Ir para o conteúdo
LAB
CLASS
Hub

Setores atendidos

Quem somos

Recursos

Apresentação

Arquivos técnicos

Vídeos

Blog

Fale com um especialista
TI Safe
  • Setores atendidos
  • Quem somos
  • Recursos

    Apresentações

    Arquivos técnicos

    Vídeos

  • Blog
Fale com um especialista

Início / Blog / Defesa cibernética em ambiente de infraestrutura crítica requer capacitação diferenciada e atualização constante

Defesa cibernética em ambiente de infraestrutura crítica requer capacitação diferenciada e atualização constante

  • maio 19, 2022

Na 2ª reportagem sobre os talentos da TI Safe, conheça o Emílio Arimatéa gerente de Análise de Riscos e Governança

Além de formar talentos, outra importante habilidade na TI Safe – pioneira no mercado brasileiro de segurança cibernética para o segmento industrial e de missão críticas – é identificá-los no mercado, trazê-los e lapidá-los. Ao longo dos seus 15 anos, a companhia vem absorvendo e ajudando profissionais a entenderem os processos e as especificidades dos ambientes industriais e de missão crítica e tem contribuído para que eles se tornem verdadeiros especialistas em suas áreas de atuação. É o caso do Emílio Arimatéa, graduado em redes de computadores pela Estácio de Sá e pós-graduado em projetos de segurança da informação pela Universidade Veiga de Almeida.  Há quase 4 anos na TI Safe, ele começou no ICS-SOC e depois de seis meses passou a incorporar o time de Análise de Risco e Governança, que hoje gerencia.

O trabalho engloba a análise de risco das plantas dos clientes; desenvolvimento de políticas, planos e relatórios de segurança e, recentemente, foi incorporada uma nova função relacionada à certificação, que é mais importante para setor e que será exclusiva para a TI Safe no mercado brasileiro. “A área de Análise de Riscos e Governança tem uma função de Compliance nessa certificação, uma vez que acompanhamos de perto todos os processos da TI Safe e vamos verificar as mudanças e a necessidade de criação de novos processos para garantir a adequação em todos os parâmetros e a renovação anual da certificação”, explica Arimatéa.

O gerente de Análise de Risco e Governança conta que quando entrou para o time da TI Safe já trazia na bagagem a experiência em tecnologia da Informação por atuar por 10 anos no CEFET, onde criou o departamento de segurança da informação do Centro, e quatro anos no CEDERJ. Contudo, não conhecia a aplicação da segurança para o nicho de infraestruturas críticas. Foi na prática que descobriu que neste segmento, os processos, as tecnologias, os protocolos e até mesmos as certificações são diferentes, “Inclusive uma delas foi criada e é emitida pela própria TI Safe” releva Arimatéa. Segundo ele, é um aprendizado constante, porque além das tecnologias, é preciso, também, compreender muito mais sobre o negócio em virtude das características dessa indústria. “O tripé de segurança em Tecnologia da Informação é confidencialidade, disponibilidade e integridade. Em Segurança Cibernética para infraestruturas críticas, temos as três também, sendo que o ponto fundamental é o da disponibilidade. Um sistema de automação não pode parar em hipótese alguma. Além disso, tem outras importantes diferenças como, por exemplo, a realização de testes. Não é permitido ter nenhum teste de vulnerabilidade dentro de uma planta por conta do risco. A integração da comunicação nesse tipo de negócio, também, é crucial. Qualquer mudança em regra de processos precisa ser comunicada para todas as partes. Os protocolos que rodam no chão de fábrica são totalmente diferentes dos que rodam em TI, já que a latência deles precisa ser muito pequena. Ou seja, é tudo diferente. É praticamente um mundo à parte. Então, os procedimentos, firewalls, backups também serão. É preciso ter atenção e cuidado especial”, detalha.

Para acompanhar o que acontece no mercado, o gerente de Análise de Riscos e Governança da TI Safe monitora diariamente a produção de conteúdo em sites dedicados ao setor de infraestrutura críticas e outros que informam sobre protocolos, notícias sobre ataques hackers, além de estudar bastante e desenvolver uma boa rede de relacionamento com os fornecedores e parceiros. “Também descobrimos muitas coisas durante o monitoramento diário dos clientes, como o surgimento de novos ataques e estratégias adotadas pelos criminosos cibernéticos”, conta.

Na avaliação do executivo, os ataques tendem a crescer cada vez mais nas infraestruturas críticas, o que pode ser comprovado pelos dados dos últimos anos em que mais de 50% dos ataques globais registrados foram direcionados para o segmento. “O foco dos criminosos já não é mais aparecer e ganhar notoriedade. Além de pedir muito dinheiro (bitcoins) como resgate, eles querem mesmo é derrubar as empresas, para que as infraestruturas de abastecimentos de serviços prioritários fiquem fora do ar. Por outro lado, acredito que novas normas serão implementadas, justamente, para melhorar a segurança cibernética das infraestruturas críticas, a exemplo da Rotina Operacional do ONS para o setor elétrico. Tem uma outra norma quase para sair para área de saneamento, o que é extremamente positivo para o setor”, informa.  Neste quesito, Arimatéa destaca que o regramento ajuda nas ações preventivas.

 

Conhecimento compartilhado

Arimatéa também tem bastante habilidade para replicar o conhecimento que vem consolidando ao longo dos anos. Além de partilhar com os próprios colegas de trabalho, também, tem expandido fora do ambiente empresarial. Recentemente, ele fez uma palestra online para alunos de um projeto social que leva ensino de programação/ desenvolvimento em tecnologia da informação para alunos na comunidade da Rocinha, no Rio de Janeiro. Além de ser totalmente gratuita, a iniciativa encaminha os jovens para vagas em empresas.

Para quem quer entrar na área, as dicas de Arimatéa são: ler muito sobre o assunto, já que tem muito conteúdo em português e em inglês disponível gratuitamente na internet; tirar alguma certificação; fazer networking e usar redes sociais, principalmente, LinkedIn; manter-se atualizado sobre novas tecnologias e tipos de ataques cibernéticos (pode ser um diferencial mostrar esse conhecimento numa entrevista de emprego) e, por fim, focar numa função dentro da área de segurança.  Para quem quiser saber mais sobre segurança pessoal, Arimatéa produz conteúdo para o Youtube confira.

  • cibersegurança; Ataques Cibernéticos; setor elétrico
  • Blog
Compartilhar post:

Leia também:

Vagas de emprego também podem expor sua empresa

Vagas de emprego também podem expor sua empresa: como o OSINT revela informações usadas em ataques cibernéticos

Antes de explorar uma vulnerabilidade ou tentar invadir um ambiente corporativo, muitos atacantes procuram entender melhor o alvo. Tecnologias utilizadas, […]

Leia o artigo
Identificar fraudes

Você reconheceria um golpe digital moderno? Como identificar fraudes que circulam nas ferramentas de trabalho

Até pouco tempo atrás, as principais dicas de segurança cibernética ensinavam os usuários a identificar erros de português, remetentes desconhecidos […]

Leia o artigo
Defesa civil - alerta extremo (misantropia)

Quando o alerta é o ataque: o que o falso aviso da Defesa Civil nos ensina sobre a proteção de sistemas críticos

Na madrugada de 20 de junho de 2026, milhões de brasileiros receberam em seus celulares um alerta extremo da Defesa […]

Leia o artigo
TI Safe

TI Safe protege o que mantém o mundo funcionando com inteligência, contexto e resposta em tempo real.

Contato

+55 (21) 3553-5456

Mais opções de contato

Redes sociais

Linkedin Instagram Flickr Youtube Facebook Slideshare

Institucional

Contato

Página Inicial

Quem somos

Blog

Recursos

Apresentação

Arquivos técnicos

Vídeos

Conheça

Sua empresa está segura?

Vantagens da ASCI para profissionais

Inscreva-se em nossa Newsletter

TI Safe ASCI

Pessoas

Academia

Políticas

Riscos e Conformidade

PSCI

Tecnologias

Segurança de Borda

Proteção de Rede Interna

Segurança de Dados

Controle de Malware

Processos

Laboratório de Segurança

Arquitetura

Monitoramento Contínuo

Inteligência Artificial

© Copyright © 2007-2026 TI Safe - Todos os direitos reservados.

Política de Cookies
Política de privacidade
Direitos autorais
Gerenciar o consentimento
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}

Envie uma mensagem