ou rede móvel
  • O SOC analisa os resultados a partir de um painel centralizado e emite aprovação, rejeição ou solicita medidas adicionais
  • O operador no terreno recebe a decisão e toma as medidas necessárias

Comece a verificar todos os dispositivos do seu ambiente

Descubra como o MetaDefender Drive™ com Smart Touch se adapta ao seu ambiente de infraestrutura crítica. Contacte hoje mesmo um especialista da OPSWAT .

Mantenha-se atualizado com OPSWAT!

Inscreva-se hoje para receber as últimas actualizações da empresa, histórias, informações sobre eventos e muito mais.