DIFERENÇA COM A TI
Enquanto a tradicional TI lida com sistemas de dados, trabalhando com informações e servindo os usuários finais, a OT por outro lado interage com o mundo físico, atendendo necessidades industriais.
Os dispositivos de TI normalmente rodam sistemas operacionais comuns e conhecidos, como Windows, Linux e iOS, são substituíveis e generalistas, podendo servir várias funcionalidades, enquanto isso os dispositivos de OT são criados para realizar uma tarefa específica, geralmente apresentam um software proprietário e se comunicam através de protocolos não convencionais, essas últimas razões acabam ocasionando em uma baixa disponibilidade de suporte e falta de atualizações . Por fim, os dispositivos de OT se caracterizam por apresentarem vida útil muito longa, visto que normalmente funcionam 24h por dia e podem durar até décadas.
RISCOS DA TECNOLOGIA OPERACIONAL
Conforme a linha entre a TI e OT fica mais tênue, os riscos associados de segurança aumentam exponencialmente, os dispositivos de OT são geralmente antigos e apresentam falhas críticas de segurança. Devemos ter em mente que esses dispositivos nunca foram projetados com a possibilidade que seriam conectados à Internet, foram pensados como se operando inteiramente em um ambiente fechado e seguro, porém não é isso que acontece na prática.
MITIGANDO OS RISCOS DA TECNOLOGIA OPERACIONAL
A mitigação dos riscos na OT deve começar pelo desenvolvimento de um ambiente de TI robusto, com uma estrita política de acessos, tanto logicamente, através de aparelhos como um Firewall, e fisicamente, através de políticas internas da empresa. Uma opção nem sempre possível mas que busca bastante segurança é a criação de uma rede interna isolada da principal, assim agentes externos dificilmente conseguiriam acesso aos dispositivos de OT. Em conclusão, manter o firmware/software dos componentes de OT sempre atualizados é essencial para evitar vulnerabilidades de segurança.
A alternativa que não podemos aceitar é achar que “não vai acontecer na minha empresa”, um estudo de 2021 pela Skybox Security citou que 83% das organizações de infraestrutura crítica nos últimos 36 meses sofreram de uma brecha de segurança em dispositivos OT.
Sua empresa está segura? Nosso time está preparado para te ajudar.