São Paulo, SP – Em um momento crítico para a indústria de TI e Telecom, Simeon Utubor, Engenheiro de Vendas das Américas da Claroty, destacou os desafios e soluções em segurança para Sistemas Ciberfísicos (CPS) durante o Mind The Sec 2023, evento que termina amanhã no Espaço Transamérica.
Utubor iniciou sua apresentação abordando a diferença entre TI e TO. Enquanto a TI tradicionalmente prioriza a tríade CID – Confidencialidade, Integridade e Disponibilidade, a TO se concentra mais em segurança, confiabilidade e produtividade. Esta distinção é essencial para compreender por que as estratégias de proteção de desktops e servidores diferem daquelas para dispositivos OT.
Um ponto destacado foi a limitação dos procedimentos de segurança em OT. Ao contrário da facilidade em aplicar patches em laptops para reforço de segurança, essa opção muitas vezes é inviável em um ambiente de produção OT.
Simeon Utubor alertou que as ferramentas tradicionais de segurança da TI podem não ser completamente adequadas para ambientes OT devido à especificidade dos dispositivos, onde abordagens comuns, como varreduras de vulnerabilidades, podem não ser aplicáveis.
Ao discutir os princípios-chave para a segurança em CPS, Utubor sublinhou a necessidade de visibilidade completa do ambiente OT, a integração eficiente das tecnologias de TI e OT e a adaptação de controles de segurança de TI em ambientes OT. Ele reforçou a importância da colaboração entre os stakeholders de TI e OT para garantir uma proteção eficaz, citando que a falta dessa integração é uma barreira significativa para a segurança de CPS.
Outra parte importante da palestra tratou da jornada de segurança de CPS, uma trajetória que começa com a integração dos stakeholders, passa pela obtenção de uma visibilidade completa dos ativos e culmina na segmentação adequada, enfrentando desafios como a falta de um inventário completo.
Ao citar o cenário de um hospital americano como exemplo, Utubor enfatizou que a segurança vai além dos dispositivos tradicionais e engloba sistemas críticos, incluindo elevadores e sistemas HVAC.
Ao concluir, o desafio lançado aos líderes de TI presentes foi garantir uma visão abrangente de seus ambientes e se dedicarem à proteção de todos os ativos fundamentais, reforçando que a segurança em sistemas ciberfísicos é mais do que imperativa – é uma necessidade.
Com o evento se aproximando do fim, os participantes do Mind The Sec 2023 saíram da palestra com uma perspectiva mais clara e profunda sobre os desafios e oportunidades em segurança ciberfísica.
Confira o último dia do Mind The Sec 2023 na cobertura completa das nossas redes sociais.