O que é cibersegurança?
Pilares fundamentais da cibersegurança na Iberdrola
A sociedade atual depende da Internet para todas as atividades que realiza durante o dia, seja ela à trabalho ou lazer, para finanças, armazenamento de dados pessoais ou comunicação com outras pessoas. O papel da cibersegurança cresce em paralelo com a preocupação com a proteção de nossas informações digitais. Saiba sua importância, como nos defendemos de ataques cibernéticos na Iberdrola e nossos conselhos para evitá-los.

Em um mundo cada vez mais dependente da Internet, a necessidade de evitar fraudes on-line e contar com práticas de cibersegurança está se tornando mais importante. Qualquer indivíduo ou empresa, independente do tamanho, é um alvo potencial para um ataque cibernético. Os usuários da Internet deixam um rastro de informação digital e as empresas possuem ativos importantes que os criminosos podem tentar explorar. Às vezes, trata-se de dinheiro ou informações financeiras, mas em outros casos buscam dados pessoais e até mesmo infraestrutura.
Conhecer a importância da cibersegurança e os tipos de ataques cibernéticos pode ajudar você a compreender melhor os riscos e encontrar a maneira de preveni-los e enfrentá-los.
Definição e alcance da cibersegurança
A cibersegurança é o conjunto de capacidades, tecnologias, padrões, processos e práticas recomendadas que foram criadas para proteger a infraestrutura cibernética contra ataques, danos ou acesso não autorizado. Segurança cibernética é a capacidade de prevenir, identificar, detectar, responder e mitigar ou eliminar deficiências, vulnerabilidades, ataques e ameaças internas e externas que possam representar um risco para a infraestrutura cibernética da empresa, com o objetivo de eliminar ou minimizar danos e prejuízos de qualquer tipo que possam ser causados à empresa.
Como se fosse uma barreira, a cibersegurança detém ou minimiza os ataques. "Uma estratégia sólida de cibersegurança pode proporcionar uma boa postura de segurança contra ataques mal-intencionados criados para acessar, alterar, excluir, destruir ou extorquir os sistemas e dados confidenciais de uma organização ou usuário", aponta a empresa TechTarget. A cibersegurança também é fundamental para evitar ataques destinados a desativar ou interromper a operação de um sistema ou dispositivo.
Com um número cada vez maior de usuários, dispositivos, tecnologias e programas, juntamente com o crescimento da implantação de dados, muitos dos quais são sensíveis ou confidenciais, a importância da cibersegurança continua crescendo. Além disso, o aumento do volume e da sofisticação dos golpes digitais agravam ainda mais o problema. Embora esses ataques possam afetar diferentes níveis (por exemplo, governos, empresas ou instituições), o importante é prestar atenção principalmente ao papel dos seres humanos. De acordo com a empresa de cibersegurança Proofpoint, "mais de 99 % dos ataques cibernéticos exigem interação humana".
Neste contexto, é fundamental distinguir entre os ambientes de Tecnologia da Informação (TI) e Tecnologia Operacional (TO).
- A cibersegurança de TI se concentra na proteção dos sistemas que gerenciam as informações corporativas, como aplicações, redes, dados e dispositivos utilizados para o processamento e armazenamento de informações;
- A cibersegurança de TO tem como objetivo proteger os sistemas que controlam e supervisionam os processos físicos e operacionais críticos da empresa.
Em uma empresa de energia como a Iberdrola, ambos os âmbitos estão cada vez mais conectados, por isso é essencial garantir uma proteção integral que permita preservar tanto a confidencialidade, integridade e disponibilidade das informações quanto a continuidade e segurança das operações.
As ameaças cibernéticas mais comuns
A segurança cibernética trabalha para evitar e minimizar as ameaças on-line. No entanto, os ataques cibernéticos estão se tornando cada vez mais sofisticados e sigilosos para contornar as barreiras de defesa dos sistemas de computador. Estas são as ameaças mais comuns que a segurança cibernética enfrenta atualmente:
Programas maliciosos
Malware é um software malicioso criado para danificar ou se infiltrar em sistemas sem o conhecimento do usuário. Normalmente, esta ameaça ataca quando se clica em um link perigoso ou em um anexo de e-mail. Entre os diferentes tipos de malware estão:
-
Worms
Este malware se propaga de um dispositivo para outro sem intervenção humana, aproveitando as vulnerabilidades do sistema.
-
Trojans
São usados para ocultar outros malwares. Eles se infiltram no dispositivo da vítima como um software legítimo e permite que os invasores obtenham acesso não autorizado.
-
Ransomware
Bloqueia ou nega o acesso a um dispositivo e seus arquivos até que o usuário pague um resgate ao hacker.
-
Spyware
Coleta informações de um dispositivo ou rede para enviar ao invasor.
Ataque de negação de serviço (DDoS)
Impede que os usuários acessem informações, serviços e outros recursos. Esse tipo de ataque ocorre sobrecarregando ou inundando uma máquina-alvo com solicitações até o ponto em que o tráfego normal não pode ser processado e, como resultado, causa uma negação de serviço a usuários legítimos.
Ameaça de engenharia social
Diferentes técnicas e mecanismos pelos quais o invasor usa uma emoção humana, geralmente o medo ou um senso de urgência, para convencer o usuário a realizar uma ação, como fornecer informações pessoais que podem ser usadas posteriormente ou enviar dinheiro. Entre elas estão o phishing, vishing e smishing.
Desinformação
Baseada na criação ou disseminação de informações falsas ou enganosas para manipular a opinião pública. O objetivo é causar um impacto negativo no público-alvo a fim de criar uma visão negativa de determinados fatos ou da imagem de determinadas entidades por meio da manipulação de informações.
Ataques à cadeia de suprimentos
Os criminosos cibernéticos podem comprometer provedores de serviços ou fornecedores de software para se infiltrarem nas redes de seus clientes, que se tornam suas vítimas.
Fonte: Agência da União Europeia para a Cibersegurança (ENISA), Cisco.
VER INFOGRÁFICO: As amenaças cibernéticas mais comuns [PDF]
As ciberameaças mais comuns. A cibersegurança busca prevenir e minimizar as ameaças online, cada vez mais sofisticadas e furtivas. Entre as mais comuns estão os programas maliciosos ou malware, criados para danificar ou se infiltrar em sistemas: os worms se propagam entre dispositivos explorando vulnerabilidades; os trojans (cavalos de troia) se disfarçam de software legítimo para obter acesso não autorizado; o ransomware bloqueia o acesso a um dispositivo ou arquivos e exige um resgate; e o spyware coleta informações para enviá-las ao invasor.
Também se destacam os ataques de negação de serviço (DDoS), que sobrecarregam um sistema e impedem o acesso a informações ou serviços; a engenharia social, que manipula pessoas por meio de golpes como phishing, vishing ou smishing; a desinformação, que dissemina conteúdo falso ou enganoso para influenciar a opinião pública; e os ataques à cadeia de suprimentos, que comprometem fornecedores de serviços ou software para acessar as redes de seus clientes.
Por que é fundamental em um mundo eletrificado e digital
A consolidação de um modelo energético mais eletrificado e conectado implica uma transformação profunda das infraestruturas. As redes elétricas inteligentes, os sistemas de armazenamento, a geração renovável distribuída e a mobilidade elétrica incorporam tecnologias digitais que permitem gerenciar a energia de forma mais eficiente e flexível.
Essa evolução exige o reforço da proteção de infraestruturas cada vez mais críticas para a sociedade.
A proteção das infraestruturas energéticas
As infraestruturas energéticas fazem parte dos serviços essenciais que garantem o funcionamento de residências, empresas e indústrias. Garantir sua disponibilidade e segurança exige se antecipar a novas ameaças por meio de capacidades avançadas de vigilância, análise e resposta.
A cibersegurança contribui para:
Inteligência artificial e cibersegurança: oportunidade e desafio
A inteligência artificial está transformando a forma como as organizações detectam, analisam e respondem às ameaças digitais. Sua capacidade de processar grandes volumes de informação permite identificar padrões anômalos, antecipar riscos e melhorar a velocidade de resposta a possíveis incidentes.
Ao mesmo tempo, a IA também traz novos desafios de segurança. Os cibercriminosos podem utilizar essas tecnologias para desenvolver ataques mais sofisticados, automatizar processos maliciosos ou criar novas formas de engenharia social. Por isso, o desenvolvimento responsável da inteligência artificial deve vir acompanhado de medidas de governança, proteção de dados e controles de segurança que garantam um uso confiável dessa tecnologia.
Um exemplo recente ocorreu em Hong Kong, onde, segundo informou a polícia local, um funcionário de uma empresa transferiu aproximadamente 25 milhões de dólares após participar de uma chamada de vídeo falsa na qual cibercriminosos utilizaram inteligência artificial para se passar pelo diretor financeiro e por outros colegas. É por casos como esse que são desenvolvidas campanhas e tecnologias capazes de agilizar tarefas como o reconhecimento de sistemas, a busca por vulnerabilidades e a execução de tentativas de acesso não autorizado. Um exemplo é a campanha identificada pelo Instituto Nacional de Cibersegurança (INCIBE), da Espanha, na qual uma ferramenta baseada em inteligência artificial, denominada CyberStrikeAI, foi utilizada para automatizar diferentes fases de um ataque contra dispositivos de segurança empresarial.
Inovação e o futuro da cibersegurança no setor de energia
A cibersegurança é fundamental no setor de energia devido ao aumento da interconexão dos sistemas e à dependência da tecnologia. As smart grids, também conhecidas como redes inteligentes, os sistemas de controle industrial e outros dispositivos habilitados para a internet já são uma parte essencial do setor, trazendo eficiência e controle. No entanto, esses desenvolvimentos exigem uma prova de segurança mais minuciosa para evitar a exposição a vulnerabilidades exploradas por invasores ou hackers.
Algumas inovações ou tendências esperadas em cibersegurança no setor de energia são:
- Integração de tecnologias emergentes. A adoção de tecnologias como a Internet das Coisas (IoT), a Inteligência Artificial (IA) e a aprendizagem automática (machine learning) pode ajudar na detecção precoce de violações de segurança e otimizar as respostas.
- Blockchain. Essa tecnologia está sendo explorada para melhorar a segurança das transações e a gestão de dados na cadeia de suprimento de energia. Fornece um registro imutável que ajuda a evitar fraudes e ataques. Na Iberdrola, nos tornamos a primeira empresa a usar o blockchain para certificar a participação na Assembleia Geral de Acionistas.
- Segurança na nuvem. Com o surgimento dos serviços em nuvem, espera-se que sejam implementadas medidas robustas de segurança e técnicas de criptografia para proteger os dados armazenados e transmitidos, assim como acordos com fornecedores sólidos que forneçam tecnologias e serviços seguros.
- Automação da resposta. O objetivo seria obter a automação da resposta a ameaças. Os sistemas capazes de identificar, analisar e responder no mesmo instante poderiam ajudar a minimizar o impacto dos ataques e o tempo de reação.
- Formação e conscientização. Para lidar com a crescente sofisticação dos ataques, será fundamental a formação contínua das equipes de todos os níveis da empresa em cibersegurança e a conscientização sobre as práticas recomendadas.
- Colaboração. O apoio formativo e o suporte técnico entre entidades do setor de energia, órgãos governamentais e empresas de cibersegurança serão fundamentais para o compartilhamento de conhecimento contra ataques cibernéticos.
- Legislação. É provável que as regulamentações e as normas relacionados à cibersegurança no setor de energia aumentem para garantir a proteção dos ativos de infraestrutura crítica.
Como denunciar ataques cibernéticos
Na Iberdrola, criamos um canal de vulnerabilidades, uma plataforma de contato para a aviso de possíveis incidentes de segurança em nossos sites. Por meio desse formulário, podemos receber comentários da comunidade de pesquisadores de segurança que contribuem para a segurança dos produtos e serviços de todas as empresas do Grupo. Quando recebemos um aviso, investigamos e resolvemos todas as vulnerabilidades detectadas em nossas plataformas.
As informações necessárias para alertar sobre ataques ou incidentes são a página web ou o site afetado, uma breve descrição da vulnerabilidade, os passos para reproduzir a falha e a documentação que pode ilustrar o problema.
Conselhos para os usuários evitarem a coleta de dados
A cibersegurança começa com nossa própria atividade na Internet. Estas são algumas dicas para manter seus dados seguros:









