Ir para o conteúdo
LAB
CLASS
Hub

Setores atendidos

Quem somos

Recursos

Apresentação

Arquivos técnicos

Vídeos

Blog

Fale com um especialista
TI Safe
  • Setores atendidos
  • Quem somos
  • Recursos

    Apresentações

    Arquivos técnicos

    Vídeos

  • Blog
Fale com um especialista

Início / Blog / Como construir uma cultura de segurança cibernética: case Braskem

Como construir uma cultura de segurança cibernética: case Braskem

  • julho 15, 2024

Ataques cibernéticos em infraestruturas de OT (Operational Technology) podem ter consequências sérias e altamente prejudiciais não somente às indústrias, como também à sociedade. E os cibercriminosos não dão trégua. De acordo como relatório, “O Estado Global da Cibersegurança Industrial 2023: Novas Tecnologias, Ameaças Persistentes e Maturidade de Defesas”, da Claroty (plataforma de detecção de ameaças), 75% dos entrevistados, que trabalham em segmentos de infraestruturas críticas, relataram ter sido alvo de ransomware no último ano. A pesquisa global entrevistou 1100 profissionais dos setores de IT e OT.

Segurança cibernética está entre os grandes desafios enfrentados pela indústria. Na Braskem, cibersegurança está entre as prioridades. “Nós temos na empresa uma área de Enterprise Risk Management que faz análises de riscos corporativos dos mais diversos, entre eles o de cibersegurança. E, em 2019, esse risco [segurança cibernética] foi classificado como alto, o que o tornou prioritário”, destacou Lucas Magalhães,engenheiro de cibersegurança de OT na Braskem.

Foi assim que a jornada de cibersegurança da Braskem, iniciada em 2016, se intensificou, com o objetivo de aumentar os índices de maturidade, bem como construir e disseminar a cultura de segurança cibernética. O passo a passo dessa jornada foi apresentado durante a 5ª CLASS – Conferência Latino Americana de Segurança em SCADA, realizada nos dias 14, 15 e 16 de maio de 2024, no Museu do Amanhã, no Rio de Janeiro (RJ). Para assistir à palestra na íntegra, basta acessar o link.

Preparamos um compilado com os principais insights de como a Braskem abordou a gestão de riscos sob a perspectiva da construção de cultura. Confira!

Jornada de cibersegurança industrial na Braskem

Um falso positivo acendeu um alerta na diretoria da empresa em 2016. O episódio, embora sem consequências, fez nascer uma área e um programa com foco em cibersegurança das infraestruturas industriais.

Outras iniciativas fizeram parte da jornada de evolução da companhia:

2017: Criação da primeira métrica de avaliação de maturidade de cibersegurança industrial (CS KPI), obtida a partir de uma série de controles de cibersegurança. A ação foi implantada nos 4 países onde a Braskem tem unidades industriais (Brasil, México, Estados Unidos e Alemanha).

2018: Extensão do programa de cibersegurança industrial, iniciado no Brasil, para México, Estados Unidos e Alemanha.

2019: Primeira auditoria interna para endereçar os riscos corporativos de cibersegurança industrial. Diversas necessidades surgiram, especialmente no que tange a ferramentas de proteção, e um plano de ação foi montado.

2020: A segregação das redes de TI e TO foi finalizada, coincidindo com um ataque de ransomware nas redes corporativas da Braskem. A ameaça afetou diversos sistemas da empresa, mas a rede industrial não foi afetada e as operações não tiveram impacto.

2021: Os níveis de controle foram sendo expandidos, abrangendo toda rede operacional, protegendo inclusive equipamentos que ainda não estavam no escopo.

2022: Foi realizada a segunda auditoria interna. Novos itens foram mapeados, gerando um novo plano de ação para os próximos 2 anos (muitas das iniciativas ainda estão sendo implementadas).

2023: Início do programa Champions, que foi uma das ações geradas a partir da auditoria. O projeto piloto começou em 2023 e em 2024 está sendo  executado em um escopo global.

Programa Champions

“Temos muitos controles e uma equipe enxuta, que atende de forma global. Como garantir que não temos falhas em nossos controles, quando muitos deles estão distantes, inclusive fisicamente, de nós?”, perguntou Lucas.

A resposta foi a criação do programa Champions de Cibersegurança Industrial, uma das iniciativas da Braskem para garantir que os controles e ações voltados para segurança cibernética estivessem sendo cumpridos.

Champions são colaboradores selecionados, que representam o time de cibersegurança corporativo nas unidades industriais. “Os Champions são nossos olhos nas regionais. Eles trazem para o nosso time as preocupações e os indicadores, para que possamos repassar, em uma linguagem corporativa, para as lideranças, e defender investimentos e implementações”, enfatizou.

Entre as principais responsabilidades dos Champions, estão:

  • Verificar e validar a correta implementação dos controles de cibersegurança e identificar possíveis vulnerabilidades e necessidades dos times regionais.
  • Disseminar a cultura e o conhecimento sobre cibersegurança industrial, encorajando comportamentos adequados e promovendo as políticas internas.
  • Informar periodicamente ao  time de cibersegurança e  ao comitê de lideranças sobre preocupações e indicadores, bem como compartilhar vivências entre os Champions.

“O risco de cibersegurança na Braskem é priorizado, com reportes mensais de indicadores até mesmo para o conselho da Braskem”, ressaltou Magalhães.

As atividades que os Champions devem executar foram organizadas ao longo do ano, por trimestre, nas seguintes esferas: backup e continuidade de negócio, gerenciamento de credenciais, proteção de endpoint e segurança física. Todas as iniciativas são suportadas por materiais de treinamento e check lists para tornar o trabalho mais palpável e organizado.

Fatores de sucesso do Champions

“Garantimos que a quantidade de Champions era suficiente para cada regional, para não sobrecarregar nenhum colaborador. Também temos conversas constantes com eles para avaliação e feedback das campanhas e ações do programa”, explicou Lucas, destacando que esse é um dos fatores de sucesso do Champions, já que os colaboradores acumulam as responsabilidades de sua função com as demandas do programa.

Todos os Champions passam por treinamentos específicos em cibersegurança industrial para que compreendam o contexto das atividades e internalizem a importância das verificações exigidas pelo programa. “Outro objetivo das capacitações é para que todos se familiarizem com os padrões aplicáveis, melhores práticas e padrões internos da Braskem”, salientou.

Além disso, o trabalho constante de governança e o acompanhamento de indicadores contribuem para o sucesso do programa. O Champions é apoiado por uma estrutura existente, que envolve plano de comunicação para reporte de problemas, consultoria do Security Operation Center (SOC), monitoramento e documentação de KPIs. “Os resultados do programa são qualitativos, por enquanto, pois o programa é muito novo. Mas vemos muitas mudanças no dia a dia, com avanço na maturidade da cultura de cibersegurança, que é um dos nossos maiores desafios”, finalizou.

Parceria TI Safe x Braskem

A Braskem é cliente da TI Safe há bastante tempo. Os serviços prestados envolvem gerenciamento e monitoramento das ferramentas da Claroty, como IDS e SRA, e monitoramento do Panorama, um gerenciador de firewalls, da Palo Alto. O atendimento compreende as unidades industriais da Braskem no Brasil, México, na Alemanha e nos Estados Unidos.

Além disso, todos os Champions, além da equipe de engenheiros da empresa, já realizaram um treinamento da Academia da TI Safe direcionado aos clientes.

  • Ataques Cibernéticos, Braskem, cibersegurança, CLASS 2024, Equipe TI Safe, Parceria, segurança cibernética, segurança cibernética industrial, TI Safe
  • Blog
Compartilhar post:

Leia também:

Vagas de emprego também podem expor sua empresa

Vagas de emprego também podem expor sua empresa: como o OSINT revela informações usadas em ataques cibernéticos

Antes de explorar uma vulnerabilidade ou tentar invadir um ambiente corporativo, muitos atacantes procuram entender melhor o alvo. Tecnologias utilizadas, […]

Leia o artigo
Identificar fraudes

Você reconheceria um golpe digital moderno? Como identificar fraudes que circulam nas ferramentas de trabalho

Até pouco tempo atrás, as principais dicas de segurança cibernética ensinavam os usuários a identificar erros de português, remetentes desconhecidos […]

Leia o artigo
Defesa civil - alerta extremo (misantropia)

Quando o alerta é o ataque: o que o falso aviso da Defesa Civil nos ensina sobre a proteção de sistemas críticos

Na madrugada de 20 de junho de 2026, milhões de brasileiros receberam em seus celulares um alerta extremo da Defesa […]

Leia o artigo
TI Safe

TI Safe protege o que mantém o mundo funcionando com inteligência, contexto e resposta em tempo real.

Contato

+55 (21) 3553-5456

Mais opções de contato

Redes sociais

Linkedin Instagram Flickr Youtube Facebook Slideshare

Institucional

Contato

Página Inicial

Quem somos

Blog

Recursos

Apresentação

Arquivos técnicos

Vídeos

Conheça

Sua empresa está segura?

Vantagens da ASCI para profissionais

Inscreva-se em nossa Newsletter

TI Safe ASCI

Pessoas

Academia

Políticas

Riscos e Conformidade

PSCI

Tecnologias

Segurança de Borda

Proteção de Rede Interna

Segurança de Dados

Controle de Malware

Processos

Laboratório de Segurança

Arquitetura

Monitoramento Contínuo

Inteligência Artificial

© Copyright © 2007-2026 TI Safe - Todos os direitos reservados.

Política de Cookies
Política de privacidade
Direitos autorais
Gerenciar o consentimento
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}

Envie uma mensagem