Por que SOCs de TI e Híbridos não devem ser usados para proteger redes industriais?
Embora haja relações positivas entre redes de TI (Tecnologia da Informação) e de TO (Tecnologia de Ope- ração), o viés operacional de sua segurança cibernética é bastante diferente. Enquanto o principal pilar da segurança cibernética de TI é a confidencialidade das informações, o principal pilar da segurança cibernética de TO é a disponibilidade. Isso significa que, para atingir seus objetivos de segurança cibernética, tais ambientes precisam se diferenciar em suas tecnologias, metodologias e estratégias. No entanto, hoje começam a surgir no mercado, Centro de Operações de Segurança (SOC – do inglês Security Operation Center) híbridos; ou seja, aqueles em que profissionais especialistas em segurança cibernética de ambientes de TI e de TO trabalham juntos para gerenciar a segurança das redes de TO. Este tipo de gestão híbrida oferece altos riscos à continuidade operacional das redes de TO. Este artigo apresenta uma explicação mais aprofundada sobre os diversos aspectos da gestão de segurança de redes operativas para demonstrar porque não é recomendado utilizar SOCs de TI e SOCs Híbridos para proteger redes industriais.