Ir para o conteúdo
LAB
CLASS
Hub

Setores atendidos

Quem somos

Recursos

Apresentação

Arquivos técnicos

Vídeos

Blog

Fale com um especialista
TI Safe
  • Setores atendidos
  • Quem somos
  • Recursos

    Apresentações

    Arquivos técnicos

    Vídeos

  • Blog
Fale com um especialista

Início / Blog / Segurança cibernética no setor de energia

Segurança cibernética no setor de energia

  • setembro 30, 2025
Ataques cibernéticos no Setor de Energia

Mais de 80% das empresas já sofreram ataques aos sistemas digitais

Os riscos cibernéticos no setor de energia continuam a evoluir. A área enfrenta desafios significativos de segurança cibernética devido ao aumento da digitalização e de dispositivos interconectados, sendo uma das mais visadas por cibercriminosos.

Segundo um relatório publicado pela IBM, cerca de 80% das empresas de energia em todo o mundo declararam que já sofreram ataques cibernéticos no último ano. No primeiro semestre de 2025, a Câmara de Comercialização de Energia Elétrica (CCEE) registrou mais de 539 milhões de tentativas de ataques aos seus sistemas — investidas bloqueadas pela área de defesa da entidade.

Principais ameaças cibernéticas no setor de energia

De acordo com o estudo The State of Ransomware in Critical Infrastructure, realizado pela Sophos, em 2024, o ransomware é o tipo de malware mais utilizado em ataques cibernéticos contra infraestruturas críticas, incluindo sistemas digitais dos segmentos de água, energia e serviços públicos. Segundo o levantamento, 67% das empresas desses setores foram afetadas por ransomwares em 2023.

Ataques de phishing, como e-mails ou mensagens com conteúdos fraudulentos direcionados a funcionários das companhias, também estão entre os mais utilizados por cibercriminosos como porta de entrada para ambientes corporativos, que, depois, levam ao acesso de ambientes operacionais (OT).

Outra abordagem adotada por hackers mal-intencionados para chegar às empresas de energia são ataques de Supply Chain, que visam os fornecedores de softwares, hardwares ou serviços terceirizados dessas companhias. A estratégia tem como base a forte dependência que o setor de energia tem de integradores, sistemas legados e empresas terceiras, potencializando assim brechas na segurança.

Impactos dos ataques cibernéticos no segmento de energia

O setor de energia é classificado como infraestrutura crítica e representa a base para o funcionamento de diversos outros ecossistemas essenciais à sociedade. Por isso, os danos causados por ataques cibernéticos às companhias da área podem ser amplificados em escala nacional, afetando não apenas a continuidade da distribuição de energia, mas também setores dependentes, como saúde, transporte, telecomunicações, abastecimento de água e indústria.

Esses incidentes têm potencial para gerar apagões em larga escala, interrupções operacionais, prejuízos financeiros bilionários e riscos diretos à segurança física de pessoas e equipamentos. Além disso, o impacto na reputação e a perda de confiança da população e de órgãos reguladores podem comprometer, a longo prazo, a estabilidade de empresas e, consequentemente, da economia nacional.

Políticas de segurança cibernética

Dada a importância de se garantir a integridade dos sistemas, as companhias do setor de energia devem atender a normativas e resoluções estabelecidas por órgãos reguladores, que norteiam as operações na área, tais como:

ANEEL – Resolução Normativa nº 964/2021: estabelece as diretrizes para a política de segurança cibernética que deve ser adotada por todos os agentes do setor. A norma define o conteúdo mínimo para essas políticas, com base em boas práticas nacionais e internacionais.

A resolução determina ainda que os agentes devem emitir notificações de incidentes cibernéticos que afetem a segurança das instalações, da operação, de dados ou dos serviços aos usuários. Clique aqui e saiba mais.

Operador Nacional do Sistema Elétrico (ONS): De acordo com as normativas definidas pelo Operador Nacional do Sistema Elétrico (ONS), vigentes desde 2022, as empresas do setor de energia devem seguir os processos e requisitos de segurança para operação na área, dentre eles ARCiber (Ambiente Regulado Cibernético), VPN, OTP, atualizações frequentes nos softwares que corrigem falhas, entre outros.

PNiber e CNCiber

A Política Nacional de Cibersegurança (PNCiber) foi instituída em 2023 com a finalidade de orientar e fortalecer as ações de segurança cibernética no Brasil. No âmbito da Câmara de Relações Exteriores e Defesa Nacional do Conselho de Governo, foi criado o Comitê Nacional de Cibersegurança (CNCiber), responsável por acompanhar a implementação e a evolução da política.

As normas estabelecidas definem parâmetros para uma atuação proativa na identificação e mitigação de ciber-riscos, além de garantir proteção e resiliência cibernéticas aos ativos digitais que dão suporte ao funcionamento da sociedade brasileira.

No Brasil, as regulamentações de cibersegurança se alinham a padrões internacionais para o gerenciamento de riscos em infraestruturas críticas, seguindo normas como: IEC 62443 – que foca na segurança cibernética de sistemas de automação e controle industrial (IACS) – e a Diretiva NIS e NIS2, regulamentos da União Europeia para a segurança de redes e sistemas de informação.

Prevenção a ataques cibernéticos no setor de energia

Para mitigar os riscos e fortalecer a proteção contra violações aos sistemas, as companhias de energia tendem a investir em estruturas cada vez mais robustas de segurança. A exemplo disso, a CCEE divulgou investimentos de R$ 60 milhões para a modernização de seu centro de dados, triplicando a capacidade de armazenamento e de processamento para acompanhar a crescente digitalização das operações.

Marcelo Branquinho, CEO da TI Safe, destaca que a adoção de novas tecnologias, por si só, não é suficiente para impedir o avanço dos ciberataques no setor. Segundo ele, a preparação da equipe de segurança e a existência de planos abrangentes e bem estruturados são fatores decisivos para reduzir os impactos.

“Treinamentos de conscientização e planos de continuidade de negócios são fundamentais para que a organização saiba como reagir diante de um incidente. Uma das principais chaves para a resiliência cibernética está na combinação entre tecnologias que abarquem Inteligência Artificial (IA) e os ICS-SOCs (Centros de Operações de Segurança de Sistemas de Controle Industrial), que atuam proativamente, identificando os riscos e otimizando a tomada de decisões”, explica. 

A TI Safe conta com três unidades de CPS-SOC, sendo duas no Rio de Janeiro (Botafogo e Jacarepaguá) e uma em Curitiba, PR. Quer saber mais sobre como funciona a operação desses equipamentos e como implantar medidas de proteção personalizadas para a segurança da sua planta industrial?

Clique aqui e fale com a nossa equipe.

  • Ataques Cibernéticos, cibersegurança, Planta Energética, Planta Industrial, segurança cibernética, segurança cibernética industrial, setor de energia, TI Safe
  • Blog
Compartilhar post:

Leia também:

Vagas de emprego também podem expor sua empresa

Vagas de emprego também podem expor sua empresa: como o OSINT revela informações usadas em ataques cibernéticos

Antes de explorar uma vulnerabilidade ou tentar invadir um ambiente corporativo, muitos atacantes procuram entender melhor o alvo. Tecnologias utilizadas, […]

Leia o artigo
Identificar fraudes

Você reconheceria um golpe digital moderno? Como identificar fraudes que circulam nas ferramentas de trabalho

Até pouco tempo atrás, as principais dicas de segurança cibernética ensinavam os usuários a identificar erros de português, remetentes desconhecidos […]

Leia o artigo
Defesa civil - alerta extremo (misantropia)

Quando o alerta é o ataque: o que o falso aviso da Defesa Civil nos ensina sobre a proteção de sistemas críticos

Na madrugada de 20 de junho de 2026, milhões de brasileiros receberam em seus celulares um alerta extremo da Defesa […]

Leia o artigo
TI Safe

TI Safe protege o que mantém o mundo funcionando com inteligência, contexto e resposta em tempo real.

Contato

+55 (21) 3553-5456

Mais opções de contato

Redes sociais

Linkedin Instagram Flickr Youtube Facebook Slideshare

Institucional

Contato

Página Inicial

Quem somos

Blog

Recursos

Apresentação

Arquivos técnicos

Vídeos

Conheça

Sua empresa está segura?

Vantagens da ASCI para profissionais

Inscreva-se em nossa Newsletter

TI Safe ASCI

Pessoas

Academia

Políticas

Riscos e Conformidade

PSCI

Tecnologias

Segurança de Borda

Proteção de Rede Interna

Segurança de Dados

Controle de Malware

Processos

Laboratório de Segurança

Arquitetura

Monitoramento Contínuo

Inteligência Artificial

© Copyright © 2007-2026 TI Safe - Todos os direitos reservados.

Política de Cookies
Política de privacidade
Direitos autorais
Gerenciar o consentimento
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}

Envie uma mensagem