Segurança OT/ICS
Avaliamos seus sistemas de controle industrial (segmentação IT/OT, IEC 62443 e NERC CIP) sem parar a operação.
Setor
Operações remotas, ativos OT críticos e cadeias de suprimentos extensas. Protegemos a continuidade da produção.
O contexto
As operações de mineração dependem cada vez mais da tecnologia: sistemas de controle em usinas de beneficiamento, telemetria de frotas, equipamentos operados remotamente, enlaces via satélite e plataformas de gestão conectadas à nuvem.
Essa digitalização traz eficiência, mas também une mundos que antes eram separados. Uma invasão que começa com um e-mail na rede corporativa pode terminar parando a produção ou afetando a segurança das pessoas em uma unidade a milhares de metros de altitude.
Conhecemos a realidade das operações remotas, dos terceirizados e dos sistemas industriais legados, e adaptamos cada avaliação para não interferir na continuidade operacional.
Principais ameaças
Priorizamos os cenários com maior impacto na produção, na segurança e na reputação.
Um ataque que criptografa servidores corporativos pode se propagar a historiadores, estações de engenharia e sistemas de controle quando a segmentação IT/OT é fraca.
Fornecedores e fabricantes que fazem manutenção remota de equipamentos são uma porta de entrada frequente quando seus acessos não são controlados nem registrados.
Equipamentos com sistemas operacionais sem suporte e protocolos industriais sem autenticação, que não podem ser atualizados no ritmo da TI.
Dados de exploração, reservas, planos de produção e contratos comerciais são alvo de espionagem e extorsão.
E-mails e mensagens direcionados a quem aprova pagamentos ou administra acessos, aproveitando a distância entre sedes e operações.
Câmeras, controle de acesso e sistemas de monitoramento em rede que, mal protegidos, tornam-se mais uma porta de entrada.
Normas e frameworks
A referência internacional para proteger sistemas de automação e controle industrial por meio de zonas, conduítes e níveis de segurança.
Guia de segurança para sistemas de controle industrial, útil para priorizar controles sem afetar a disponibilidade.
Sistema de gestão de segurança da informação para os processos corporativos e as informações estratégicas.
Framework para governar o risco de cibersegurança e reportá-lo ao conselho em uma linguagem comum.
Proteção dos dados pessoais de trabalhadores, terceirizados e comunidades do entorno, conforme a lei peruana.
Compradores internacionais, financiadores e apólices de seguro cibernético pedem cada vez mais evidências de controles eficazes.
Como ajudamos
Combinamos segurança industrial e segurança ofensiva para proteger do escritório corporativo até a usina.
Avaliamos seus sistemas de controle industrial (segmentação IT/OT, IEC 62443 e NERC CIP) sem parar a operação.
Exercícios de adversário conduzidos por pessoas que medem se a sua organização detecta e contém um ataque real, com táticas mapeadas ao MITRE ATT&CK.
Contemos o incidente, identificamos a causa raiz e guiamos a recuperação segundo o NIST SP 800-61.
Testes manuais em aplicações web, APIs, apps móveis, infraestrutura e nuvem, que chegam aonde um scanner não chega.
Campanhas controladas de phishing, vishing e QR malicioso que medem o fator humano e o transformam em uma linha de defesa.
Consultoria para projetar e adotar um modelo de confiança zero: identidade, segmentação e verificação contínua.
Perguntas frequentes
Sim. Nossos consultores podem trabalhar presencialmente, cumprindo seus protocolos de segurança e saúde ocupacional, integrações e requisitos de acesso à unidade.
Priorizamos técnicas passivas na rede industrial e realizamos testes ativos apenas sobre ativos autorizados, em réplicas ou durante janelas de manutenção coordenadas com a operação.
Por um inventário de ativos OT e uma revisão dos acessos remotos de terceirizados: têm baixo risco para a operação e costumam revelar as lacunas mais importantes.
Avaliamos como seus fornecedores acessam, o que podem alcançar e como sua atividade é registrada, e propomos controles de acesso seguros e auditáveis.
Sim. Nossa equipe de resposta a incidentes coordena com a operação para conter a ameaça, priorizando a segurança das pessoas e a continuidade da produção.
Outros setores
Exigências da SBS e do PCI DSS, fraude digital e APIs expostas. Avaliamos o seu risco com o olhar de um atacante.
Serviços digitais ao cidadão, dados pessoais e sistemas legados. Acompanhamos entidades públicas na sua proteção.
Conte-nos seus objetivos e restrições. Enviaremos uma proposta com escopo, regras de engajamento, cronograma e entregáveis.