SlideShare a Scribd company logo
1 of 20
Download to read offline
Cibersegurança no Setor
Elétrico: Ações internacionais
e proposta para mitigar o
problema no Brasil
José Reynaldo Formigoni Filho, MSc
Gerente de Desenvolvimento de Tecnologias de Segurança da Informação
Contexto
Ações internacionais
Ações no Brasil
Proposta para mitigação do problema
Comentários finais
AGENDA
O CPqD atua
nos setores...
COMUNICAÇÃO
E MULTIMÍDIA
NOSSAS CREDENCIAS NO SETOR
• Fornecimento de Serviços e
Produtos para Empresas do Setor
• Mais 140 projetos de P&D ANEEL
• 17 P&Ds no tema Smart Grid
• Telecomunicações
• Automação avançada
• Geração distribuída – fontes altenativas
• Armazenamento de energia
• Mobilidade elétrica
• Medição eletrônica de energia
• Interação com o consumidor
• Subestação inteligente
• Monitoramento e sensoriamento
• Sustentabilidade ambiental
• Modelos de referência
• Cibersegurança
Atuação do em
CPqD Segurança
da Informação no
Setor Elétrico...
COMUNICAÇÃO
E MULTIMÍDIA
• BLOCO 5 - TI E TELECOM: POLÍTICAS DE
SEGURANÇA DA INFORMAÇÃO (2011)
• - PROJETO SMART GRID CIDADE DO FUTURO:
PRIVACIDADE (2012)
• - PROJETO AVALIAÇÃO DE SEGURANÇA
EM MEDIDORES (2013 E 2014)
• ESTUDOS SOBRE SEGURANÇA NO SETOR ELÉTRICO
• Coordenação de painel sobre segurança em Scada no
IV Seminário Nacional de Segurança da Informação e
Criptografia (SENASIC) em 2013
• Coordenação do workshop de segurança em Scada no
CDCiber do Exército Brasileiro em 2014
• Benchmarking internacional
Contexto
Ações internacionais
Ações no Brasil
Proposta para mitigação do problema
Comentários finais
AGENDA
CONTEXTO
Modernização da rede elétrica:
• Maior eficiência operacional
• Oferta de novos serviços
• Maior interação com o cliente
Mais vulnerabilidade de
sw e hw e, consequente,
risco de ataques bem-
sucedidos.
Fevereiro 2013 a Maio 2014
CONTEXTO – EXEMPLOS
São mais raros que roubo de dados
Potencialmente, muito mais destrutivos
CONTEXTO – PRINCIPAIS BARREIRAS
• Imprevisibilidade dos ataques cibernéticos e evoluem mais rápido que as
contramedidas
• Dificuldade de implantar atualizações de segurança no legado
• Dificuldade de realizar testes de simulação de ataque e avaliação de
vulnerabilidade
• Compartilhamento de informações de ameaças, vulnerabilidades, incidentes e
mitigação
• Segurança da informação para a maioria das concessionárias é custo
• Incertezas regulatórias (ou inexistência regulatória) em cibersegurança para o
setor de energia
Contexto
Ações internacionais
Ações no Brasil
Proposta para mitigação do problema
Comentários finais
AGENDA
AÇÕES INTERNACIONAIS – MELHORES PRÁTICAS E
PADRONIZAÇÕES
International
Electrotechnical
Commission
ENERGY
AÇÕES INTERNACIONAIS – MELHORES PRÁTICAS
AÇÕES INTERNACIONAIS – CERTIFICAÇÕES E
FERRAMENTAS
ENERGY
TACIT – Threat Assesment Framework
for Critical Infraestructure Protection
Simulation tool for Smart Grids Cyber
Attacks - The final version has been
released!
Contexto
Ações internacionais
Ações no Brasil
Proposta para mitigação do problema
Comentários finais
AGENDA
AÇÕES NO BRASIL
Padronização:
• Instituto Nacional de Metrologia, Qualidade e Tecnologia –
INMETRO. RTM 586 - Regulamento Técnico Metrológico –
2012: RTM de software para medidor eletrônico de energia
elétrica e software para sistema distribuído de medição de
energia elétrica – 01/11/2012
• Projetos de P&D Aneel
• Painel e workshop nos eventos da Renasic no CDCiber do Exército Brasileiro
• Criação do Grupo de Infraestruturas Críticas pelo COMITÊ GESTOR DE
SEGURANÇA DA INFORMAÇÃO do GSI – Gabinete de Segurança Institucional
da Presidência da República - PORTARIA No - 41, DE 9 DE OUTUBRO DE 2014
• UTCAL (Utilities Telecom Council América Latina) – primeira reunião do GT de
Cybersecurity: 05/08/2015
Contexto
Ações internacionais
Ações no Brasil
Proposta para mitigação do problema
Comentários finais
AGENDA
PROGRAMA BRASILEIRO DE CIBERSEGURANÇA E PRIVACIDADE
PARA O SETOR ELÉTRICO
Framework de segurança do setor elétrico
Análise de vulnerabilidades e simulações
Desenvolvimento de Tecnologias e Soluções de
segurança
• Arquitetura funcional de
segurança
• Requisitos de Alto Nível
• Aspectos regulatórios
• Análise de Riscos
• Modelo de Maturidade
• Modelo de padronização e
certificação
• Modelo de ISC-CERT
• Capacitação
• Estrutura laboratorial
• Simulação de ataques
• Metodologias de análise
de vulnerabilidade em sw
e hw
• Capacitação
• Estrutura de comunicação segura
• Medidor seguro
• Protocolos
• Encriptação de dados
• Mecanismos de autenticação
+
PROGRAMA BRASILEIRO DE CIBERSEGURANÇA E PRIVACIDADE
PARA O SETOR ELÉTRICO – FASE 1
Bloco 1: Governança e integração do
projeto
Bloco 2: Melhores práticas, arquitetura de
segurança e modelos de padronização
Bloco 3: Mapeamento de risco e nível de
maturidade de segurança
Bloco 4: Monitoramento de Ciberataques
e Resposta a Incidentes
Bloco 5: Capacitação e treinamento
Dispositivos
Telecomunicações
MediçãoeBigData
Aplicações(TO)
Corporativo(TI)
COMENTÁRIOS FINAIS
• As ações de mitigação dos riscos por parte do governo e
concessionárias são pulverizadas
• As questões de cibersegurança nas concessionárias devem ser
tratadas de forma estratégica e unificada
• Necessidade da concepção de um programa abrangente envolvendo os
diferentes atores: governo, concessionárias, órgãos de padronização e
fornecedores
• Modelo a ser desenvolvido deve contemplar as novas tecnologias e os
novos modelos de negócio
Reynaldo Formigoni
reynaldo@cpqd.com.br

More Related Content

What's hot

Segurança da Informação, Novos Desafios
Segurança da Informação, Novos DesafiosSegurança da Informação, Novos Desafios
Segurança da Informação, Novos Desafiosedmofilho
 
CLASS 2018 - Palestra de Marcelo Branquinho (CEO - TI Safe)
CLASS 2018 - Palestra de Marcelo Branquinho (CEO - TI Safe)CLASS 2018 - Palestra de Marcelo Branquinho (CEO - TI Safe)
CLASS 2018 - Palestra de Marcelo Branquinho (CEO - TI Safe)TI Safe
 
CLASS 2016 - Palestra Renato Mendes
CLASS 2016 - Palestra Renato Mendes CLASS 2016 - Palestra Renato Mendes
CLASS 2016 - Palestra Renato Mendes TI Safe
 
Como garantir um maior nívelde proteção de dados
Como garantir um maior nívelde proteção de dadosComo garantir um maior nívelde proteção de dados
Como garantir um maior nívelde proteção de dadosSymantec Brasil
 
Tendências em Segurança da Informação - 2012
Tendências em Segurança da Informação - 2012Tendências em Segurança da Informação - 2012
Tendências em Segurança da Informação - 2012Edson Aguilera-Fernandes
 
CLASS 2018 - Palestra de Thiago Mourao (Security Engineer - Checkpoint)
CLASS 2018 - Palestra de Thiago Mourao (Security Engineer - Checkpoint)CLASS 2018 - Palestra de Thiago Mourao (Security Engineer - Checkpoint)
CLASS 2018 - Palestra de Thiago Mourao (Security Engineer - Checkpoint)TI Safe
 
CLASS 2018 - Palestra de Herman Augusto Lepikson (Pesquisador Líder em Automa...
CLASS 2018 - Palestra de Herman Augusto Lepikson (Pesquisador Líder em Automa...CLASS 2018 - Palestra de Herman Augusto Lepikson (Pesquisador Líder em Automa...
CLASS 2018 - Palestra de Herman Augusto Lepikson (Pesquisador Líder em Automa...TI Safe
 
CLASS 2018 - Palestra de Jéssica Barbosa Heluany (Engenharia de Aplicação / E...
CLASS 2018 - Palestra de Jéssica Barbosa Heluany (Engenharia de Aplicação / E...CLASS 2018 - Palestra de Jéssica Barbosa Heluany (Engenharia de Aplicação / E...
CLASS 2018 - Palestra de Jéssica Barbosa Heluany (Engenharia de Aplicação / E...TI Safe
 
CLASS 2016 - Palestra Paulo Antunes de Souza Jr.
CLASS 2016 - Palestra Paulo Antunes de Souza Jr.CLASS 2016 - Palestra Paulo Antunes de Souza Jr.
CLASS 2016 - Palestra Paulo Antunes de Souza Jr.TI Safe
 
TI Safe - Formação em Segurança de Automação Industrial
TI Safe - Formação em Segurança de Automação IndustrialTI Safe - Formação em Segurança de Automação Industrial
TI Safe - Formação em Segurança de Automação IndustrialTI Safe
 
[CLASS 2014] Palestra Técnica - Silvio Prestes e Daniel Guilize
[CLASS 2014] Palestra Técnica - Silvio Prestes e Daniel Guilize[CLASS 2014] Palestra Técnica - Silvio Prestes e Daniel Guilize
[CLASS 2014] Palestra Técnica - Silvio Prestes e Daniel GuilizeTI Safe
 
CLASS 2016 - Palestra Eduardo Fernandes
CLASS 2016 - Palestra Eduardo FernandesCLASS 2016 - Palestra Eduardo Fernandes
CLASS 2016 - Palestra Eduardo FernandesTI Safe
 
CLASS 2018 - Palestra de Paulo Roberto Antunes de Souza Jr. (Gerente de Engen...
CLASS 2018 - Palestra de Paulo Roberto Antunes de Souza Jr. (Gerente de Engen...CLASS 2018 - Palestra de Paulo Roberto Antunes de Souza Jr. (Gerente de Engen...
CLASS 2018 - Palestra de Paulo Roberto Antunes de Souza Jr. (Gerente de Engen...TI Safe
 
Sistema eletrônico de proteção e Copa do mundo
Sistema eletrônico de proteção e Copa do mundoSistema eletrônico de proteção e Copa do mundo
Sistema eletrônico de proteção e Copa do mundoCelso Calazans
 
CLASS 2016 - Palestra Rafael Sampaio
CLASS 2016 - Palestra Rafael SampaioCLASS 2016 - Palestra Rafael Sampaio
CLASS 2016 - Palestra Rafael SampaioTI Safe
 
Palestra sobre tecnologia aplicada a segurança
Palestra sobre tecnologia aplicada a segurançaPalestra sobre tecnologia aplicada a segurança
Palestra sobre tecnologia aplicada a segurançaCelso Calazans
 
Palestra de segurança
Palestra de segurançaPalestra de segurança
Palestra de segurançaCelso Calazans
 
Webinar: Da concepção de um projeto IoT a nuvem utilizando a metodologia das ...
Webinar: Da concepção de um projeto IoT a nuvem utilizando a metodologia das ...Webinar: Da concepção de um projeto IoT a nuvem utilizando a metodologia das ...
Webinar: Da concepção de um projeto IoT a nuvem utilizando a metodologia das ...Embarcados
 

What's hot (20)

Segurança da Informação, Novos Desafios
Segurança da Informação, Novos DesafiosSegurança da Informação, Novos Desafios
Segurança da Informação, Novos Desafios
 
CLASS 2018 - Palestra de Marcelo Branquinho (CEO - TI Safe)
CLASS 2018 - Palestra de Marcelo Branquinho (CEO - TI Safe)CLASS 2018 - Palestra de Marcelo Branquinho (CEO - TI Safe)
CLASS 2018 - Palestra de Marcelo Branquinho (CEO - TI Safe)
 
CLASS 2016 - Palestra Renato Mendes
CLASS 2016 - Palestra Renato Mendes CLASS 2016 - Palestra Renato Mendes
CLASS 2016 - Palestra Renato Mendes
 
Netsolutions Una
Netsolutions UnaNetsolutions Una
Netsolutions Una
 
Como garantir um maior nívelde proteção de dados
Como garantir um maior nívelde proteção de dadosComo garantir um maior nívelde proteção de dados
Como garantir um maior nívelde proteção de dados
 
Tendências em Segurança da Informação - 2012
Tendências em Segurança da Informação - 2012Tendências em Segurança da Informação - 2012
Tendências em Segurança da Informação - 2012
 
CLASS 2018 - Palestra de Thiago Mourao (Security Engineer - Checkpoint)
CLASS 2018 - Palestra de Thiago Mourao (Security Engineer - Checkpoint)CLASS 2018 - Palestra de Thiago Mourao (Security Engineer - Checkpoint)
CLASS 2018 - Palestra de Thiago Mourao (Security Engineer - Checkpoint)
 
CLASS 2018 - Palestra de Herman Augusto Lepikson (Pesquisador Líder em Automa...
CLASS 2018 - Palestra de Herman Augusto Lepikson (Pesquisador Líder em Automa...CLASS 2018 - Palestra de Herman Augusto Lepikson (Pesquisador Líder em Automa...
CLASS 2018 - Palestra de Herman Augusto Lepikson (Pesquisador Líder em Automa...
 
CLASS 2018 - Palestra de Jéssica Barbosa Heluany (Engenharia de Aplicação / E...
CLASS 2018 - Palestra de Jéssica Barbosa Heluany (Engenharia de Aplicação / E...CLASS 2018 - Palestra de Jéssica Barbosa Heluany (Engenharia de Aplicação / E...
CLASS 2018 - Palestra de Jéssica Barbosa Heluany (Engenharia de Aplicação / E...
 
CLASS 2016 - Palestra Paulo Antunes de Souza Jr.
CLASS 2016 - Palestra Paulo Antunes de Souza Jr.CLASS 2016 - Palestra Paulo Antunes de Souza Jr.
CLASS 2016 - Palestra Paulo Antunes de Souza Jr.
 
TI Safe - Formação em Segurança de Automação Industrial
TI Safe - Formação em Segurança de Automação IndustrialTI Safe - Formação em Segurança de Automação Industrial
TI Safe - Formação em Segurança de Automação Industrial
 
[CLASS 2014] Palestra Técnica - Silvio Prestes e Daniel Guilize
[CLASS 2014] Palestra Técnica - Silvio Prestes e Daniel Guilize[CLASS 2014] Palestra Técnica - Silvio Prestes e Daniel Guilize
[CLASS 2014] Palestra Técnica - Silvio Prestes e Daniel Guilize
 
CLASS 2016 - Palestra Eduardo Fernandes
CLASS 2016 - Palestra Eduardo FernandesCLASS 2016 - Palestra Eduardo Fernandes
CLASS 2016 - Palestra Eduardo Fernandes
 
תערוכת 2014 LAAD SECURITY - מצגת HLS בפורטוגזית
תערוכת 2014 LAAD SECURITY  - מצגת HLS  בפורטוגזיתתערוכת 2014 LAAD SECURITY  - מצגת HLS  בפורטוגזית
תערוכת 2014 LAAD SECURITY - מצגת HLS בפורטוגזית
 
CLASS 2018 - Palestra de Paulo Roberto Antunes de Souza Jr. (Gerente de Engen...
CLASS 2018 - Palestra de Paulo Roberto Antunes de Souza Jr. (Gerente de Engen...CLASS 2018 - Palestra de Paulo Roberto Antunes de Souza Jr. (Gerente de Engen...
CLASS 2018 - Palestra de Paulo Roberto Antunes de Souza Jr. (Gerente de Engen...
 
Sistema eletrônico de proteção e Copa do mundo
Sistema eletrônico de proteção e Copa do mundoSistema eletrônico de proteção e Copa do mundo
Sistema eletrônico de proteção e Copa do mundo
 
CLASS 2016 - Palestra Rafael Sampaio
CLASS 2016 - Palestra Rafael SampaioCLASS 2016 - Palestra Rafael Sampaio
CLASS 2016 - Palestra Rafael Sampaio
 
Palestra sobre tecnologia aplicada a segurança
Palestra sobre tecnologia aplicada a segurançaPalestra sobre tecnologia aplicada a segurança
Palestra sobre tecnologia aplicada a segurança
 
Palestra de segurança
Palestra de segurançaPalestra de segurança
Palestra de segurança
 
Webinar: Da concepção de um projeto IoT a nuvem utilizando a metodologia das ...
Webinar: Da concepção de um projeto IoT a nuvem utilizando a metodologia das ...Webinar: Da concepção de um projeto IoT a nuvem utilizando a metodologia das ...
Webinar: Da concepção de um projeto IoT a nuvem utilizando a metodologia das ...
 

Viewers also liked

Mundo real x mundo virtual paulo eduardo
Mundo real x mundo virtual paulo eduardoMundo real x mundo virtual paulo eduardo
Mundo real x mundo virtual paulo eduardoPaulo Martins
 
Desafios para a Cibersegurança em 2014 e 2016
Desafios para a Cibersegurança em 2014 e 2016Desafios para a Cibersegurança em 2014 e 2016
Desafios para a Cibersegurança em 2014 e 2016Sandro Suffert
 
(ISC)2LatamCongress - Sobrevivendo a uma cultura de cibersegurança corporativ...
(ISC)2LatamCongress - Sobrevivendo a uma cultura de cibersegurança corporativ...(ISC)2LatamCongress - Sobrevivendo a uma cultura de cibersegurança corporativ...
(ISC)2LatamCongress - Sobrevivendo a uma cultura de cibersegurança corporativ...Cláudio Dodt
 

Viewers also liked (7)

Mundo real x mundo virtual paulo eduardo
Mundo real x mundo virtual paulo eduardoMundo real x mundo virtual paulo eduardo
Mundo real x mundo virtual paulo eduardo
 
Desafios para a Cibersegurança em 2014 e 2016
Desafios para a Cibersegurança em 2014 e 2016Desafios para a Cibersegurança em 2014 e 2016
Desafios para a Cibersegurança em 2014 e 2016
 
(ISC)2LatamCongress - Sobrevivendo a uma cultura de cibersegurança corporativ...
(ISC)2LatamCongress - Sobrevivendo a uma cultura de cibersegurança corporativ...(ISC)2LatamCongress - Sobrevivendo a uma cultura de cibersegurança corporativ...
(ISC)2LatamCongress - Sobrevivendo a uma cultura de cibersegurança corporativ...
 
tema para slide
tema para slidetema para slide
tema para slide
 
Malasia
MalasiaMalasia
Malasia
 
Redes de Computadores
Redes de ComputadoresRedes de Computadores
Redes de Computadores
 
Redes de computadores slides
Redes de computadores   slidesRedes de computadores   slides
Redes de computadores slides
 

Similar to Cibersegurança no Setor Elétrico: Ações internacionais e proposta para mitigar o problema no Brasil

CLASS 2022 - Eduardo Valério (Ternium) - Uma década de cibersegurança em OT, ...
CLASS 2022 - Eduardo Valério (Ternium) - Uma década de cibersegurança em OT, ...CLASS 2022 - Eduardo Valério (Ternium) - Uma década de cibersegurança em OT, ...
CLASS 2022 - Eduardo Valério (Ternium) - Uma década de cibersegurança em OT, ...TI Safe
 
CLASS 2022 - Júlio Cezar de Oliveira (Hitachi Energy) - Cibersegurança na era...
CLASS 2022 - Júlio Cezar de Oliveira (Hitachi Energy) - Cibersegurança na era...CLASS 2022 - Júlio Cezar de Oliveira (Hitachi Energy) - Cibersegurança na era...
CLASS 2022 - Júlio Cezar de Oliveira (Hitachi Energy) - Cibersegurança na era...TI Safe
 
CLASS 2022 - Maiko Oliveira (Microsoft) - Convergência TO E TI, proteção tota...
CLASS 2022 - Maiko Oliveira (Microsoft) - Convergência TO E TI, proteção tota...CLASS 2022 - Maiko Oliveira (Microsoft) - Convergência TO E TI, proteção tota...
CLASS 2022 - Maiko Oliveira (Microsoft) - Convergência TO E TI, proteção tota...TI Safe
 
11.o Snt Aptel2010 Márcio Aneel - Projetos Demonstrativos para Testes de Conc...
11.o Snt Aptel2010 Márcio Aneel - Projetos Demonstrativos para Testes de Conc...11.o Snt Aptel2010 Márcio Aneel - Projetos Demonstrativos para Testes de Conc...
11.o Snt Aptel2010 Márcio Aneel - Projetos Demonstrativos para Testes de Conc...Márcio Alcântara
 
Analista de Defesa Cibernética (link).pdf
Analista de Defesa Cibernética (link).pdfAnalista de Defesa Cibernética (link).pdf
Analista de Defesa Cibernética (link).pdfLucianoDejesus15
 
Apresentação Técnica - Evento ISA Campinas
Apresentação Técnica - Evento ISA CampinasApresentação Técnica - Evento ISA Campinas
Apresentação Técnica - Evento ISA CampinasTI Safe
 
[CLASS 2014] Palestra Técnica - Silvio Rocha
[CLASS 2014] Palestra Técnica - Silvio Rocha[CLASS 2014] Palestra Técnica - Silvio Rocha
[CLASS 2014] Palestra Técnica - Silvio RochaTI Safe
 
29/09/2011 - 9h às 12h30 - TI nacional e os projetos do ministério da defesa...
29/09/2011 -  9h às 12h30 - TI nacional e os projetos do ministério da defesa...29/09/2011 -  9h às 12h30 - TI nacional e os projetos do ministério da defesa...
29/09/2011 - 9h às 12h30 - TI nacional e os projetos do ministério da defesa...Rio Info
 
[CLASS 2014] Palestra Técnica - Felipe Penaranda
[CLASS 2014] Palestra Técnica - Felipe Penaranda[CLASS 2014] Palestra Técnica - Felipe Penaranda
[CLASS 2014] Palestra Técnica - Felipe PenarandaTI Safe
 
Segurança da Nuvem
Segurança da NuvemSegurança da Nuvem
Segurança da Nuvemarmsthon
 
Arquitetura de projetos IoT
Arquitetura de projetos IoTArquitetura de projetos IoT
Arquitetura de projetos IoTFernando Veiga
 
Segurança em Sistemas SCADA
Segurança em Sistemas SCADASegurança em Sistemas SCADA
Segurança em Sistemas SCADAAlexandre Freire
 
CSABR - Cloud Computing: Entendendo os Riscos no Horizonte 20110718 IDETI
CSABR - Cloud Computing: Entendendo os Riscos no Horizonte 20110718 IDETICSABR - Cloud Computing: Entendendo os Riscos no Horizonte 20110718 IDETI
CSABR - Cloud Computing: Entendendo os Riscos no Horizonte 20110718 IDETIAnchises Moraes
 
Segurança da Informação - Onde estou e para onde eu vou?
Segurança da Informação - Onde estou e para onde eu vou?Segurança da Informação - Onde estou e para onde eu vou?
Segurança da Informação - Onde estou e para onde eu vou?Divina Vitorino
 

Similar to Cibersegurança no Setor Elétrico: Ações internacionais e proposta para mitigar o problema no Brasil (20)

(In)segurança em iot no setor elétrico
(In)segurança em iot no setor elétrico(In)segurança em iot no setor elétrico
(In)segurança em iot no setor elétrico
 
Gestão de Risco e Maturidade WS Aneel 2016 v3
Gestão de Risco e Maturidade WS Aneel 2016 v3Gestão de Risco e Maturidade WS Aneel 2016 v3
Gestão de Risco e Maturidade WS Aneel 2016 v3
 
Smart Grid Forum 2016 Segurança IoT v3
Smart Grid Forum 2016 Segurança IoT v3Smart Grid Forum 2016 Segurança IoT v3
Smart Grid Forum 2016 Segurança IoT v3
 
CLASS 2022 - Eduardo Valério (Ternium) - Uma década de cibersegurança em OT, ...
CLASS 2022 - Eduardo Valério (Ternium) - Uma década de cibersegurança em OT, ...CLASS 2022 - Eduardo Valério (Ternium) - Uma década de cibersegurança em OT, ...
CLASS 2022 - Eduardo Valério (Ternium) - Uma década de cibersegurança em OT, ...
 
CLASS 2022 - Júlio Cezar de Oliveira (Hitachi Energy) - Cibersegurança na era...
CLASS 2022 - Júlio Cezar de Oliveira (Hitachi Energy) - Cibersegurança na era...CLASS 2022 - Júlio Cezar de Oliveira (Hitachi Energy) - Cibersegurança na era...
CLASS 2022 - Júlio Cezar de Oliveira (Hitachi Energy) - Cibersegurança na era...
 
CLASS 2022 - Maiko Oliveira (Microsoft) - Convergência TO E TI, proteção tota...
CLASS 2022 - Maiko Oliveira (Microsoft) - Convergência TO E TI, proteção tota...CLASS 2022 - Maiko Oliveira (Microsoft) - Convergência TO E TI, proteção tota...
CLASS 2022 - Maiko Oliveira (Microsoft) - Convergência TO E TI, proteção tota...
 
11.o Snt Aptel2010 Márcio Aneel - Projetos Demonstrativos para Testes de Conc...
11.o Snt Aptel2010 Márcio Aneel - Projetos Demonstrativos para Testes de Conc...11.o Snt Aptel2010 Márcio Aneel - Projetos Demonstrativos para Testes de Conc...
11.o Snt Aptel2010 Márcio Aneel - Projetos Demonstrativos para Testes de Conc...
 
Analista de Defesa Cibernética (link).pdf
Analista de Defesa Cibernética (link).pdfAnalista de Defesa Cibernética (link).pdf
Analista de Defesa Cibernética (link).pdf
 
Apresentação Técnica - Evento ISA Campinas
Apresentação Técnica - Evento ISA CampinasApresentação Técnica - Evento ISA Campinas
Apresentação Técnica - Evento ISA Campinas
 
Desafios do IoT
Desafios do IoTDesafios do IoT
Desafios do IoT
 
A governança do setor cibernético no brasil a proposição de um comitê gestor
A governança do setor cibernético no brasil a proposição de um comitê gestorA governança do setor cibernético no brasil a proposição de um comitê gestor
A governança do setor cibernético no brasil a proposição de um comitê gestor
 
[CLASS 2014] Palestra Técnica - Silvio Rocha
[CLASS 2014] Palestra Técnica - Silvio Rocha[CLASS 2014] Palestra Técnica - Silvio Rocha
[CLASS 2014] Palestra Técnica - Silvio Rocha
 
29/09/2011 - 9h às 12h30 - TI nacional e os projetos do ministério da defesa...
29/09/2011 -  9h às 12h30 - TI nacional e os projetos do ministério da defesa...29/09/2011 -  9h às 12h30 - TI nacional e os projetos do ministério da defesa...
29/09/2011 - 9h às 12h30 - TI nacional e os projetos do ministério da defesa...
 
aula microeletronica1
aula microeletronica1aula microeletronica1
aula microeletronica1
 
[CLASS 2014] Palestra Técnica - Felipe Penaranda
[CLASS 2014] Palestra Técnica - Felipe Penaranda[CLASS 2014] Palestra Técnica - Felipe Penaranda
[CLASS 2014] Palestra Técnica - Felipe Penaranda
 
Segurança da Nuvem
Segurança da NuvemSegurança da Nuvem
Segurança da Nuvem
 
Arquitetura de projetos IoT
Arquitetura de projetos IoTArquitetura de projetos IoT
Arquitetura de projetos IoT
 
Segurança em Sistemas SCADA
Segurança em Sistemas SCADASegurança em Sistemas SCADA
Segurança em Sistemas SCADA
 
CSABR - Cloud Computing: Entendendo os Riscos no Horizonte 20110718 IDETI
CSABR - Cloud Computing: Entendendo os Riscos no Horizonte 20110718 IDETICSABR - Cloud Computing: Entendendo os Riscos no Horizonte 20110718 IDETI
CSABR - Cloud Computing: Entendendo os Riscos no Horizonte 20110718 IDETI
 
Segurança da Informação - Onde estou e para onde eu vou?
Segurança da Informação - Onde estou e para onde eu vou?Segurança da Informação - Onde estou e para onde eu vou?
Segurança da Informação - Onde estou e para onde eu vou?
 

More from José Reynaldo Formigoni Filho, MSc

More from José Reynaldo Formigoni Filho, MSc (8)

Blockchain no setor elétrico: conceitos, potenciais aplicações e iniciativas
Blockchain no setor elétrico: conceitos, potenciais aplicações e iniciativasBlockchain no setor elétrico: conceitos, potenciais aplicações e iniciativas
Blockchain no setor elétrico: conceitos, potenciais aplicações e iniciativas
 
Segurança em IoT - conceitos e iniciativas de padronização
Segurança em IoT - conceitos e iniciativas de padronizaçãoSegurança em IoT - conceitos e iniciativas de padronização
Segurança em IoT - conceitos e iniciativas de padronização
 
IoT + Blockchain: o mesh perfeito
IoT + Blockchain: o mesh perfeitoIoT + Blockchain: o mesh perfeito
IoT + Blockchain: o mesh perfeito
 
Plano Nacional de IoT e a Segurança Cibernética das Coisas
Plano Nacional de IoT e a Segurança Cibernética das CoisasPlano Nacional de IoT e a Segurança Cibernética das Coisas
Plano Nacional de IoT e a Segurança Cibernética das Coisas
 
Tecnologia blockchain: uma visão geral
Tecnologia blockchain:  uma visão geralTecnologia blockchain:  uma visão geral
Tecnologia blockchain: uma visão geral
 
Tecnologia Blockchain: uma visão Geral (CPqD)
Tecnologia Blockchain: uma visão Geral (CPqD)Tecnologia Blockchain: uma visão Geral (CPqD)
Tecnologia Blockchain: uma visão Geral (CPqD)
 
Smart metering security assessment in smart grid projects: the Brazilian Expe...
Smart metering security assessment in smart grid projects: the Brazilian Expe...Smart metering security assessment in smart grid projects: the Brazilian Expe...
Smart metering security assessment in smart grid projects: the Brazilian Expe...
 
Smart grid projects and ciber security in brazil conference
Smart grid projects and ciber security in  brazil conference Smart grid projects and ciber security in  brazil conference
Smart grid projects and ciber security in brazil conference
 

Cibersegurança no Setor Elétrico: Ações internacionais e proposta para mitigar o problema no Brasil

  • 1. Cibersegurança no Setor Elétrico: Ações internacionais e proposta para mitigar o problema no Brasil José Reynaldo Formigoni Filho, MSc Gerente de Desenvolvimento de Tecnologias de Segurança da Informação
  • 2. Contexto Ações internacionais Ações no Brasil Proposta para mitigação do problema Comentários finais AGENDA
  • 3. O CPqD atua nos setores... COMUNICAÇÃO E MULTIMÍDIA
  • 4. NOSSAS CREDENCIAS NO SETOR • Fornecimento de Serviços e Produtos para Empresas do Setor • Mais 140 projetos de P&D ANEEL • 17 P&Ds no tema Smart Grid • Telecomunicações • Automação avançada • Geração distribuída – fontes altenativas • Armazenamento de energia • Mobilidade elétrica • Medição eletrônica de energia • Interação com o consumidor • Subestação inteligente • Monitoramento e sensoriamento • Sustentabilidade ambiental • Modelos de referência • Cibersegurança
  • 5. Atuação do em CPqD Segurança da Informação no Setor Elétrico... COMUNICAÇÃO E MULTIMÍDIA • BLOCO 5 - TI E TELECOM: POLÍTICAS DE SEGURANÇA DA INFORMAÇÃO (2011) • - PROJETO SMART GRID CIDADE DO FUTURO: PRIVACIDADE (2012) • - PROJETO AVALIAÇÃO DE SEGURANÇA EM MEDIDORES (2013 E 2014) • ESTUDOS SOBRE SEGURANÇA NO SETOR ELÉTRICO • Coordenação de painel sobre segurança em Scada no IV Seminário Nacional de Segurança da Informação e Criptografia (SENASIC) em 2013 • Coordenação do workshop de segurança em Scada no CDCiber do Exército Brasileiro em 2014 • Benchmarking internacional
  • 6. Contexto Ações internacionais Ações no Brasil Proposta para mitigação do problema Comentários finais AGENDA
  • 7. CONTEXTO Modernização da rede elétrica: • Maior eficiência operacional • Oferta de novos serviços • Maior interação com o cliente Mais vulnerabilidade de sw e hw e, consequente, risco de ataques bem- sucedidos. Fevereiro 2013 a Maio 2014
  • 8. CONTEXTO – EXEMPLOS São mais raros que roubo de dados Potencialmente, muito mais destrutivos
  • 9. CONTEXTO – PRINCIPAIS BARREIRAS • Imprevisibilidade dos ataques cibernéticos e evoluem mais rápido que as contramedidas • Dificuldade de implantar atualizações de segurança no legado • Dificuldade de realizar testes de simulação de ataque e avaliação de vulnerabilidade • Compartilhamento de informações de ameaças, vulnerabilidades, incidentes e mitigação • Segurança da informação para a maioria das concessionárias é custo • Incertezas regulatórias (ou inexistência regulatória) em cibersegurança para o setor de energia
  • 10. Contexto Ações internacionais Ações no Brasil Proposta para mitigação do problema Comentários finais AGENDA
  • 11. AÇÕES INTERNACIONAIS – MELHORES PRÁTICAS E PADRONIZAÇÕES International Electrotechnical Commission ENERGY
  • 12. AÇÕES INTERNACIONAIS – MELHORES PRÁTICAS
  • 13. AÇÕES INTERNACIONAIS – CERTIFICAÇÕES E FERRAMENTAS ENERGY TACIT – Threat Assesment Framework for Critical Infraestructure Protection Simulation tool for Smart Grids Cyber Attacks - The final version has been released!
  • 14. Contexto Ações internacionais Ações no Brasil Proposta para mitigação do problema Comentários finais AGENDA
  • 15. AÇÕES NO BRASIL Padronização: • Instituto Nacional de Metrologia, Qualidade e Tecnologia – INMETRO. RTM 586 - Regulamento Técnico Metrológico – 2012: RTM de software para medidor eletrônico de energia elétrica e software para sistema distribuído de medição de energia elétrica – 01/11/2012 • Projetos de P&D Aneel • Painel e workshop nos eventos da Renasic no CDCiber do Exército Brasileiro • Criação do Grupo de Infraestruturas Críticas pelo COMITÊ GESTOR DE SEGURANÇA DA INFORMAÇÃO do GSI – Gabinete de Segurança Institucional da Presidência da República - PORTARIA No - 41, DE 9 DE OUTUBRO DE 2014 • UTCAL (Utilities Telecom Council América Latina) – primeira reunião do GT de Cybersecurity: 05/08/2015
  • 16. Contexto Ações internacionais Ações no Brasil Proposta para mitigação do problema Comentários finais AGENDA
  • 17. PROGRAMA BRASILEIRO DE CIBERSEGURANÇA E PRIVACIDADE PARA O SETOR ELÉTRICO Framework de segurança do setor elétrico Análise de vulnerabilidades e simulações Desenvolvimento de Tecnologias e Soluções de segurança • Arquitetura funcional de segurança • Requisitos de Alto Nível • Aspectos regulatórios • Análise de Riscos • Modelo de Maturidade • Modelo de padronização e certificação • Modelo de ISC-CERT • Capacitação • Estrutura laboratorial • Simulação de ataques • Metodologias de análise de vulnerabilidade em sw e hw • Capacitação • Estrutura de comunicação segura • Medidor seguro • Protocolos • Encriptação de dados • Mecanismos de autenticação +
  • 18. PROGRAMA BRASILEIRO DE CIBERSEGURANÇA E PRIVACIDADE PARA O SETOR ELÉTRICO – FASE 1 Bloco 1: Governança e integração do projeto Bloco 2: Melhores práticas, arquitetura de segurança e modelos de padronização Bloco 3: Mapeamento de risco e nível de maturidade de segurança Bloco 4: Monitoramento de Ciberataques e Resposta a Incidentes Bloco 5: Capacitação e treinamento Dispositivos Telecomunicações MediçãoeBigData Aplicações(TO) Corporativo(TI)
  • 19. COMENTÁRIOS FINAIS • As ações de mitigação dos riscos por parte do governo e concessionárias são pulverizadas • As questões de cibersegurança nas concessionárias devem ser tratadas de forma estratégica e unificada • Necessidade da concepção de um programa abrangente envolvendo os diferentes atores: governo, concessionárias, órgãos de padronização e fornecedores • Modelo a ser desenvolvido deve contemplar as novas tecnologias e os novos modelos de negócio