{"id":9117,"date":"2017-06-15T21:14:59","date_gmt":"2017-06-15T18:14:59","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=9117"},"modified":"2022-05-05T08:55:32","modified_gmt":"2022-05-05T11:55:32","slug":"ics-report-2017","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/ics-report-2017\/9117\/","title":{"rendered":"Ciberataques contra ind\u00fastrias podem paralisar a produ\u00e7\u00e3o"},"content":{"rendered":"<p>Ao longo dos \u00faltimos anos, at\u00e9 mesmo os meios de comunica\u00e7\u00e3o de massa t\u00eam escrito com freq\u00fc\u00eancia cada vez maior sobre os incidentes de ciberseguran\u00e7a dos sistemas de controle industrial (ICS).<\/p>\n<p>Infelizmente, o problema reside n\u00e3o apenas em ataques direcionados, como o <a href=\"https:\/\/www.kaspersky.com\/blog\/black-energy\/5091\/\" target=\"_blank\" rel=\"noopener nofollow\">BlackEnergy<\/a> ou o <a href=\"https:\/\/securelist.com\/75718\/operation-ghoul-targeted-attacks-on-industrial-and-engineering-organizations\/\" target=\"_blank\" rel=\"noopener\">Operation Ghoul<\/a>, voltados para o setor industrial, mas tamb\u00e9m em ciberataques mais comuns que n\u00e3o visam v\u00edtimas espec\u00edficas. O \u00faltimo exemplo \u00e9 <a href=\"https:\/\/www.kaspersky.com.br\/blog\/wannacry-for-b2b\/7324\/\" target=\"_blank\" rel=\"noopener\">Wannacry<\/a>, que n\u00e3o foi projetado para atingir os sistemas de controle industrial, mas conseguiu se infiltrar em v\u00e1rias redes ICS e, em alguns casos, levou \u00e0 paralisa\u00e7\u00e3o de processos industriais.<br>\nMas como os respons\u00e1veis \u200b\u200bpela seguran\u00e7a ICS respondem \u00e0s amea\u00e7as? Como os profissionais de seguran\u00e7a cibern\u00e9tica percebem os riscos, e eles t\u00eam habilidades para abord\u00e1-los? Como percep\u00e7\u00e3o e realidade se alinham?<\/p>\n<p>Observamos um certo fosso entre a percep\u00e7\u00e3o dos incidentes do ICS dentro das empresas industriais e a realidade. \u00c9 por isso que, com a ajuda da Business Advantage, realizamos uma pesquisa global com 359 profissionais industriais de seguran\u00e7a cibern\u00e9tica. Aqui est\u00e1 o que encontramos.<\/p>\n<h3>Principais pontos da pesquisa<\/h3>\n<ul>\n<li>83% dos entrevistados acreditam que est\u00e3o bem preparados para enfrentar um incidente de seguran\u00e7a cibern\u00e9tica de ICS. Ao mesmo tempo, metade das empresas pesquisadas experimentou um a cinco incidentes de seguran\u00e7a de TI nos \u00faltimos 12 meses e 4% tiveram mais de seis.<\/li>\n<li>Os profissionais de seguran\u00e7a de ICS t\u00eam um bom senso das realidades, mas n\u00e3o est\u00e3o convencidos de que seus sentimentos s\u00e3o compartilhados: 31% dizem que a ciberseguran\u00e7a industrial \u00e9 uma baixa prioridade para a alta administra\u00e7\u00e3o.<\/li>\n<li>Ciberseguran\u00e7a ineficaz custa \u00e0s organiza\u00e7\u00f5es industriais US$ 497 mil por ano, em m\u00e9dia.<\/li>\n<li>Para a maioria das ind\u00fastrias, o malware convencional continua sendo o maior perigo: 56% dos entrevistados consideram o vetor mais preocupante. Aqui, a percep\u00e7\u00e3o encontra a realidade -metade dos entrevistados teve que mitigar as conseq\u00fc\u00eancias do malware convencional no ano passado.<\/li>\n<li>As tr\u00eas principais consequ\u00eancias dos incidentes incluem danos \u00e0 qualidade do produto e do servi\u00e7o, perda de informa\u00e7\u00f5es propriet\u00e1rias ou confidenciais e redu\u00e7\u00e3o ou perda de produ\u00e7\u00e3o em uma f\u00e1brica.<\/li>\n<li>A metade das ind\u00fastrias entrevistadas admite que os provedores externos t\u00eam acesso a redes de controle industrial em sua organiza\u00e7\u00e3o, ampliando o per\u00edmetro da amea\u00e7a.<\/li>\n<\/ul>\n<p><img decoding=\"async\" class=\"aligncenter size-large wp-image-9119\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2017\/06\/15210151\/%D0%9C%D0%BE%D0%BD%D1%82%D0%B0%D0%B6%D0%BD%D0%B0%D1%8F-%D0%BE%D0%B1%D0%BB%D0%B0%D1%81%D1%82%D1%8C-2-%D0%BA%D0%BE%D0%BF%D0%B8%D1%8F.png\" alt=\"\" width=\"724\" height=\"1024\"><\/p>\n<h3>Nossas conclus\u00f5es<\/h3>\n<p>Embora a pesquisa mostre que os profissionais est\u00e3o conscientes das amea\u00e7as, suas percep\u00e7\u00f5es e respostas indicam a necessidade de uma melhor compreens\u00e3o da natureza das amea\u00e7as e de como lutar. As atuais estrat\u00e9gias de ciberseguran\u00e7a industrial s\u00e3o em grande parte inconsistentes, com as organiza\u00e7\u00f5es colocando solu\u00e7\u00f5es no local, mas n\u00e3o acompanhando processos, orienta\u00e7\u00f5es e softwares adequadamente implementados.<\/p>\n<p>A Kaspersky Lab recomenda que as organiza\u00e7\u00f5es industriais invistam em suas pessoas, aumentando a conscientiza\u00e7\u00e3o sobre as quest\u00f5es e educando os usu\u00e1rios para entender as amea\u00e7as e comportamentos que colocam o neg\u00f3cio em risco. As lacunas de habilidades podem ser abordadas pela terceiriza\u00e7\u00e3o de gerenciamento espec\u00edfico de seguran\u00e7a cibern\u00e9tica industrial para equipes externas especializadas que compreendam os requisitos \u00fanicos do setor.<\/p>\n<p>Al\u00e9m disso, as solu\u00e7\u00f5es de seguran\u00e7a cibern\u00e9tica desenvolvidas <a href=\"https:\/\/ics.kaspersky.com\/?utm_medium=smm&amp;utm_source=ww_kb_o_170602\" target=\"_blank\" rel=\"noopener nofollow\">especificamente para o setor<\/a> fornecem uma prote\u00e7\u00e3o muito mais eficaz do que as solu\u00e7\u00f5es gen\u00e9ricas, que, como j\u00e1 vimos, deixam pelo menos 50% das organiza\u00e7\u00f5es expostas a infra\u00e7\u00f5es.<\/p>\n<p>Para o nosso relat\u00f3rio completo sobre a pesquisa, preencha este formul\u00e1rio.<\/p>\n<p><\/p><center><script src=\"\/\/go.kaspersky.com\/js\/forms2\/js\/forms2.min.js\"><\/script><br>\n<div class=\"interactive\"><form id=\"mktoForm_12711\"><\/form><script>MktoForms2.loadForm(\"\/\/app-sj06.marketo.com\", \"802-IJN-240\", 12711);<\/script><script>\n            MktoForms2.whenReady(function(form) {\n                form.onSuccess(function(vals, tyURL) {\n                    document.location.href = tyURL;\n                    dataLayer.push({\n                        'event': 'addEvents_makeConversions',\n                        'event_id': 'd-n01-e11',\n                        'conversion_name': 'Marketo Form',\n                        'conversion_step': 'Form Fill Out',\n                        'conversion_param': jQuery(location).attr(\"href\"),\n                        'eventCallback' : function() {\n                            jQuery(location).attr('href',tyURL);\n                        }\n                    });\n                    return false;\n                });\n            });\n            <\/script><\/div><!-- RECAPTCHA -->\n        <style>.googleRecaptcha { padding: 20px !important; }<\/style>\n        <script>\n            var GOOGLE_RECAPTCHA_SITE_KEY = '6Lf2eUQUAAAAAC-GQSZ6R2pjePmmD6oA6F_3AV7j';\n\n            var insertGoogleRecaptcha = function (form) {\n            var formElem = form.getFormElem().get(0);\n\n            if (formElem && window.grecaptcha) {\n                var div = window.document.createElement('div');\n                var divId = 'g-recaptcha-' + form.getId();\n                var buttonRow = formElem.querySelector('.mktoButtonRow');\n                var button = buttonRow ? buttonRow.querySelector('.mktoButton[type=\"submit\"]') : null;\n\n                var submitHandler = function (e) {\n                var recaptchaResponse = window.grecaptcha && window.grecaptcha.getResponse(widgetId);\n                e.preventDefault();\n\n                if (form.validate()) {\n                    if (!recaptchaResponse) {\n                    div.setAttribute('data-error', 'true');\n                    } else {\n                    div.setAttribute('data-error', 'false');\n\n                    form.addHiddenFields({\n                        reCAPTCHAFormResponse: recaptchaResponse,\n                    });\n\n                    form.submit();\n                    }\n                }\n                };\n\n                div.id = divId;\n                div.classList.add('googleRecaptcha');\n\n                if (button) {\n                button.addEventListener('click', submitHandler);\n                }\n\n                if (buttonRow) {\n                formElem.insertBefore(div, buttonRow);\n                }\n\n                if (window.grecaptcha.render) {\n                    var widgetId = window.grecaptcha.render(divId, {\n                    sitekey: GOOGLE_RECAPTCHA_SITE_KEY,\n                });\n                formElem.style.display = '';\n                }\n            }\n            };\n\n            function onloadApiCallback() {\n            var forms = MktoForms2.allForms();\n            for (var i = 0; i < forms.length; i++) {\n                insertGoogleRecaptcha(forms[i]);\n            }\n            }\n\n            (function () {\n            MktoForms2.whenReady(function (form) {\n                form.getFormElem().get(0).style.display = 'none';\n                jQuery.getScript('\/\/www.google.com\/recaptcha\/api.js?onload=onloadApiCallback');\n            });\n            })();\n        <\/script>\n        <!-- END RECAPTCHA --><br>\n<\/center>\n","protected":false},"excerpt":{"rendered":"<p>Pesquisa da Kaspersky revela que maioria das ind\u00fastrias n\u00e3o se consideram preparadas para lidar contra incidentes que podem causar enormes preju\u00edzos.<\/p>\n","protected":false},"author":2706,"featured_media":9118,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,14,45,1656],"tags":[1186,1185,308,990,1187,1068,935,373],"class_list":{"0":"post-9117","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-news","9":"category-special-projects","10":"category-smb","11":"tag-ataque-direcionado","12":"tag-business","13":"tag-ciberataque","14":"tag-ics","15":"tag-industrias","16":"tag-kics","17":"tag-negocios","18":"tag-pesquisa"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/ics-report-2017\/9117\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/ics-report-2017\/7869\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/ics-report-2017\/4289\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/ics-report-2017\/11514\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/ics-report-2017\/10602\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/ics-report-2017\/10521\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/ics-report-2017\/13097\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/ics-report-2017\/13174\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/ics-report-2017\/17812\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/ics-report-2017\/16967\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/ics-report-2017\/8875\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/ics-report-2017\/6904\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/ics-report-2017\/16029\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/ics-report-2017\/16967\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/ics-report-2017\/16967\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/business\/","name":"Business"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9117","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=9117"}],"version-history":[{"count":12,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9117\/revisions"}],"predecessor-version":[{"id":13043,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9117\/revisions\/13043"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/9118"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=9117"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=9117"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=9117"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}