AEE descreve as principais ameaças à segurança cibernética quando a energia se torna cada vez mais digital

Share

As infinitas melhorias que a tecnologia trouxe ao nosso sistema de energia, também, trazem novos desafios. À medida que a economia se torna cada vez mais dependente de tecnologias virtualmente conectadas, surgem novas vulnerabilidades e a manutenção da segurança cibernética é cada vez mais importante.

Os modelos para um futuro sistema de energia são baseados em aplicações de «Internet de coisas» ou pacotes de software de gerenciamento da energia,sofisticados e  projetados para aumentar a eficiência. Tudo isso, que é muito conveniente para sistemas de energia, torna a natureza interconectada da tecnologia muito vulnerável a um potencial ataque cibernético.

Em um novo relatório, o Instituto Estadounidense de Energía Avanzada (AEE) descreve as principais ameaças à segurança cibernética para o setor de energia e estabelece as melhores práticas para todos os envolvidos, a fim de minimizar o risco e garantir que o sistema de energia seja protegido.

O relatório observa que no ano 2016 viu o primeiro programa de malware: projetado específicamente para atacar redes elétricas, foi usado para causar um apagão na Ucrânia. Desde então, outros ataques ao sistema de energia têm como objetivo obter controle sobre infra-estrutura ou acesso a informações confidenciais.

AEE descreve um conjunto de práticas recomendadas para empresas, desde ações básicas, como manutenção de senha e atualização do software antivírus / malware, para idéias mais complexas, como construir redes com enclaves de segurança isolados ou criptografia de mensagens.

«Os eventos recentes demonstram que o nível de ameaças cibernéticas está aumentando e visando uma gama mais ampla de ativos, incluindo tecnologias avançadas de energia distribuída e aplicações de redes inteligentes», disse Kenneth Lotterhos, diretor-gerente de energia da Navigant Consulting e participante na redação do relatório. «Através deste documento, o AEE propõe aprofundar o diálogo entre a indústria e os reguladores para promover a próxima geração de soluções avançadas de tecnologia de energia que sejam cibercéticas».

A menos que haja um «evento imprevisto», de acordo com o AEE, é improvável que surgirão uma política única para a segurança da rede elétrica, por isso dependerá da indústria para garantir sua própria segurança.

Embora os riscos sejam sérios, o PREPA é otimista e afirma que eles podem ser facilmente minimizados. «Atualmente, existem processos tecnológicos e estratégias operacionais disponíveis que irão reduzir a exposição ao ataque cibernético», conclui o relatório. «Com a aplicação adequada dessas medidas de proteção, o risco de uma grande interrupção do serviço pode ser minimizado».