Perguntas frequentes
Como uma empresa de manufatura deve responder a um incidente de segurança cibernética de OT?
Ao contrário dos incidentes de TI, uma resposta de OT deve priorizar a segurança física antes da contenção da rede. Coloque os processos de produção em um estado seguro por meio de sequências de desligamento de emergência pré-projetadas antes de desativar qualquer interface de rede, pois interromper um processo em execução fora de sua sequência de parada projetada pode danificar equipamentos ou criar um risco à segurança. Em seguida, restaure os sistemas em um ambiente de teste isolado (air-gapped) e verifique cada configuração recuperada do PLC em relação às linhas de base assinadas criptograficamente antes que qualquer controlador volte a acionar equipamentos físicos. Reative a produção célula por célula e devolva o controle aos operadores somente após os Sistemas Instrumentados de Segurança (SIS) concluírem seus autotestes.
Os sistemas do chão de fábrica ficarão mais conectados às redes de TI no futuro?
Sim, e a maioria das fábricas já está nessa situação. A Indústria 4.0 conectou PLCs e sistemas SCADA a plataformas ERP corporativas, pipelines de análise em nuvem e ferramentas de acesso remoto de fornecedores, pois os ganhos em eficiência operacional são reais e mensuráveis. A computação de ponta está ampliando ainda mais isso, colocando o processamento de dados diretamente no chão de fábrica e criando novos caminhos de rede entre dispositivos OT e infraestrutura externa. Um PLC que estava em isolamento físico há cinco anos agora está em uma rede conectada à internet, o que significa que controladores com décadas de idade, que nunca foram projetados levando em conta a segurança cibernética, estão acessíveis aos mesmos adversários que têm como alvo a TI corporativa.
Os sistemas de controle industrial ainda estão totalmente isolados das redes externas?
Raramente. O verdadeiro isolamento físico é agora a exceção. As fábricas conectam a OT à TI corporativa, às plataformas em nuvem e ao acesso remoto de fornecedores porque essas conexões tornam as operações mais eficientes. A SolarWinds demonstrou como o isolamento físico pode falhar em seu objetivo se não for feito corretamente, já que, nesse caso, uma violação no software do data center ainda conseguiu se infiltrar nas redes da fábrica. No entanto, o verdadeiro isolamento físico é frequentemente visto como uma prática recomendada quando utilizado como um controle que se mantém sobre ativos específicos, como fitas retiradas de uma biblioteca, e não como uma característica que a rede da fábrica ainda possui. A Bacula oferece forte diferenciação com suas soluções avançadas para fitas e de “air-gapping” verdadeiro, em um momento em que está passando por uma espécie de renascimento em organizações preocupadas com a segurança.
Preciso proteger todos os ativos de OT ou apenas aqueles de maior risco, e como identifico quais são esses?
Todos os ativos, mas não com os mesmos controles. A aplicação uniforme do SL4 desperdiça recursos em zonas de baixa consequência, e a aplicação uniforme do SL1 deixa as zonas perigosas com defesa insuficiente. Comece com um inventário, pois um controlador não documentado nunca é classificado. Em seguida, agrupe os ativos em zonas e classifique cada uma de acordo com a consequência: o que falha fisicamente, se alguém se ferirá e por quanto tempo a fábrica funcionará sem ele. Uma válvula de turbina e uma impressora de escritório estão em extremos opostos dessa escala.
O Bacula Enterprise protege ambientes de OT?
Sim. O Bacula Enterprise protege tanto ambientes de OT quanto de TI em uma única plataforma. Sua arquitetura de cinco componentes se distribui entre os limites das zonas da norma IEC 62443 e pode fazer backup tanto do histórico em tempo real quanto dos bancos de dados por meio de plug-ins nativos, sem interromper o sistema.