Noções básicas sobre controles de remuneração para Tecnologia operacional
Os controles de compensação em ambientes de OT são medidas de segurança alternativas quando os riscos representados por vulnerabilidades não podem ser corrigidos imediatamente.
Em ambientes de OT, os sistemas geralmente não podem ser colocados off-line para atualizações devido à sua função crítica nos processos de infraestrutura e produção. Os controles de compensação protegem o ambiente de OT e reduzem o risco até que a vulnerabilidade possa ser totalmente corrigida usando soluções permanentes, como patches ou substituições de hardware.
A tabela a seguir descreve determinados cenários em que os controles de compensação ajudam a reduzir o risco:
| Cenário de caso de uso | Controles de remuneração |
|---|---|
| Acesso não autorizado a controladores lógicos programáveis (PLCs). |
|
| Estouro de buffer em painéis de Interfaces homem-máquina (IHM) |
|
| Ataques de intermediários no PROFINET |
|
| Negação de serviço (DoS) em sistemas SCADA |
|
| Infecção por malware em Estações de trabalho de engenharia |
|