Contrinex
Seminário PROSISTAV: a digitalização e a cibersegurança

Seminário PROSISTAV: a digitalização e a cibersegurança

A transformação digital da indústria deixou, há muito, de ser uma promessa, passando a ser uma exigência operacional. No entanto, à medida que fábricas, infraestruturas e cadeias logísticas se tornam mais automatizadas e conectadas, tem crescido também a exposição a ameaças cibernéticas, que já não se limitam ao universo tradicional da informática. Foi este o ponto de partida do seminário de Digitalização e Cibersegurança IoT/OT organizado pela PROSISTAV, que percorreu o país de 21 a 23 de abril. O evento gratuito, desenhado para impulsionar as empresas em direção a uma digitalização segura, passou pelas cidades de Coimbra, Porto e Lisboa.

Num ambiente informal, Godofredo Lobo, General Manager Assistant da PROSISTAV, recebeu os participantes do seminário no Porto com um desafio. “A digitalização com recurso ao acesso remoto e à cibersegurança é muito pessoal. Depende de negócio para negócios, de empresa para empresa, porque existem desafios distintos. O que pedimos hoje é que façam a ponte para aquilo que são os vossos desafios e percebam como é que os temas que vamos explorar se encaixam na vossa realidade”, disse.

Será a digitalização e a cibersegurança um tema do futuro?

Realizado no Hotel Tryp Porto Expo no dia 22 de abril, o Seminário “Digitalização e Cibersegurança IoT / OT” reuniu especialistas da Exakom, da PROSISTAV e da HMS Networks para debater o que muitos ainda consideram um problema para o futuro, mas que, como já ficou provado, é uma crise do presente.

Este não é um tema do futuro. É um tema do presente”, garantiu Godofredo Lobo. Se num passado recente se falava em continuidade mecânica, agora fala-se em dados e em cibersegurança. Segundo o especialista da PROSISTAV, a manutenção à distância é cada vez mais uma realidade, com as empresas a serem cada vez mais tecnológicas. “Estas necessidades levam a riscos e a novos desafios. É sobre essa proteção que vamos falar hoje”, acrescentou.

Na verdade, Godofredo Lobo foi mais longe e apontou o tema do seminário como uma questão de sobrevivência, que se aplica a todos os setores e empresas. Para o especialista, a premissa é clara: a digitalização sem cibersegurança representa hoje um risco evidente, enquanto a cibersegurança sem digitalização conduz à estagnação.

Godofredo Lobo
Godofredo Lobo

A segurança na tecnologia operacional

A convite da PROSISTAV, Gabriele Galli, Account Manager da HMS Networks, foi responsável por explicar aos presentes a importância da segurança na tecnologia operacional. Ao apresentar vários exemplos de ataques cibernéticos, o especialista mostrou que, para as empresas, já não se trata de saber se vai existir ou não um ciberataque, mas sim quando é que este irá acontecer.

Antes da Internet, os sistemas estavam isolados por protocolos específicos a cada fabricante, o que dificultava os ataques genéricos. No entanto, com a transição para a Ethernet, a superfície de ataque aumentou drasticamente. “Hoje em dia, é tudo conectado, o que permite, ao atacante, o acesso a tudo”, explicou Gabriele Galli, apontado que, com o acesso generalizado à IA, qualquer pessoa pode criar ferramentas para explorar vulnerabilidades conhecidas em sistemas industriais.

Para colmatar essas vulnerabilidades, criadas pelos avanços tecnológicos, foram desenvolvidas regulamentações e normas, que ajudam as empresas a perceber que ações podem implementar de forma a aumentar a sua segurança digital, como os regulamentos NIS2, Cyber Resilience Act, Machine Regulation 2023, e as normas ISO 27 000, IEC 62443 e EN 50 742. “Nós queremos proteger o uptime. Há muitas razões que podem causar um downtime, desde anomalias de hardware, ciberataques, ameaças internas ou externas”, continuou o especialista. Nesse sentido, e tendo em conta que as empresas dispõem de cada vez mais dispositivos ligados a uma rede e esses dispositivos, por sua vez, estão ligados a outras redes, Gabriele Galli apontou que a cibersegurança deve ser vista como um processo cíclico que envolve compreensão, deteção, proteção e avaliação constante.

Como estratégia de defesa, o especialista apontou para a segmentação da rede, a restrição de acessos, a resiliência DoS, a limitação das superfícies de ataque, a proteção contra a corrupção e a utilização de zonas. Ao destacar em particular a segmentação da rede, Gabriele Galli explicou que o objetivo é simples: fazer com que o atacante não consiga passar de uma zona da rede para a outra. “A norma que nos ajuda a perceber como segmentar a rede é a IEC 62 443, que está dividida em quatro partes: geral, políticas e procedimentos, sistemas, componentes”, acrescentou, esclarecendo ainda que existem quatro níveis de segurança.

Em termos práticos, a HMS Networks apresenta atualmente soluções que servem de dispositivos de barreira, que permitem ou não a passagem de informação entre zonas, controlando assim a comunicação na rede. Como exemplo, foram apresentados por Daniele Ciano, Channel Partner Manager Iberia da empresa, os produtos Ewon Flexy, o Comunicator Gateway, o Anybus Defender e o Anybus Defender Compact.

Os dados são o novo petróleo

Depois de explorada a cibersegurança, chegou a vez de os presentes no Seminário “Digitalização e Cibersegurança IoT / OT” se debruçarem sobre a importância da digitalização. Numa realidade atual, onde os dados são vistos como extremamente valiosos, tendo inclusive sido comparados ao petróleo, a digitalização torna-se essencial. Dominique Dias, CEO da Exakom, abordou os desafios da implementação de uma digitalização personalizada através de um software de recolha de dados.

por Isabel Martins e Sara Lopes


Para ler o artigo completo faça a subscrição da revista e obtenha gratuitamente o link de download da revista “robótica” nº143. Pode também solicitar apenas este artigo através do emaila.pereira@cie-comunicacao.pt

Outros artigos relacionados