Resumo -As infraestruturas críticas desempenham funções importantes na sociedade atual. Serviços de telecomunicações, de fornecimento de água e energia elétrica, são exemplos destas infraestruturas. A interdependência estabelecida entre elas, expõe a sociedade a ameaças de segurança. Para protegê-las, os provedores destes serviços necessitam manter os objetivos de segurança para suas redes de comunicação de dados. Os sistemas de Supervisão Controle e Aquisição de Dados (SCADA) constituem uma parte importante da infraestrutura crítica do Sistema Elétrico de Potência. Suas redes de comunicação de dados são potencialmente vulneráveis a ataques cibernéticos, necessitando de proteção contra uma variedade de ameaças. Este artigo tem o propósito de apresentar uma metodologia para identificar os riscos e a maturidade da organização quanto aos processos de segurança da informação e a implementação de um plano de continuidade de negócios com foco na segurança da informação em Infraestruturas Críticas do Sistema Elétrico de Potência contra ameaças que podem afetar seu ambiente tecnológico.Abstract -Nowadays, Critical Infrastructure plays a fundamental role in our modern society. Telecommunication services, water and electricity supply are examples of such infrastructures. They expose the society to security threats. To safeguard against these threats, providers of Critical Infrastructure services also need to maintain the security objectives of their interdependent data networks. The Supervisory and Control Data Acquisition (SCADA) systems are an important part of the Electric Power System Critical Infrastructure. They require protection from a variety of threats and their networks are potentially vulnerable to cyber-attacks. This paper presents a methodology to identify the risks and the maturity of the organization in relation to the information security processes and the implementation of a business continuity plan focusing on the information security at Electric Power System Critical Infrastructure against threats that can affect their technological environment.
Keywords -Cyber Defence, Network Security, Electric Power Systems
I. INTRODUÇÃOConsideram-se Infraestruturas Críticas (IEC) as instalações, serviços, bens e sistemas, cuja interrupção ou destruição, total ou parcial, provocará sério impacto social, ambiental, econômico, político e internacional ou à segurança do Estado e da sociedade, exigindo de medidas especiais de proteção. São seis as áreas nas quais o Estado Brasileiro reconhece a existência de infraestruturas críticas e a proposição de ações para sua proteção ou segurança: energia, telecomunicações, transportes, águas, finanças e informação. Sua operação de modo contínuo e confiável, com uso cada vez maior de Tecnologias da Informação (TI), tem tornado essas infraestruturas críticas cada vez mais complexas e interdependentes. As vulnerabilidades e ameaças a elas representam um risco à segurança da sociedade[1].