CLASS 2016 - Palestra Leonardo Cardoso

40
TI Safe Segurança da Informação LTDA, 2007-2010.Todos os direitos reservados. A demanda de um ICS-CERT Nacional São Paulo, 20 de maio de 2016 #CLASS2016SP

Transcript of CLASS 2016 - Palestra Leonardo Cardoso

Page 1: CLASS 2016 - Palestra Leonardo Cardoso

TI Safe Segurança da Informação LTDA, 2007-2010.Todos os direitos reservados.

A demanda de um ICS-CERT Nacional

São Paulo, 20 de maio de 2016 #CLASS2016SP

Page 2: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com TI Safe Segurança da Informação LTDA, 2007-2010.Todos os direitos reservados.

Apresentação

Leonardo Cardoso

[email protected]

• Diretor Regional da TI Safe para as regiões N/NE/CO

• Analista de Sistemas, com especialização em segurança da informação, também atua

como perito em TICs junto ao TRT – Região 5

• Com larga experiência adquirida ao longo de 20 anos de atuação na área

• Escreve para mídias como Imasters, Websinder UOL, A Tarde e Bahia Notícias

• Conselheiro do CDI – Comitê para Democratização da Internet

Page 3: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com TI Safe Segurança da Informação LTDA, 2007-2010.Todos os direitos reservados.

Mapa de Atuação

• Escritórios

Rio de Janeiro

São Paulo

Salvador

• Representantes Comerciais

Porto Alegre

Brasília

Goiânia

Manaus

Bogotá (Colômbia)

Page 4: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com TI Safe Segurança da Informação LTDA, 2007-2008.Todos os direitos reservados.

Agenda

• Infraestruturas críticas x Ataques e ciberterrorismo

• Segurança Nacional

• O que faz um ICS-CERT

• ICS – CERT NACIONAL

• TI SAFE ICS Security Framework

Page 5: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com TI Safe Segurança da Informação LTDA, 2007-2008.Todos os direitos reservados.

Infraestruturas Críticas x Ataques

Page 6: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com

Vários ataques SCADA ao longo do tempo

Page 7: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com

Portaria 45/2009 - GSI

Page 8: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com

Algo em comum e diferenças de um ataque em ambientes de TI e TA

TI (informação) TA (automação)

Infecção, domínio e controle.

Infecção, domínio e controle.

Lentidão de sistemas. Lentidão de sistemas.

Paralisação de escritórios. Paralisação de plantas.

Perda financeira, danos à imagem e passivo jurídico.

Perda financeira, danos à imagem e passivo jurídico.

?

?

?

Page 9: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com

Algo em comum e diferenças de um ataque em ambientes de TI e TA

TI (informação) TA (automação)

Infecção, domínio e controle.

Infecção, domínio e controle.

Lentidão de sistemas. Lentidão de sistemas.

Paralisação de escritórios. Paralisação de plantas.

Perda financeira, danos à imagem e passivo jurídico.

Perda financeira, danos à imagem e passivo jurídico.

Explosão e perda de

ativos.

Desastre ambiental.

Morte.

Page 10: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com

As vezes só dá tempo de correr

Page 11: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com TI Safe Segurança da Informação LTDA, 2007-2008.Todos os direitos reservados.

Um fato além do questionamento

Não se trata mais de se

eu for atacado; mas o

que fazer quando for

atacado.

Page 12: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com

Alguns dados

Fonte: Honeywell

Page 13: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com

Alguns dados

Fonte: Honeywell

Uma multinacional Oil & Gas reporta 50.000 ataques por dia.

Page 14: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com

Alguns dados

Fonte: Honeywell

75% das principais indústrias brasileiras JÁ temem estar sob ataque.

Page 15: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com

Alguns dados

90% DOS INCIDENTES SÃO CAUSADOS POR ESTES DOIS TIPOS DE ELEMENTOS:

Vagabundos Sem noção

Page 16: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com

Relatório Global de Riscos 2015

ALTO IMPACTO ALTA PROBABILIDADE

Page 17: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com

Hannover Messe 2016

Page 18: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com

Hannover Messe 2016

Page 19: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com

Desafios corporativos - ESG

Page 20: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com TI Safe Segurança da Informação LTDA, 2007-2008.Todos os direitos reservados.

SEGURANÇA NACIONAL

Identificação e resposta em

tempo real

Page 21: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com

Identificação em tempo real

Page 22: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com

Lembram disso?

Fonte: Honeywell

75% das principais indústrias brasileiras JÁ temem estar sob ataque.

Page 23: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com

Identificação em tempo real

Região do maior Polo Petroquímico da América do Sul

Page 24: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com

Identificação em tempo real

Indústrias invadidas por botnets C&C e que ignoravam a invasão

Page 25: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com

Ainda há o risco da falta de capacidade técnica

Page 26: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com TI Safe Segurança da Informação LTDA, 2007-2008.Todos os direitos reservados.

ICS-CERT

INDUSTRIAL CONTROL SYSTEM

CYBER EMERGENCY RESPONSE TEAM

Page 27: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com TI Safe Segurança da Informação LTDA, 2007-2008.Todos os direitos reservados.

ICS- CERT nos EUA

• Opera com o National Cybersecurity & Integration Center (NCCIC)

• Uma divisão do Department of Homeland Security (DHS)

• É estratégico para a segurança de Sistemas de Controles Industriais

• Integra-se com fabricantes e empresas do 2º Setor econômico.

• Integra-se aos CERTs dos sistemas além

• Todos os atores responsáveis por INFRAESTRUTURAS CRÍTICAS

• FBI, CIA,…

Page 28: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com TI Safe Segurança da Informação LTDA, 2007-2008.Todos os direitos reservados.

ICS- CERT nos EUA

FBI e Homeland Security (DHS)

realizam simulado de cyberattack em

Boston no último domingo, 15/05.

Page 29: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com TI Safe Segurança da Informação LTDA, 2007-2008.Todos os direitos reservados.

Spoiler

O que me faz lembrar que a TI SAFE

possui um SECURITY SCADA TEST

BED completo para simulação de

ataques em plantas industriais.

Page 30: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com TI Safe Segurança da Informação LTDA, 2007-2008.Todos os direitos reservados.

A necessidade imediata do

ICS-CERT NACIONAL

Page 31: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com TI Safe Segurança da Informação LTDA, 2007-2008.Todos os direitos reservados.

Renasic

http://www.renasic.org.br/content/files/2014_07_31_3/Painel_SCADA_2014_Relat%C3%B3rio_2_Plano_de_acoes.pdf

Gerar e endereçar o Plano de Ação Nacional para o cenário SCADA

Page 32: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com TI Safe Segurança da Informação LTDA, 2007-2008.Todos os direitos reservados.

Principais Atividades do ICS-CERT

Abaixo estão os pontos prioritários do plano de ação do

ICS-CERT:

Analisar e responder sobre incidentes aos sistemas de

controles industriais

Conduzir a análise de vulnerabilidades, malware e APTs

em plantas & infraestruturas críticas

Prover serviços e atuação local sobre os incidentes

Coordenar a responsabilidade de mitigação dos riscos

Coordenar o compartilhamento do conhecimento

referente à vulnerabilidades e incidentes reportados

entre as entidades do grupo

Realizar trabalhos colaborativos com outros ICS-CERT

no mundo

Promover treinamento e conscientização para os

integrantes do ICS-CERT e a comunidade industrial.

Page 33: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com TI Safe Segurança da Informação LTDA, 2007-2008.Todos os direitos reservados.

Integrar empresas clientes e

fornecedores, autoridades e

governos certificando a todos

ICS-CERT Nacional

Page 34: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com TI Safe Segurança da Informação LTDA, 2007-2010.Todos os direitos reservados.

Arquitetura de funcionamento do ICS-CERT BA

ICS-CERT da Bahia

Feeders

Empresa A

Empresa B

Empresa C

Centro de Controle

Page 35: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com TI Safe Segurança da Informação LTDA, 2007-2010.Todos os direitos reservados.

Tecnologia de Segurança do ICS-CERT BA

DETECÇÃO, DEFESA E CONTROLE INTEGRADO DE

AMEAÇAS PARA SISTEMAS INDUSTRIAIS

ANSI/ISA.99 NIST 800-82

Page 36: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com TI Safe Segurança da Informação LTDA, 2007-2010.Todos os direitos reservados.

Foco em Segurança SCADA

• Missão

Fornecer produtos e serviços

de qualidade para a

Segurança cibernética de

Infraestruturas Críticas

• Visão

Ser referência de excelência

em serviços de Segurança

cibernética de redes de

infraestruturas criticas

• Equipe técnica altamente

qualificada

• Parceria com grandes fabricantes

mundiais

Page 37: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com TI Safe Segurança da Informação LTDA, 2007-2010.Todos os direitos reservados.

O Que é o ICS.SecurityFramework ?

É a metodologia que propõe organizar, executar e operar a segurança da informação em

sistemas industriais e infraestruturas críticas:

• Implementa as boas práticas descritas no CSMS (Cyber Security Management System)

da norma ANSI/ISA-99 e nas linhas base do guia NIST 800-82.

• Acelera o processo de conformidade da segurança cibernética.

• Atende às necessidades de T.I. e T.A. em um framework único.

• Provê gerenciamento centralizado do monitoramento, defesa e controle de ameaças.

• Garante a atualização das bases de dados de assinaturas e vulnerabilidades para todos

os componentes de segurança.

• Facilita a identificação de ameaças e isolamento de incidentes.

• Produz trilha confiável para rastreabilidade dos eventos.

• Fornece detalhados relatórios de auditoria.

Page 38: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com TI Safe Segurança da Informação LTDA, 2007-2010.Todos os direitos reservados.

Módulos do ICS.SecurityFramework

SEGURANÇA DE BORDA

SEGURANÇADE DADOS

PROTEÇÃO DA REDE INTERNA

CONTROLE DE

MALWARE

MONITORAMENTO E CONTROLE

TREINAMENTO E CONSCIENTIZAÇÃO

Page 39: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com TI Safe Segurança da Informação LTDA, 2007-2010.Todos os direitos reservados.

ART. 1016 CC

NEGLIGÊNCIA, IMPERÍCIA, IMPRUDÊNCIA

Page 40: CLASS 2016 - Palestra Leonardo Cardoso

www.tisafe.com TI Safe Segurança da Informação LTDA, 2007-2010.Todos os direitos reservados.

Contatos