Pular para o conteúdo
Área do cliente

Setor

Mineração

Operações remotas, ativos OT críticos e cadeias de suprimentos extensas. Protegemos a continuidade da produção.

O contexto

Mais automação, mais conectividade e uma superfície de ataque que cresce com a operação

As operações de mineração dependem cada vez mais da tecnologia: sistemas de controle em usinas de beneficiamento, telemetria de frotas, equipamentos operados remotamente, enlaces via satélite e plataformas de gestão conectadas à nuvem.

Essa digitalização traz eficiência, mas também une mundos que antes eram separados. Uma invasão que começa com um e-mail na rede corporativa pode terminar parando a produção ou afetando a segurança das pessoas em uma unidade a milhares de metros de altitude.

Conhecemos a realidade das operações remotas, dos terceirizados e dos sistemas industriais legados, e adaptamos cada avaliação para não interferir na continuidade operacional.

Principais ameaças

Os riscos que mais preocupam em uma operação de mineração

Priorizamos os cenários com maior impacto na produção, na segurança e na reputação.

Ransomware que alcança a rede OT

Um ataque que criptografa servidores corporativos pode se propagar a historiadores, estações de engenharia e sistemas de controle quando a segmentação IT/OT é fraca.

Acessos remotos de terceirizados

Fornecedores e fabricantes que fazem manutenção remota de equipamentos são uma porta de entrada frequente quando seus acessos não são controlados nem registrados.

Sistemas de controle legados

Equipamentos com sistemas operacionais sem suporte e protocolos industriais sem autenticação, que não podem ser atualizados no ritmo da TI.

Roubo de informações estratégicas

Dados de exploração, reservas, planos de produção e contratos comerciais são alvo de espionagem e extorsão.

Phishing contra equipes de campo e finanças

E-mails e mensagens direcionados a quem aprova pagamentos ou administra acessos, aproveitando a distância entre sedes e operações.

Segurança física conectada

Câmeras, controle de acesso e sistemas de monitoramento em rede que, mal protegidos, tornam-se mais uma porta de entrada.

Normas e frameworks

Referências que orientam a segurança de uma operação de mineração

IEC 62443

A referência internacional para proteger sistemas de automação e controle industrial por meio de zonas, conduítes e níveis de segurança.

NIST SP 800-82

Guia de segurança para sistemas de controle industrial, útil para priorizar controles sem afetar a disponibilidade.

ISO/IEC 27001

Sistema de gestão de segurança da informação para os processos corporativos e as informações estratégicas.

NIST CSF 2.0

Framework para governar o risco de cibersegurança e reportá-lo ao conselho em uma linguagem comum.

Lei nº 29733

Proteção dos dados pessoais de trabalhadores, terceirizados e comunidades do entorno, conforme a lei peruana.

Exigências de parceiros e seguradoras

Compradores internacionais, financiadores e apólices de seguro cibernético pedem cada vez mais evidências de controles eficazes.

Como ajudamos

Serviços pensados para a operação de mineração

Combinamos segurança industrial e segurança ofensiva para proteger do escritório corporativo até a usina.

Segurança OT/ICS

Avaliamos seus sistemas de controle industrial (segmentação IT/OT, IEC 62443 e NERC CIP) sem parar a operação.

Red Team & Ethical Hacking

Exercícios de adversário conduzidos por pessoas que medem se a sua organização detecta e contém um ataque real, com táticas mapeadas ao MITRE ATT&CK.

Testes de Intrusão

Testes manuais em aplicações web, APIs, apps móveis, infraestrutura e nuvem, que chegam aonde um scanner não chega.

Zero Trust

Consultoria para projetar e adotar um modelo de confiança zero: identidade, segmentação e verificação contínua.

Perguntas frequentes

O que as mineradoras costumam nos perguntar

Vocês podem trabalhar em unidades de mineração remotas?

Sim. Nossos consultores podem trabalhar presencialmente, cumprindo seus protocolos de segurança e saúde ocupacional, integrações e requisitos de acesso à unidade.

As avaliações podem afetar a produção?

Priorizamos técnicas passivas na rede industrial e realizamos testes ativos apenas sobre ativos autorizados, em réplicas ou durante janelas de manutenção coordenadas com a operação.

Por onde convém começar?

Por um inventário de ativos OT e uma revisão dos acessos remotos de terceirizados: têm baixo risco para a operação e costumam revelar as lacunas mais importantes.

Como vocês controlam o risco dos terceirizados?

Avaliamos como seus fornecedores acessam, o que podem alcançar e como sua atividade é registrada, e propomos controles de acesso seguros e auditáveis.

Vocês podem ajudar se um incidente afetar a usina?

Sim. Nossa equipe de resposta a incidentes coordena com a operação para conter a ameaça, priorizando a segurança das pessoas e a continuidade da produção.

Outros setores

Também protegemos

Bancos & Fintech

Exigências da SBS e do PCI DSS, fraude digital e APIs expostas. Avaliamos o seu risco com o olhar de um atacante.

Governo

Serviços digitais ao cidadão, dados pessoais e sistemas legados. Acompanhamos entidades públicas na sua proteção.

Logotipo da Kamaya Secure na parede de um escritório

Vamos definir o escopo adequado para a sua organização

Conte-nos seus objetivos e restrições. Enviaremos uma proposta com escopo, regras de engajamento, cronograma e entregáveis.

Conversar pelo WhatsApp (abre em uma nova aba)