A 8 de maio de 2026, notícias publicadas no Australian Financial Review revelaram que a Scope Systems, fornecedora de software para a indústria mineira sediada em Perth, tinha sido alvo de um ciberataque relacionado com ransomware. Embora não tenham surgido relatos confirmados de fugas de dados, dezenas de empresas mineiras australianas terão, alegadamente, «corrido às pressas» para recuperar o acesso a sistemas críticos.
Este ataque apenas confirma o problema estrutural abordado pelos investigadores na literatura especializada: o setor mineiro fica atrás dos setores financeiro e tecnológico em matéria de cibersegurança. Especialmente no que diz respeito aos ambientes OT, que se tornam um alvo atraente para os grupos de ransomware.
Os ciberataques modernos exploram cada vez mais os fluxos de dados entre as redes de TI e OT.
Se uma parte suficiente do ecossistema digital circundante for comprometida, as empresas podem ser alvo de ataques; os atacantes já não precisam necessariamente de comprometer as máquinas OT industriais.
O risco associado a terceiros está a tornar-se um problema de segurança crítico, mas não é possível prescindir de fornecedores de software externos, serviços na nuvem ou prestadores de serviços de manutenção remota sem comprometer o funcionamento eficiente dos ambientes OT.
Para se manterem competitivas, as empresas industriais precisam de ambientes OT e TI interligados. No entanto, essa mesma conectividade também expõe as operações críticas a vulnerabilidades relacionadas com a TI, como ransomware ou ataques de terceiros.
Consequentemente, as empresas precisam de fluxos de dados unidirecionais garantidos fisicamente e de uma separação mais rigorosa entre TI e OT, para uma proteção efetiva.
Este desafio era fundamental para o nosso cliente, uma empresa mineira multinacional sujeita a rigorosos requisitos ambientais e regulamentares. A empresa precisava de manter uma visibilidade em tempo real dos sistemas OT críticos, garantindo simultaneamente que esses mesmos sistemas permanecessem isolados de ameaças cibernéticas.
A resposta foi a solução MetaDefender Security Gateway™ OPSWAT, que impõe fisicamente fluxos de dados unidirecionais nas comunicações entre OT e TI. Eis como tudo se passou.
Equilibrar a transparência operacional com uma separação rigorosa entre TI e OT
Por um lado, os dados ambientais e de segurança (incluindo a qualidade do ar, os níveis de gás, os parâmetros de vibração e os indicadores de segurança dos trabalhadores) tinham de ser transmitidos a partir de redes OT isoladas para sistemas centralizados de monitorização de TI e para as respetivas equipas.
Por outro lado, o aumento das ameaças cibernéticas e o risco crescente associado a terceiros significavam que a segmentação tradicional entre TI e OT, baseada apenas em controlos de software, já não era suficiente para proteger a infraestrutura.
Estas duas necessidades eram opostas, mas era imperativo conciliá-las, ao mesmo tempo que se resolviam uma série de desafios que surgiram ao longo do processo:
- A conectividade bidirecional implica automaticamente riscos cibernéticos; um sistema de TI comprometido poderia, em teoria, expor o sistema de OT.
- A conformidade regulamentar e as normas internas de segurança exigiam provas de que os dados transmitidos a partir de operações mineiras remotas fossem completos, invioláveis e entregues sem perdas.
- A disponibilidade e a fiabilidade tiveram de ser mantidas em todos os momentos para dar apoio tanto aos sistemas automatizados como aos responsáveis pela tomada de decisões.
- Todos os diversos protocolos OT e sensores presentes no ambiente mineiro tiveram de ser integrados numa solução capaz de transmitir vários tipos de dados de forma consistente.
Implementação do fluxo de dados unidirecional com MetaDefender Unidirectional Security Gateway
O nosso cliente optou pelaUnidirectional Security Gateway MetaDefender Unidirectional Security Gateway , que garante a transmissão de dados sem qualquer caminho de retorno. Isto significa que a OT podia enviar informações para a TI, mas não havia qualquer forma física de a TI as enviar de volta para a OT. Assim, eliminou-se o risco de propagação de ameaças cibernéticas para os sistemas operacionais.
MetaDefender Unidirectional Security Gateway
Unidirectional Security Gateway MetaDefender Unidirectional Security Gateway OPSWAT, destinada à transferência segura de dados operacionais OT-IT, impõe fluxos de dados unidirecionais em tempo real. Recorre ao isolamento baseado em hardware e à interrupção de protocolos, suporta uma vasta gama de protocolos de TI e OT e permite a entrega fiável de cargas úteis, ajudando a proteger sistemas críticos, a garantir a conformidade e a manter uma visibilidade segura dos dados em ambientes segmentados.
Principais funcionalidades suportadas pelo MetaDefender Unidirectional Security Gateway
- Unidirectional Security Gateway MetaDefender Unidirectional Security Gateway forneceu dados de telemetria ambiental e de segurança através de percursos verdadeiramente unidirecionais implementados a nível do hardware.
- Transferência de dados fiável, sem perdas nem retransmissões, preservando a integridade dos dados de cada conjunto de dados de telemetria enviado das operações mineiras para os sistemas centrais de monitorização.
- Unidirectional Security Gateway MetaDefender Unidirectional Security Gateway suportava nativamente uma vasta gama de tipos de protocolos habitualmente utilizados em ambientes de mineração e de OT industrial, incluindo Modbus, OPC (UA/DA/A&E), MQTT, IEC-104, DNP3, conectividade com o AVEVA PI Historian e outros.
- A plataforma pré-configurada foi implementada rapidamente e suportou fluxos de trabalho de alta disponibilidade, de modo a maximizar o tempo de atividade para a transmissão de dados críticos.
- Todos os fluxos de dados, incluindo registos de estado e de transferência, cumprem os quadros normativos aplicáveis em matéria de cibersegurança industrial e segurança operacional, tais como a norma IEC 62443, o NIST CSF, a norma ISO 27001 e outros.
Transferência de dados Secure, fiável, em conformidade e contínua entre OT e IT
Com a implementaçãoUnidirectional Security Gateway MetaDefender Unidirectional Security Gateway , o cliente:
- Permitiu a transferência segura e em tempo real de dados ambientais e operacionais a partir de ambientes OT, sem comprometer o isolamento operacional.
- Eliminou a exposição cibernética associada à conectividade bidirecional entre TI e OT.
- Impediu a potencial propagação de malware, o acesso remoto não autorizado e a movimentação lateral na infraestrutura crítica de OT.
- Assegurou-se de que os dados fossem entregues na íntegra, de forma fiável e num formato em conformidade com os requisitos regulamentares e de segurança operacional.
- Assegurou a disponibilidade contínua de dados de monitorização críticos para apoiar tanto os sistemas automatizados como a tomada de decisões operacionais.
- Dados unificados e transmitidos de forma consistente através de diversos protocolos industriais, sensores e sistemas OT no âmbito do setor mineiro.
- Segurança reforçada da rede operacional (OT), indo além das abordagens tradicionais de segmentação baseadas exclusivamente em software.
O futuro da cibersegurança na mineração passa pela contenção
O setor mineiro precisa de colmatar as lacunas na maturidade em matéria de cibersegurança. Em ambientes onde os sistemas de segurança dos trabalhadores têm de funcionar de forma contínua, um incidente cibernético pode rapidamente tornar-se um risco para a segurança das pessoas.
No entanto, as organizações não podem ignorar a conectividade entre OT e TI na sua caminhada rumo à maturidade em matéria de cibersegurança; o desafio consiste em conciliar a necessidade de conectividade com a necessidade de proteção da OT, especialmente no que diz respeito à proteção de sistemas críticos.
O nosso cliente percebeu que a solução não consistia em adicionar mais camadas de software, mas sim em preparar-se para os piores cenários através da contenção.
Ao implementarUnidirectional Security Gateway MetaDefender Unidirectional Security Gateway OPSWAT, a empresa conseguiu estabelecer uma comunicação unidirecional entre as redes OT e IT, garantida fisicamente, sem comprometer a visibilidade. O risco de uma violação na rede IT se transformar numa propagação lateral para a rede OT foi eliminado, uma vez que não existia qualquer caminho físico pelo qual os atacantes pudessem avançar.
Se a sua organização enfrenta desafios semelhantes, o próximo passo é compreender como esta abordagem se poderia integrar nos seus próprios ambientes operacionais e de segurança.
Entre em contacto connosco e descubra como OPSWAT ajudá-lo a reforçar a proteção da OT, mantendo simultaneamente a conectividade crítica.
