O que é a Tecnologia Operacional (TO)

operacional
Enquanto a maioria de nós já está familiarizado com a tecnologia da informação, a tecnologia operacional é um conceito desconhecido para muitos, apesar de fazer parte do processo de vários produtos que utilizamos no dia-a-dia, a tecnologia operacional é a prática de usar hardware e software para controlar máquinas industriais. Os componentes mais presentes na tecnologia operacional são o Sistemas de Supervisão e Aquisição de Dados (SCADA) e o Sistema digital de controle distribuído (DCS).

DIFERENÇA COM A TI

Enquanto a tradicional TI lida com sistemas de dados, trabalhando com informações e servindo os usuários finais, a OT por outro lado interage com o mundo físico, atendendo necessidades industriais.

Os dispositivos de TI normalmente rodam sistemas operacionais comuns e conhecidos, como Windows, Linux e iOS, são substituíveis e generalistas, podendo servir várias funcionalidades, enquanto isso os dispositivos de OT são criados para realizar uma tarefa específica, geralmente apresentam um software proprietário e se comunicam através de protocolos não convencionais, essas últimas razões acabam ocasionando em uma baixa disponibilidade de suporte e falta de atualizações . Por fim, os dispositivos de OT se caracterizam por apresentarem vida útil muito longa, visto que normalmente funcionam 24h por dia e podem durar até décadas.

RISCOS DA TECNOLOGIA OPERACIONAL

Conforme a linha entre a TI e OT fica mais tênue, os riscos associados de segurança aumentam exponencialmente, os dispositivos de OT são geralmente antigos e apresentam falhas críticas de segurança. Devemos ter em mente que esses dispositivos nunca foram projetados com a possibilidade que seriam conectados à Internet, foram pensados como se operando inteiramente em um ambiente fechado e seguro, porém não é isso que acontece na prática.

MITIGANDO OS RISCOS DA TECNOLOGIA OPERACIONAL

A mitigação dos riscos na OT deve começar pelo desenvolvimento de um ambiente de TI robusto, com uma estrita política de acessos, tanto logicamente, através de aparelhos como um Firewall, e fisicamente, através de políticas internas da empresa. Uma opção nem sempre possível mas que busca bastante segurança é a criação de uma rede interna isolada da principal, assim agentes externos dificilmente conseguiriam acesso aos dispositivos de OT. Em conclusão, manter o firmware/software dos componentes de OT sempre atualizados é essencial para evitar vulnerabilidades de segurança.

A alternativa que não podemos aceitar é achar que “não vai acontecer na minha empresa”, um estudo de 2021 pela Skybox Security citou que 83% das organizações de infraestrutura crítica nos últimos 36 meses sofreram de uma brecha de segurança em dispositivos OT.

Sua empresa está segura? Nosso time está preparado para te ajudar. 

Compartilhe este post: