Ir para o conteúdo
LAB
CLASS
Hub

Setores atendidos

Quem somos

Recursos

Apresentação

Arquivos técnicos

Vídeos

Blog

Fale com um especialista
TI Safe
  • Setores atendidos
  • Quem somos
  • Recursos

    Apresentações

    Arquivos técnicos

    Vídeos

  • Blog
Fale com um especialista

Início / Blog / TI Safe News apresenta uma série dedicada à temática de proteção industrial

TI Safe News apresenta uma série dedicada à temática de proteção industrial

  • junho 29, 2020

No primeiro episódio: saiba quais são os riscos cibernéticos e como identificá-lo em sua empresa

Nos últimos meses, como efeito colateral da pandemia da covid-19 que acelerou a adoção do teletrabalho aumentou o número de ataques cibernéticos, roubos de dados e valores empenhados pelas organizações para mitigar os problemas em decorrência dessas invasões. Com as tecnologias quase onipresentes que agora conectam os mundos físico e digital, até certo ponto sem precedentes, existe um novo potencial para que os ataques individuais devastem processos comerciais e operacionais críticos.

Prevenir continua sendo um remédio muito mais eficaz do que remediar. Mas como garantir a proteção adequada para os ativos de uma indústria? Thiago Branquinho, CTO da TI Safe, explica que a segurança cibernética não deve ser vista individualmente, mas sim entendida como um processo de aperfeiçoamento contínuo de controles. As práticas, segundo Thiago, vão desde conscientizar usuários e estabelecer a segurança de redes até proteger dados e sistemas críticos com rigorosos controles de acesso.

Na avaliação do CTO, para obter uma melhor relação entre custo e benefício na implementação dessas práticas, o primeiro passo é fazer uma análise de riscos com escopo muito bem definido. “Considerando sistemas industriais, as abordagens vão desde uma análise focada apenas nos centros de controle até as mais complexas, abrangendo todo o processo produtivo. O passo seguinte é elencar os ativos que serão avaliados. Computadores, PLCs, equipamentos de rede, servidores e até mesmo pessoas entram nessa lista. Devem ser listados os tipos de ameaças que cercam esses ativos, quais são seus pontos fracos e qual impacto pode ocorrer na operação em caso de incidentes”, detalha.

Thiago explica que pessoas, por exemplo, são suscetíveis aos ataques de engenharia social como phishing, pretexting etc. Servidores com sistemas operacionais antigos podem ser facilmente invadidos por meio de uso de kits de hacking baixados na internet.

O risco é, portanto, composto pelo conjunto de ameaças que podem explorar as vulnerabilidades em um ativo. O nível desse risco deve ser medido pela probabilidade de ocorrência e pelo impacto causado. Entendidos os riscos, a implantação de controles fica mais objetiva.

Uma outra abordagem para a determinação de controles é a verificação da conformidade (compliance), ou seja, o grau de adoção de normas e padrões adotados pela empresa analisada.  “São muito utilizadas, por exemplo, as normas ISO 27001 em ambientes de TIC e a ISA/IEC 62443 em ambientes de automação industrial”, diz Thiago.

A TI Safe adota uma abordagem híbrida de avaliação, combinando a verificação estática com a dinâmica. No processo estático, os especialistas da TI Safe observam aspectos de riscos e compliance com base em avaliações in loco e entrevistas. No dinâmico, são detectadas ameaças residentes na rede e vulnerabilidades de ativos, através de ferramentas passivas de monitoramento. No final é feita a mesclagem das duas análises. Segundo Thiago, a partir desse resultado é feito planejamento de gestão de riscos, que deve ser orientado ao cumprimento de normas e embasado nas principais necessidades de proteção de cada empresa.

Na próxima edição, a TI Safe News detalhará quais sãos os passos para uma gestão de riscos eficaz: como melhorar as capacidades de monitoramento e resposta, qual é o papel do treinamento das pessoas para prevenção aos riscos e muito mais.

Para receber mais informações sobre como identificar riscos cibernéticos, entre em contato pelo email comercial@tisafe.com

 

  • Blog
Compartilhar post:

Leia também:

Vagas de emprego também podem expor sua empresa

Vagas de emprego também podem expor sua empresa: como o OSINT revela informações usadas em ataques cibernéticos

Antes de explorar uma vulnerabilidade ou tentar invadir um ambiente corporativo, muitos atacantes procuram entender melhor o alvo. Tecnologias utilizadas, […]

Leia o artigo
Identificar fraudes

Você reconheceria um golpe digital moderno? Como identificar fraudes que circulam nas ferramentas de trabalho

Até pouco tempo atrás, as principais dicas de segurança cibernética ensinavam os usuários a identificar erros de português, remetentes desconhecidos […]

Leia o artigo
Defesa civil - alerta extremo (misantropia)

Quando o alerta é o ataque: o que o falso aviso da Defesa Civil nos ensina sobre a proteção de sistemas críticos

Na madrugada de 20 de junho de 2026, milhões de brasileiros receberam em seus celulares um alerta extremo da Defesa […]

Leia o artigo
TI Safe

TI Safe protege o que mantém o mundo funcionando com inteligência, contexto e resposta em tempo real.

Contato

+55 (21) 3553-5456

Mais opções de contato

Redes sociais

Linkedin Instagram Flickr Youtube Facebook Slideshare

Institucional

Contato

Página Inicial

Quem somos

Blog

Recursos

Apresentação

Arquivos técnicos

Vídeos

Conheça

Sua empresa está segura?

Vantagens da ASCI para profissionais

Inscreva-se em nossa Newsletter

TI Safe ASCI

Pessoas

Academia

Políticas

Riscos e Conformidade

PSCI

Tecnologias

Segurança de Borda

Proteção de Rede Interna

Segurança de Dados

Controle de Malware

Processos

Laboratório de Segurança

Arquitetura

Monitoramento Contínuo

Inteligência Artificial

© Copyright © 2007-2026 TI Safe - Todos os direitos reservados.

Política de Cookies
Política de privacidade
Direitos autorais
Gerenciar o consentimento
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}

Envie uma mensagem