OpenADR: Estratégias para proteger infraestruturas críticas

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

O fornecimento de energia é inerentemente alvo de atacantes e ataques cibernéticos sofisticados. A Aliança OpenADR, entre outras, está a impulsionar as medidas defensivas e estratégias inovadoras urgentemente necessárias para proteger infra-estruturas críticas - e baseia-se principalmente em três pilares de apoio.

A comunicação dentro da indústria energética é um ponto delicado. As conexões entre empresas de serviços públicos e dispositivos finais, como residências ou empresas de médio porte, oferecem uma grande área de ataque. Dado que os ataques a infra-estruturas críticas têm consequências devastadoras para o abastecimento de energia e para a população civil, o padrão de comunicações OpenADR está a abrir novos caminhos em termos de segurança. A OpenADR Alliance, a força motriz por trás da tecnologia, vê três componentes centrais.

  • Sistemas autônomos isolados. OpenADR vê todos os sistemas envolvidos na comunicação como componentes independentes. Os servidores do lado do fornecedor de energia (VTN, Virtual Top Note), o sistema de gestão de energia do lado do cliente (VEN, Virtual End Note) e a ligação entre os dois. O padrão OpenADR apenas transmite informações entre as duas partes na forma de pacotes de dados, que são transferidos de um dispositivo para outro - se, por exemplo, os invasores obtiverem acesso ao software do cliente, eles acabarão em um beco sem saída com nenhum acesso concedido à rede do provedor.
  • Autenticação única. As VTNs devem sempre saber que estão se comunicando com o dispositivo final correto do lado do cliente – e vice-versa. Para garantir isso, o OpenADR emite certificados dedicados e seguros para cada dispositivo usando sua própria Infraestrutura de Chave Pública (PKI). Para garantir que todas as funções funcionem conforme pretendido, a OpenADR Alliance também testa cada sistema. A comunicação só pode começar quando VTNs e VENs tiverem certificados válidos e verificados.
  • Criptografia perfeita de ponta a ponta. Para garantir o mais alto nível de segurança para os canais de comunicação, a OpenADR Alliance trabalha em estreita colaboração com especialistas em segurança e comités oficiais. O resultado são conexões seguras e criptografadas baseadas no protocolo TLS (Transport Layer Security). No entanto, assinaturas XML avançadas também fornecem uma função de alta segurança que permite que as mensagens enviadas sejam verificadas quanto à manipulação e usam algoritmos assimétricos.
Mais em www.OpenADR.org

 


Sobre OpenADR Alliance

A OpenADR Alliance é uma corporação sem fins lucrativos criada para promover o desenvolvimento, adoção e conformidade do padrão Open Automated Demand Response (OpenADR). A organização ajuda as concessionárias a gerenciar o crescente conjunto de recursos energéticos distribuídos (DER), que inclui energia renovável, armazenamento de energia, controle de resposta à demanda e carregamento de veículos elétricos


Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais