CARGA HORÁRIA: 8 horas
MODALIDADE: Presencial – Adrianópolis
PÚBLICO-ALVO: Gestores, engenheiros e decisores das áreas de operação, proteção, automação e governança.
PRÉ-REQUISITO: Não há exigências obrigatórias, mas recomenda-se experiência prévia no setor elétrico.
OBJETIVO: Disseminar conhecimento introdutório e estratégico sobre riscos cibernéticos em redes industriais e seus impactos na continuidade do negócio.
EMENTA
1. Fundamentos de Cybersecurity OT
· Conceitos fundamentais de Cybersecurity OT
· Diferenças entre TI e TO/OT
· Características dos ambientes industriais e infraestruturas críticas
· Relação entre disponibilidade, segurança operacional e segurança cibernética
2. Principais riscos cibernéticos em ambientes industriais
· Principais riscos cibernéticos em ambientes industriais e infraestruturas críticas
· Vetores de ataque em ativos OT
· Fragilidades comuns em redes industriais
· Exposição de ativos críticos e aumento da superfície de ataque
3. Panorama de ameaças no setor elétrico
· Panorama de ameaças aplicadas ao setor elétrico
· Cenários de incidentes em ambientes de geração, transmissão, distribuição e subestações
· Tendências de ataques direcionados a infraestruturas críticas
· Fatores de risco associados à digitalização e conectividade
4. Impactos de incidentes cibernéticos em OT
· Impactos operacionais de incidentes em ambientes OT
· Impactos financeiros, regulatórios e reputacionais
· Efeitos sobre continuidade operacional, segurança e disponibilidade
· Consequências para a tomada de decisão executiva
5. Arquitetura industrial e superfícies de ataque
· Noções de arquitetura industrial aplicadas ao setor elétrico
· Segmentação de redes industriais
· Superfícies de ataque em subestações e ativos críticos
· Relação entre conectividade, exposição e risco operacional
6. Governança e liderança em resiliência cibernética
· Papéis da liderança na segurança cibernética OT
· Responsabilidades de governança, gestão de riscos e tomada de decisão
· Integração entre áreas técnicas, operação e gestão
· Prioridades executivas para fortalecimento da resiliência cibernética
7. Normas, referências e boas práticas
· Referências e boas práticas aplicáveis ao setor elétrico
· Introdução à IEC 62443
· Introdução ao NIST Cybersecurity Framework (NIST CSF)
· Requisitos regulatórios e direcionadores aplicáveis ao contexto do setor elétrico
8. Controles mínimos e plano de ação
· Controles mínimos de segurança cibernética para ambientes OT
· Priorização de medidas executivas e técnicas
· Definição de ações iniciais para amadurecimento da segurança cibernética OT
· Direcionamento para evolução da governança e da proteção de ativos críticos
Dúvidas? Fale conosco pelo e-mail dni@cepel.br