/
Resiliência cibernética

3 etapas para a resiliência cibernética para o setor de energia

Especialistas da IBM Security e da Illumio se reuniram recentemente para um seminário para revisar a última Diretiva de Segurança da TSA e discutir as últimas tendências do setor de energia.

Com Greg Tkaczyk, consultor executivo da IBM, Rob Dyson, líder global de segurança de OT da IBM, e Paul Dant, engenheiro sênior de sistemas da Illumio, o evento contou com um mergulho profundo no estado de mudança do setor de energia através da lente da evolução das necessidades de segurança cibernética.

Continue lendo para saber mais sobre as atualizações da Diretiva de Segurança da TSA, recomendações de especialistas em segurança para o setor de energia e três etapas para a resiliência cibernética no complexo cenário atual de ameaças.

Atualizações revisadas e reeditadas da Diretiva de Segurança da TSA

Um tópico importante para o almoço foi a recente decisão da TSA de revisar os requisitos de segurança cibernética para proprietários de oleodutos, também conhecidos como Pipeline de diretivas de segurança de ransomware e TSA 2021-02C. A orientação reeditada seguiu o Ataque de ransomware de maio de 2021 no Colonial Pipeline, o que causou significativa escassez de combustível, alterou os horários dos voos e aumentou os preços dos combustíveis.

A orientação descreveu várias etapas que os proprietários de gasodutos devem adotar para garantir a segurança cibernética atualizada, incluindo:

  1. Políticas e controles de segmentação de rede
  2. Medidas de controle de acesso para proteger e impedir o acesso não autorizado
  3. Políticas contínuas de monitoramento e detecção
  4. Amplas aplicações de redução de risco
Ao implementar os requisitos de segurança cibernética, os planejadores de recursos de energia distribuída e de rede devem criar defesas cibernéticas com o objetivo de sobreviver a um ataque e, ao mesmo tempo, manter a funcionalidade crítica.” — Relatório do Departamento de Energia, Considerações sobre segurança cibernética para DER na rede elétrica dos EUA

A segurança do setor de energia exige inovação, digitalização e análise de big data

Além de detalhar as orientações atualizadas da TSA, o principal momento do evento foi a apresentação de Dant sobre os desafios enfrentados pelo cenário energético moderno. Um grande foco estava nos novos desafios que assolam o setor de energia. As mudanças climáticas e a utilização como arma do fornecimento de energia em conflitos como a guerra na Ucrânia fizeram com que os preços disparassem recentemente, forçando mudanças rápidas e inovações em todos os setores.

Para enfrentar esses desafios, Dant recomendou que os líderes de energia continuem promovendo a inovação em todas as facetas do setor. Além de digitalizar mais ativos para otimizar a oferta e gerenciar a demanda, ele observou que a segurança e a conformidade devem estar em primeiro lugar nesse novo cenário.

A análise de big data também deve desempenhar um papel fundamental, oferecendo benefícios para otimizar a eficiência por trás de vários resultados importantes. Armazenamento, transmissão, produção, uso pelo consumidor e energias renováveis são áreas que podem representar otimização, disse Dant. Isso significa digitalizar ativos que ainda não produzem dados detalhados.

Big data analytics in the energy sector consolidate multiple data sources

3 etapas principais para a resiliência cibernética no setor de energia

Toda essa rápida inovação e digitalização significam uma coisa: uma superfície de ataque em expansão para ransomware. Mas a ênfase crescente dos atacantes em infligir dor para alcançar seus objetivos não ajuda na equação.

De acordo com o Relatório Global de Cibersegurança do Fórum Econômico Mundial de 2023, “Os entrevistados agora acreditam que os ciberatacantes têm maior probabilidade de se concentrar na interrupção dos negócios e nos danos à reputação”.

A graph showing how major ransomware attacks have impacted cybersecurity strategies over time

Para combinar com a nova mentalidade apresentada pelas ameaças modernas, Dant apontou que a mentalidade muda, a energia e as partes interessadas devem adotar. Ataques cibernéticos como Não Petya e WannaCry tornaram a superfície de ataque mais complexa e aceleraram dramaticamente o cenário cibernético em direção ao Zero Trust. Uma mudança de foco em contenção e a resiliência é a chave.

Preventing cyber disasters in the energy sector requires least privilege, asset-based segmentation

Em sua apresentação, Dant descreveu as 3 etapas principais para resiliência cibernética:

1. Identifique áreas de alto risco: Lembre-se de que as ameaças são direcionadas aos principais impactos societais/comerciais.

2. Desenvolva um plano de resposta: Identifique riscos potenciais, como ativos com portas altamente conectadas, portas ponto a ponto e portas conhecidas.

3. Crie uma estratégia de longo prazo: Transmissão, produção e finanças/gerenciamento de segmentos. Seu novo plano de jogo é evitar que ataques se transformem em desastres

Com mudanças simples de mentalidade e práticas-chave, o setor de energia pode se adaptar a um cenário em rápida mudança com facilidade.

Tópicos relacionados

Artigos relacionados

Leve-me ao seu controlador de domínio: como os invasores se movem lateralmente pelo seu ambiente
Resiliência cibernética

Leve-me ao seu controlador de domínio: como os invasores se movem lateralmente pelo seu ambiente

Na primeira parte desta série de blogs, vimos diferentes maneiras pelas quais um agente de ameaças pode realizar a fase de descoberta da estrutura ATT&CK para obter uma visão geral após uma infecção inicial.

Swish: O que Steph Curry pode nos ensinar sobre segurança corporativa
Resiliência cibernética

Swish: O que Steph Curry pode nos ensinar sobre segurança corporativa

Os melhores profissionais de segurança são aqueles que conseguem pensar como hackers. Sua perspectiva sobre defesa é baseada em uma compreensão fundamental de como vasculhar um sistema em busca de pontos fracos que possam ser facilmente explorados.

Resiliência cibernética: a principal prioridade de segurança do setor bancário
Resiliência cibernética

Resiliência cibernética: a principal prioridade de segurança do setor bancário

Neste discurso de dezembro de 2021, Bo Li, vice-diretor administrativo do Fundo Monetário Internacional (FMI), reforçou como a tecnologia digital permeia todos os aspectos da sociedade, aumentando nossa dependência da interconectividade e das redes que a sustentam.

9 razões pelas quais os operadores de energia devem implementar a segmentação Illumio Zero Trust
Segmentação Zero Trust

9 razões pelas quais os operadores de energia devem implementar a segmentação Illumio Zero Trust

Saiba por que os fornecedores de energia devem implementar o Illumio ZTS para se manterem resilientes contra ransomware e violações.

A segurança cibernética é nosso maior imperativo nacional de resiliência
Resiliência cibernética

A segurança cibernética é nosso maior imperativo nacional de resiliência

Com um foco maior no aumento da produção, fabricação e distribuição, a segurança cibernética e a proteção da infraestrutura crítica são fundamentais para esse sucesso.

Construindo resiliência cibernética? Use a estrutura MITRE ATT&CK como sua estrela norte
Resiliência cibernética

Construindo resiliência cibernética? Use a estrutura MITRE ATT&CK como sua estrela norte

Aprenda com o especialista da Blue Team, Nick Carstensen, sobre como a estrutura MITRE ATT&CK pode ajudar a orientar sua organização na construção de resiliência cibernética.

Assume Breach.
Minimize Impact.
Increase Resilience.

Ready to learn more about Zero Trust Segmentation?