Como proteger a infraestrutura crítica contra ataques cibernéticos

Organizações devem adotar uma abordagem multifacetada

Por Eric Meyer e Michael Montoya (*)

O Stuxnet, um vírus de computador que teve como alvo a infraestrutura nuclear do Irã em 2010, marcou um momento crucial na história da segurança cibernética. Esse evento trouxe uma nova era de ataques cibernéticos que, inicialmente, concentraram-se em ambientes tradicionais de TI. À medida que o cenário de ameaças evoluiu, os criminosos passaram a visar os ambientes de Tecnologia de Operações (TO) como um novo alvo.

Isso faz sentido. Muitas estimativas nos dizem que a segurança dos ambientes de TO está 25 anos atrás da segurança de TI. O Stuxnet explorou o falso conforto da "rede desconectada" (computadores que não estão conectados à internet ou a qualquer outro sistema que se conecta à internet) e vimos um rápido aumento ao longo do último ano em ataques cibernéticos em sistemas de TO que utilizam táticas semelhantes. Em uma nota técnica recentemente divulgada, a Agência de Segurança Cibernética e Infraestrutura (CISA) dos Estados Unidos destacou a realidade das ameaças de ransomware em 2021 em relação aos ativos de TO e sistemas de controle industrial. "Dada a importância da infraestrutura para a segurança nacional e o modo de vida dos EUA, os ativos de TO acessíveis são um alvo interessante para os agentes cibernéticos mal-intencionados", diz a CISA.

Os criminosos não estão mais focados em um setor específico. Os ataques cibernéticos à SolarWinds afetaram pelo menos 100 empresas privadas e nove agências governamentais. Essa brecha em um sistema hídrico da Flórida, nos EUA, impactou 15.000 moradores da cidade. O recente ataque à Colonial Pipeline forçou a interrupção do maior oleoduto de combustível dos EUA. Esses casos fornecem um indício preocupante de como os ataques cibernéticos podem causar interrupções onerosas em operações essenciais de infraestrutura e efeitos em cascata desastrosos para a economia. À medida que as empresas avançam e automatizam a infraestrutura de TI, a defasagem de segurança entre os sistemas de TI e TO torna importante que os provedores de infraestrutura adotem medidas intensas e proativas.

De acordo com um estudo da Claroty, 56% dos profissionais de segurança de TI e TO do setor industrial relataram um aumento nas ameaças à segurança cibernética desde o início da pandemia, e 70% observaram criminosos cibernéticos empregando novas táticas. Para que as organizações de infraestrutura protejam efetivamente a si mesmas e seus clientes, elas devem adotar uma abordagem multifacetada.

Existem cinco aspectos da segurança cibernética a serem considerados:

Higiene cibernética - uma boa higiene cibernética para a TO é semelhante à TI. Controles de segmentação, patching de firmware/software, autenticação multifator (MFA), gestão de senhas e de ativos são importantes para proteger os ambientes de TO. Também é importante entender o problema e ter conhecimento das muitas maneiras que a sua empresa pode estar vulnerável a um ataque. Em um cenário de ameaças em constante mudança, as empresas e as agências governamentais devem ser proativas na coleta de informações sobre os ataques recentes e na comunicação dessas informações.

Colaboração - é o segredo para combater o crime cibernético. A recente ordem executiva do presidente dos EUA, Joe Biden, sobre melhorar a segurança cibernética do país e a cúpula cibernética relacionada confirmam que até mesmo o mais alto nível de governo concorda com essa política.

Educação - pesquisadores da Universidade de Stanford e de uma organização de segurança cibernética descobriram que aproximadamente 88% de todas as violações de dados são causadas por erro humano. É fundamental que os seus colaboradores entendam que a segurança é uma responsabilidade compartilhada e como podem colocar a empresa em risco.

Tecnologia - ao investir em tecnologia para prever, prevenir ou minimizar os ataques, os seus investimentos em tecnologia devem estar bem alinhados com as necessidades futuras da empresa. Preveja o futuro, entenda os riscos e invista em conformidade. O custo dos danos globais de ransomware deve ultrapassar US$ 265 bilhões até 2031; portanto, invista de forma prudente.

Eficiência operacional - à medida que fizer investimentos em tecnologia, certifique-se de trabalhar em estreita colaboração com as partes interessadas para que você entenda o impacto de suas decisões sobre as unidades de negócios e elas entendam a urgência em proteger dados e aplicações. A caça proativa de ameaças e o gerenciamento de vulnerabilidades são importantes operações de segurança para priorizar a mitigação de riscos. Essas operações vitais devem ser executadas de forma colaborativa e uma compreensão abrangente das dependências ajudará a aumentar a eficiência operacional e diminuir o tempo de resposta a um ataque.

As organizações que hospedam infraestrutura crítica têm uma grande responsabilidade, não apenas para com seus acionistas, mas também para com as comunidades que atendem. O panorama da segurança cibernética se torna ainda mais complexo quando cruza os ambientes de TI e TO. Com consciência, colaboração, educação, eficiência operacional e a tecnologia certa, você pode minimizar o impacto de ameaças crescentes à segurança.


Michael Montoya, diretor de Segurança da Informação da Equinix e Eric Meyer, diretor sênior de Segurança da Informação e Operações da Equinix

Foto: Divulgação.


Veja mais conteúdos

Conteúdos que gostaríamos de sugerir para a sua leitura.

Líderes de audiência

Mercado

Woba lança agentes de IA para gestão imobiliária corporativa e aposta em nova fase do workplace

Plataforma apresentada durante a Expo InfraFM promete apoiar decisões ligadas a custos, operação e experiência dos colaboradores por meio de inteligência artificial aplicada ao real estate corporativo

Mercado

Congresso InfraFM 2026 começa com imersões em operações de referência

Primeiro dia do Congresso InfraFM foi marcado por visitas técnicas em empresas e operações de diferentes segmentos, proporcionando aos participantes uma visão prática sobre gestão de infraestrutura, manutenção, tecnologia, segurança, sustentabilidade e eficiência operacional

AstraZeneca traduz crescimento, bem-estar e brasilidade em novo escritório em São Paulo

Com 2.300 m² na Torre Jatobá, o novo escritório da AstraZeneca em São Paulo foi projetado para apoiar o modelo híbrido, priorizando colaboração, sustentabilidade, acessibilidade e bem-estar dos colaboradores, com elementos de brasilidade e gestão por

Operações

Perder o prazo do LEED pode adiar certificações estratégicas até 2027

Cronograma do GBCI mostra que projetos que buscam certificação antes da Greenbuild ou até o fim do ano precisam antecipar documentação, pagamento e análise técnica

Sugestões da Redação

Mercado

Real Estate em 2026. O que orienta a escolha entre ocupar, adaptar ou investir?

Relatório da JLL mostra como a redução da oferta de novos empreendimentos valoriza ativos de alta qualidade no mercado imobiliário global

Outside Work

Em 2026, sua casa terá um "CPF". Entenda o que é o Cadastro Imobiliário Brasileiro e como ele afe...

Um novo cadastro nacional vai reorganizar a forma como o Estado enxerga os imóveis no Brasil. A partir de 2026, essa mudança começa a impactar impostos, transações e a gestão patrimonial

Revista InfraFM

Quando saúde mental, liderança e Workplace viram estratégia de negócio

De Harvard a Oxford, passando por CEOs que já transformam lucro em bem-estar: Mind Summit mostra que o futuro das organizações não é sobre espaços para trabalhar, e sim sobre espaços que libertam o melhor das pessoas. Facilities & Workplace entram no centro da estratégia corporativa

Revista InfraFM

O engenheiro que também aprendeu a cuidar de prédios vivos

A arquitetura humana e tecnológica dos campi do Insper integra educação, convivência e networking

Revista InfraFM

O futuro já começou. Quem vai gerenciá-lo?

Projetando a sociedade do futuro para as nossas vidas

Revista InfraFM

Azul por dentro da operação que faz o Brasil voar

Infraestrutura que trata o avião como cliente e formação que sustenta a excelência operacional da companhia aérea