Proteção de infraestruturas críticas

Artigos da Rohde & Schwarz

Proteção de infraestruturas críticas

O sistema nervoso central de nossa sociedade

Voltar à visão geral da revista
Updated on jul. 22, 2024 🛈
Originally published on {{{1}}}

A operação e proteção das infraestruturas críticas são tarefas assustadoras, mas definitivamente essenciais. As infraestruturas críticas constituem um recurso indispensável para nossa sociedade moderna. Elas incluem o fornecimento de eletricidade e água, assim como redes de comunicação, sistemas de transporte e muito mais. As falhas nesse âmbito podem levar a grandes prejuízos na vida da população, além de causar danos econômicos significativos e potencialmente colocar vidas humanas em risco. Autoridades públicas e empresas em todo o mundo cooperam com a Rohde & Schwarz para proteger redes e infraestruturas críticas, além de mantê-las funcionando da melhor forma possível.

Incidentes recentes, como sabotagem contra redes de radiocomunicação ferroviárias, ataques a linhas de fornecimento de energia, invasões de drones em aeroportos e instalações militares, e ataques cibernéticos a serviços públicos de fornecimento de água e clínicas deixaram claro que os países industrializados estão vulneráveis nesta era moderna. Além de atos criminosos e do terrorismo, as infraestruturas críticas (KRITIS) também podem ser afetadas por erros humanos e catástrofes naturais. O governo federal da Alemanha usa a seguinte definição: «Infraestruturas críticas são organizações e instalações de grande importância para a sociedade, cuja falha ou comprometimento causaria uma escassez contínua de suprimentos, interrupções significativas na ordem pública, segurança e proteção ou outras consequências drásticas.» O Escritório Federal de Segurança da Informação (BSI) classifica dez setores como críticos, incluindo os de energia, água, saúde, transporte e tráfego, bem como estado e administração.

Um portfólio único de soluções

Em muitos casos, as pessoas não sabem o quanto dependemos de infraestruturas críticas até que elas realmente falhem. Nós as usamos o tempo todo como algo natural, mas os detalhes permanecem ocultos. Operar e proteger continuamente as redes e infraestruturas críticas são tarefas assustadoras, mas a Rohde & Schwarz está atuando de diversas maneiras para garantir sua confiabilidade. A empresa é a parceira tecnológica preferida de várias autoridades regulatórias nacionais e internacionais, agências governamentais e empreendimentos industriais. «Na Rohde & Schwarz, não nos especializamos apenas em um único produto. Reunimos nossa experiência e recursos em diversos setores. Um portfólio tão amplo de soluções voltadas para a operação e proteção de infraestruturas críticas é realmente algo único no mercado», explica Anne Stephan, vice-presidente de monitoramento e análise da Rohde & Schwarz. «De agências governamentais à indústria, mantemos uma estreita colaboração com os responsáveis por tomar decisões e as partes interessadas relevantes, ao mesmo tempo em que mantemos o foco no panorama geral. Isso nos permite aumentar a resiliência de redes e infraestruturas críticas com base em soluções preparadas para o futuro.»

At vero eos et accusam
"

Na Rohde & Schwarz, não nos especializamos apenas em um único produto. Reunimos nossa experiência e recursos em diversos setores. Um portfólio tão amplo de soluções voltadas para a operação e proteção de infraestruturas críticas é realmente algo único no mercado.

"

Anne Stephan, vice-presidente de monitoramento e análise da Rohde & Schwarz.

Diretivas da UE para reforçar a segurança

A proteção de redes e infraestruturas críticas envolve tanto a segurança física como a segurança digital. Duas diretivas da UE que entraram em vigor no início de 2023 estão ajudando a regulamentar ambos os aspectos: a diretiva sobre Resiliência de Entidades Críticas (diretiva CER) e a diretiva sobre Segurança de Redes e Informações (diretiva NIS-2). Para harmonizar e melhorar o nível de segurança na UE, os estados-membros devem implementar as duas diretivas na legislação nacional até 17 de outubro de 2024. Pela primeira vez, a estrutura das KRITIS alemãs que implementa a diretiva CER criará regulamentos para a proteção física de infraestruturas críticas que abrangem todos os setores e tipos de risco em toda a Alemanha. Os requisitos incluem planos de resiliência para os operadores das KRITIS.

No futuro, as empresas sujeitas à NIS-2 precisarão ter evidências de gerenciamento de risco adequado na área de cibersegurança e relatar quaisquer incidentes cibernéticos. A diretiva amplia consideravelmente a definição das infraestruturas críticas. O Departamento Federal de Estatísticas estima que cerca de 30.000 empresas na Alemanha serão impactadas – mais de cinco vezes o número de empresas que estavam sujeitas às regulamentações anteriores.

Tráfego intenso no transporte de big data – a infraestrutura digital está se tornando uma infraestrutura crítica

As comunicações sem fio são essenciais para as infraestruturas críticas em um mundo cada vez mais digital – assim como o acesso ao espectro de radiofrequência, o transporte de dados para comunicações sem fio e navegação. O espectro é necessário para garantir o bom funcionamento de infraestruturas críticas, como redes de fornecimento de energia, sistemas de gerenciamento de emergência, segurança pública e transporte. Sem acesso ao espectro, podem ocorrer interrupções nas comunicações, com consequências desastrosas. O monitoramento e a proteção do espectro são cruciais para os órgãos reguladores – e para o bem-estar de empresas, indústrias e da sociedade em geral. As soluções de teste de redes móveis e monitoramento do espectro da Rohde & Schwarz estão disponíveis para ajudar as autoridades regulatórias e os parceiros industriais.

O intruso que vem do alto: detectando e combatendo drones controlados via rádio

Independentemente de estarem envolvidas ameaças analógicas, digitais ou híbridas, a Rohde & Schwarz tem um portfólio abrangente de soluções de segurança, análise e monitoramento que são extremamente relevantes para infraestruturas críticas. «Um tópico importante no momento é a defesa contra drones. Os drones são capazes de causar estragos gigantescos a um custo relativamente baixo», diz Stephan. Por exemplo, esses atacantes silenciosos podem ser utilizados para obter informações confidenciais ou podem ser equipados com explosivos. Margaritis Schinas, vice-presidente da Comissão Europeia, emitiu o seguinte aviso em um comunicado à imprensa sobre a estratégia de defesa contra possíveis ameaças representadas por drones civis: «O uso malicioso de drones pode representar um risco de segurança significativo, especialmente para as infraestruturas críticas da Europa.»

Para permitir uma proteção oportuna e eficaz do espaço aéreo, a Rohde & Schwarz desenvolveu tecnologias contra drones que são usadas em diversos eventos, como as cúpulas do G7. O sistema intercepta o vínculo de rádio do drone, classifica o tipo de sinal e localiza o piloto e o drone. Ao interromper as comunicações do drone, ele também interrompe o vínculo de controle via rádio. O sistema está equipado para se defender contra uma grande variedade de tipos de drones.

Na liderança para novos avanços

«As tecnologias de combate a drones são muito importantes no âmbito militar», diz Stephan. «No entanto, eles também estão se tornando cada vez mais relevantes em operações civis. Por exemplo, é necessário proteger o espaço aéreo durante eventos como a Oktoberfest em Munique. Graças à nossa experiência, estamos na liderança quando se trata de adaptar a tecnologia contra drones para grandes eventos em um contexto civil.» As soluções de combate a drones já estão em uso em aplicações de controle de tráfego aéreo civil. Essa é uma área extremamente sensível, na qual a Rohde & Schwarz tem sido um nome bem reconhecido há décadas. Os sistemas de comunicações de aviação da Rohde & Schwarz estão ajudando a garantir viagens aéreas seguras em mais de 300 aeroportos e centros de operações de voo no mundo todo.

Alpha, Bravo, Charlie: comunicações perfeitas entre pilotos e controladores de tráfego aéreo

As soluções que permitem a comunicação contínua entre a aeronave e a torre são um elemento fundamental para a segurança da aviação e, portanto, a base do controle de tráfego aéreo. Caso haja comunicações por voz que não estejam em perfeitas condições, o procedimento é muito rigoroso: limpe o céu. O espaço aéreo deve ser imediatamente fechado. Os sistemas de comunicação da Rohde & Schwarz à prova de futuro usam voz sobre IP para comunicações primárias e de backup mais robustas com recursos avançados. «Uma das nossas especialidades envolve garantir comunicações resilientes entre o piloto e o controlador», diz Stephan.

Global e conectado: a comunicação segura e confiável do tráfego aéreo é fundamental.

Global e conectado: a comunicação segura e confiável do tráfego aéreo é fundamental.

O intruso que vem do alto.

O intruso que vem do alto.

Em uma emergência, as operações de resgate sem uma tecnologia de comunicação segura e confiável são praticamente impossíveis.

Pioneiros em triagem de segurança

A segurança no ambiente aéreo é altamente dependente da qualidade das precauções de segurança no solo. Como muitas outras ameaças a redes e infraestruturas críticas, os riscos podem ser bastante minimizados diretamente em terra. Portanto, o controle de acesso desempenha um papel importante na estrutura das KRITIS (consulte a caixa de informações «Diretivas da UE para reforçar a segurança»). No mundo todo, em aeroportos, usinas nucleares, estações hidrelétricas, bases militares, data centers, tribunais e locais semelhantes, as soluções da Rohde & Schwarz são usadas para realizar verificações de segurança.

Os scanners de segurança da Rohde & Schwarz são conhecidos por ser os pioneiros nos avanços da triagem de segurança sem contato. Graças à resolução extremamente alta proporcionada por sua tecnologia de ondas milimétricas líder de mercado, os scanners com suporte de IA podem detectar objetos potencialmente ameaçadores feitos de todos os tipos de materiais. Isso inclui objetos metálicos, líquidos, pós, géis e muito mais.

Clean-in/clean-out

«Até mesmo objetos minúsculos, como unidades USB ou cartões SD, podem ser detectados de forma confiável», explica Andreas Hägele, vice-presidente de imagens de micro-ondas da Rohde & Schwarz. «Isso é muito importante no contexto de uma política de clean-in/clean-out, em que os controles de saída são necessários, além dos controles de entrada.» Apenas um controle de entrada é suficiente, por exemplo, se o único requisito for impedir o contrabando de materiais inflamáveis para uma usina de energia nuclear. No entanto, em um cenário em que é necessário evitar que portadores de dados com malware sejam contrabandeados para um data center e também evitar que informações confidenciais saiam do prédio utilizando dispositivos de armazenamento, um scanner de segurança na entrada e na saída é uma solução segura. Isso também é extremamente rápido e descomplicado: são necessários apenas alguns segundos para a detecção de anomalias, e a pessoa que está sendo verificada não precisa se mover. «As verificações de segurança devem ser perceptíveis, mas não devem envolver nenhuma dificuldade. Em vez de impedir outros processos, eles devem complementá-los com base no fator de segurança», enfatiza Hägele.

At vero eos et accusam
"

Até mesmo objetos minúsculos, como unidades USB ou cartões SD, podem ser detectados de forma confiável.

"

Andreas Hägele, vice-presidente de imagens de micro-ondas da Rohde & Schwarz

Marca de tecnologia de IA da Rohde & Schwarz no centro de inovações de Marienpark

Marienpark (Berlim) é um centro de inovações que promove o conhecimento e as novas ideias geradas por startups, empresas, instituições de pesquisa e partes interessadas sociais e políticas selecionadas sob a égide de seu organizador (KI Park e.V.). O objetivo é transformar a Alemanha e a UE em um líder global entre os locais de inovação de IA até o ano de 2030. A Rohde & Schwarz faz parte desse ecossistema pioneiro. Em um laboratório vivo, a empresa estabeleceu um processo de acesso totalmente automatizado, incluindo scanners de segurança. Aqui, os visitantes podem experimentar como um sistema de controle de acesso seguro e com suporte de IA para uma instalação física, como um data center, funciona em condições realistas.

Os riscos cibernéticos são maiores do que nunca

Uma coisa que todas as infraestruturas críticas têm em comum é o fato de serem dependentes da tecnologia da informação. Essa dependência está aumentando devido à contínua digitalização e conexão de redes. É claro que isso traz muitas oportunidades, ,as ao mesmo tempo amplia o alcance dos ataques. Em seu relatório de 2023 sobre a segurança de TI alemã, o BSI conclui que o nível de ameaça no espaço cibernético está mais alto do que nunca. Da mesma forma, o Allianz Risk Barometer 2024 estima que os incidentes cibernéticos, incluindo ataques de ransomware, violações de proteção de dados e interrupções de TI, representam o maior desafio para as empresas em todo o mundo.

Soluções para todos os níveis de segurança

«Na era digital, os dados se tornaram um dos nossos recursos mais importantes. Os dados são a base para a nossa segurança, nosso bem-estar e nosso progresso. É muito importante proteger nossos dados enquanto continuamos a avançar em nossa soberania digital», enfatiza Marian Rachow. Ele é o CEO da Rohde & Schwarz SIT GmbH e da Rohde & Schwarz Cybersecurity GmbH, que formam a divisão de redes e cibersegurança junto com a LANCOM Systems. Diante das ameaças cibernéticas em constante mudança da atualidade, as três filiais ajudam os clientes sob supervisão da segurança industrial, autoridades com altos requisitos de segurança, como autoridades públicas e clientes do setor de defesa, e operadores das infraestruturas críticas a cumprir de forma confiável os padrões de segurança de TI aplicáveis e proteger sua infraestrutura de TI. Juntas, elas abrangem todos os níveis de segurança com suas soluções. No setor de alimentos das infraestruturas críticas, onde os dados não classificados exigem proteção, as marcas de varejo em todo o mundo usam a infraestrutura de rede segura da LANCOM para suas filiais. Os clientes que precisam do mais alto nível de segurança também confiam na Rohde & Schwarz. As soluções de TI e de alta segurança da Rohde & Schwarz SIT são usadas para proteger os dados confidenciais em comunicações digitais para autoridades e redes estatais completas.

Toda a cadeia de valor em um único local

«Temos décadas de experiência em criptografia de software e produzimos a maior parte do hardware por conta própria», explica Rachow. «Controlamos toda a cadeia de valor para garantir um alto nível de confiança em nossos produtos.» É por isso que clientes como o setor público e autoridades governamentais também confiam na Rohde & Schwarz Cybersecurity. Na Baixa Saxônia, os criptografadores de redes da Rohde & Schwarz Cybersecurity são usados por todas as autoridades estaduais para proteger as comunicações digitais, garantir a proteção de dados, proteger informações confidenciais e cumprir os requisitos legais. Isso ajuda a garantir que os dados confidenciais sejam criptografados de ponta a ponta em tempo real durante as transmissões da rede de computadores. «Todos os dias, criptografamos vários terabytes em 1.500 locais», acrescenta Rachow. «Se ocorresse uma falha, ninguém conseguiria entrar em contato com o corpo de bombeiros, nem as prefeituras ou as autoridades fiscais poderiam fazer seu trabalho. Nosso nível de responsabilidade aqui é altíssimo, e estou muito orgulhoso de que nossa tecnologia esteja operando há anos sem nenhum problema.»

At vero eos et accusam
"

Na era digital, os dados se tornaram um dos nossos recursos mais importantes. Os dados são a base para a nossa segurança, nosso bem-estar e nosso progresso. Portanto, é muito importante proteger nossos dados enquanto continuamos a avançar em nossa soberania digital.

"

Marian Rachow, CEO da Rohde & Schwarz SIT GmbH e CEO da Rohde & Schwarz Cybersecurity GmbH

Updated on jul. 22, 2024 🛈
Originally published on {{{1}}}

Segurança sistemática

Essa confiabilidade também protege a cidade alemã de Dresden. A digitalização traz benefícios, como processos mais eficientes e colaboração simplificada em diversos locais, mas também apresenta desafios. Um espaço de trabalho sem acesso à Internet é algo impensável e até mesmo impossível para a maioria das profissões. Uma infraestrutura segura é vital quando se trabalha com dados confidenciais. As brechas de segurança nos navegadores são os pontos de infiltração mais comuns para ataques cibernéticos em redes e endpoints governamentais e corporativas.

O portfólio de segurança da Rohde & Schwarz Cybersecurity tem soluções para navegadores totalmente virtualizadas que oferecem uma segurança abrangente e multifásica no local de trabalho. Os modelos de solução permitem que as redes sejam separadas de forma consistente e, ao mesmo tempo, impedem o estabelecimento de conexões de Internet desconhecidas e possivelmente perigosas. O sistema multifásico é perfeitamente adequado para atender aos requisitos regulamentares e legais de segurança no local de trabalho.

Para uma sociedade resiliente

Seja no ciberespaço, no ar ou em terra, a Rohde & Schwarz oferece tecnologias voltadas para o futuro que estão fazendo uma contribuição fundamental para a operação confiável e a proteção das nossas redes e infraestruturas críticas. Isso, por sua vez, serve como base para uma sociedade mais resiliente em um mundo mais seguro e conectado.

Cidades e municípios estão expostos a ataques cibernéticos diariamente.

Cidades e municípios estão expostos a ataques cibernéticos diariamente.

Os controles de entrada e saída com suporte de IA protegem os data centers contra acessos não autorizados.

Os controles de entrada e saída com suporte de IA protegem os data centers contra acessos não autorizados.

Projeto farol de Marienpark em Berlim: um centro de inovações que promove o conhecimento e as novas ideias.

Projeto farol de Marienpark em Berlim: um centro de inovações que promove o conhecimento e as novas ideias.

Mais artigos

Inteligência artificial (IA)

Artigos da Rohde & Schwarz

IA

Inteligência artificial – elemento básico do nosso universo de inovação

Garantindo um mundo mais seguro e conectado com o poder das mentes e das máquinas

Leia o artigo inteiro
Uma tradição de inovação – 90 anos de « o que vem a seguir »

Artigos da Rohde & Schwarz

Tradição de inovação – 90 anos de « o que vem a seguir? »

De um laboratório constituído por dois homens a um competidor global

Leia o artigo inteiro
6G: visão ou realidade?

Artigos da Rohde & Schwarz

6G: Às vezes, é preciso ter um 6º sentido para transformar as ideias em realidade

Porque o futuro da comunicação sem fio já começou

Leia o artigo inteiro