Thread Content
Nos últimos anos, o departamento de indústria e tecnologia tem solicitado que sejam realizadas inspeções de segurança em sistemas industriais, de acordo com as exigências da “Lei de Segurança Cibernética” e das “Diretrizes para a Proteção da Informação em Sistemas de Controle Industrial”. Essas inspeções incluem a seleção de softwares de segurança, sua configuração e gestão de patches, acesso remoto, autenticação de usuários, monitoramento de segurança, proteção das fronteiras de segurança, além da elaboração de planos de emergência e exercícios de treinamento. Como é que todos realizam o trabalho de segurança da informação em sistemas de controle industrial? Convidar uma empresa externa ou realizar sozinhos? Será que as exigências da “Guia” são cumpridas parcialmente ou todas elas são atendidas? Quais são as etapas e os conteúdos do trabalho a ser realizado? (Por exemplo: se foram instalados dispositivos de proteção para os hosts industriais, se foi criado um mecanismo de gestão contra invasões de vírus e softwares maliciosos, se foram definidas estratégias de segurança para as redes de controle industrial, se há isolamento lógico entre as diferentes áreas de segurança, se foram implantados dispositivos de monitoramento de segurança, e se foram utilizados dispositivos de proteção com capacidade de análise e filtragem avançada de pacotes?) esperar)
Sua rede de controle de processos (ou seja, a rede da camada de controle) se conecta à internet? Para não se conectar à rede externa, basta monitorar a conexão e desconexão de dispositivos de armazenamento como as portas USB; o resto não é importante!
Sistemas de controle de automação industrial: se eles não estiverem conectados à rede externa, então não têm absolutamente nenhuma relação com a segurança da informação. Claro, se americanos, japoneses ou quem quer que seja inserirem programas espiões nos chips responsáveis pelos sensores das placas, eles poderão usar satélites para acionar esses programas e causar problemas. Então, quando vocês falam em segurança da informação na automação industrial, está apenas fazendo barulho à toa. Por quê? Primeiro, porque seus especialistas não conseguem encontrar esses chips espiões. Segundo, porque eles também não conseguem bloquear os sinais de satélite. Terceiro, nós, pobres coitados, não podemos ajudar em nada aos seus especialistas em segurança. {:2_42:]
Os Estados Unidos criam esses sistemas complexos, e vocês, especialistas, aprendem a usar esses sistemas da mesma maneira. Por exemplo, o SIS: vocês aprendem a usá-lo com uma velocidade incrível, quase como se fossem cães perseguindo um osso para lamber sua merda. Mas e se, um dia, os satélites maliciosos dos Estados Unidos enviassem algum sinal malicioso, alterando assim os valores de controle do SIS? Isso poderia fazer com que todos os tanques das nossas fábricas explodissem. O que faremos então? Estou muito preocupado com os seus especialistas em segurança; eles estão trazendo perigos para dentro, o que é extremamente arriscado...........
Atualmente, há cada vez mais inspeções por parte das autoridades administrativas. Além disso, as próprias empresas também têm uma necessidade importante de garantir a segurança. Só que, por enquanto, ainda existem poucos casos desse tipo.
Adicionar firewall e software antivírus, adicionar bloqueio para pen drives, remover o drive óptico, etc