Processos manuais que criam risco e ineficiência
Em outubro de 2021, a CISA (Cybersecurity & Infrastructure Security Agency) emitiu um alerta, "Ongoing Cyber Threats to U.S. Water and Wastewater Systems",recomendando a utilização de díodos de comunicação unidirecional para "garantir uma segmentação de rede robusta entre as redes de TI e OT".
Para uma grande empresa pública de abastecimento de água que serve quase dois milhões de habitantes, esta já era uma preocupação premente. A empresa teve o cuidado de manter a rede central de TI (Tecnologia da Informação) utilizada pelas equipas administrativas fisicamente separada da rede de TO (Tecnologia Operacional) que controlava as operações da fábrica. Isto significava que os dados eram transferidos diariamente através de suportes físicos (discos a gravar), com um disco transportado à mão entre redes.
Esta abordagem tinha dois grandes inconvenientes:
- Esgotamento de recursos: O processo manual exigia tempo diário do pessoal para gravar e transportar discos, além dos custos contínuos com consumíveis, criando uma despesa acumulada significativa.
- Insights atrasados: Atrasos nos dados de até 24 horas impediram a tomada de decisões em tempo real, limitando a capacidade da empresa de otimizar as operações, responder rapidamente a problemas e captar oportunidades de redução de custos.
Implantação doOptical Diode MetaDefender (Fend)

Para automatizar de forma segura as transferências de dados, o cliente implementou oOptical Diode MetaDefender (Fend). O Optical Diode permite a comunicação unidirecional da OT para a TI, bloqueando fisicamente 100% do tráfego de entrada e eliminando a necessidade de patches ou de manutenção contínua.
Configurado no modo FTP, o Optical Diode transferiu de forma segura ficheiros que continham métricas chave de desempenho da fábrica, assegurando que os dados operacionais podiam fluir continuamente para os sistemas de TI sem risco de ameaças de entrada. A solução integrou-se perfeitamente com a infraestrutura existente, exigindo alterações mínimas nos fluxos de trabalho actuais, ao mesmo tempo que fornece segurança de nível empresarial que cumpre as normas de conformidade regulamentar.
Operações mais rápidas, mais seguras e mais económicas

Ao implementar OPSWAT MetaDefender Optical Diode (Fend), o utilitário conseguiu:
- Percepções mais rápidas: Os dados passaram de lotes diários para uma transmissão quase em tempo real (a cada poucos minutos), permitindo que os operadores das instalações e as equipas de gestão monitorizem continuamente as métricas de desempenho e tomem decisões informadas com base nas condições actuais e não em informações desactualizadas.
- Custos mais baixos: A eliminação de consumíveis, como discos físicos e o trabalho diário necessário para transferências manuais, resultou em poupanças operacionais significativas. A empresa de serviços públicos também reduziu as despesas gerais associadas à gestão do armazenamento de suportes físicos e o risco de erros de transferência de dados que poderiam exigir um reprocessamento dispendioso.
- Segurança mais forte: A solução manteve a proteção ao nível do air-gap, bloqueando fisicamente 100% do tráfego de entrada da rede, ao mesmo tempo que assegurava a eficiência operacional. Esta abordagem proporcionou uma defesa robusta contra ameaças cibernéticas sofisticadas sem comprometer a acessibilidade dos dados para o pessoal autorizado.
- Melhoria da fiabilidade operacional: As capacidades de monitorização em tempo real transformaram a abordagem de manutenção da empresa de serviços públicos, permitindo que as equipas identificassem potenciais problemas de equipamento antes de se tornarem problemas críticos. Esta visibilidade proactiva permitiu uma melhor programação da manutenção, reduziu o tempo de inatividade não planeado e melhorou a fiabilidade global do sistema para os quase dois milhões de clientes que servem.
Olhando para o futuro
Com o sucesso desta implementação inicial, a empresa de serviços públicos está agora a explorar a expansão da implementação doOptical Diode MetaDefender (Fend) em instalações adicionais da sua rede. O nosso cliente reconhece que esta base segura de partilha de dados o posiciona bem para futuras iniciativas de transformação digital, mantendo os mais elevados padrões de segurança.
Secure hoje a sua infraestrutura crítica
Os fornecedores de infra-estruturas críticas, como os serviços de abastecimento de água, não se podem dar ao luxo de comprometer a segurança, mas também não podem sacrificar a eficiência operacional.
Pronto para proteger a sua infraestrutura crítica sem comprometer a eficiência?
Contacte OPSWAT hoje mesmo para saber como MetaDefender Optical Diode MetaDefender (Fend) pode transformar as suas capacidades de partilha de dados, mantendo os mais elevados padrões de segurança.
