{"id":14910,"date":"2024-11-07T14:54:27","date_gmt":"2024-11-07T17:54:27","guid":{"rendered":"https:\/\/leonlisboa.com.br\/site\/?p=14910"},"modified":"2024-11-07T15:09:40","modified_gmt":"2024-11-07T18:09:40","slug":"estudo-de-caso-setor-de-petroleo-e-gas","status":"publish","type":"post","link":"https:\/\/leonlisboa.com.br\/site\/estudo-de-caso-setor-de-petroleo-e-gas\/","title":{"rendered":"Estudo de Caso : Empresa Y &#8211; Setor de Petr\u00f3leo e G\u00e1s"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Fortalecimento da Seguran\u00e7a da Informa\u00e7\u00e3o na Empresa Y, Gigante do Setor de Petr\u00f3leo e G\u00e1s<\/h2>\n\n\n\n<p><strong>Cliente:<\/strong> Empresa Y, uma das maiores empresas de petr\u00f3leo e g\u00e1s do Brasil, com sede no Rio de Janeiro<br><strong>Setor:<\/strong> Petr\u00f3leo e G\u00e1s<br><strong>Desafio:<\/strong> Vulnerabilidades de seguran\u00e7a cr\u00edtica, prote\u00e7\u00e3o de dados sens\u00edveis e conformidade com regulamenta\u00e7\u00f5es de ciberseguran\u00e7a no setor de energia<br><strong>Servi\u00e7os da LE\u00d3N LISBOA Utilizados:<\/strong> Auditoria Cibern\u00e9tica, Consultoria em Seguran\u00e7a da Informa\u00e7\u00e3o, Investiga\u00e7\u00e3o e Intelig\u00eancia Cibern\u00e9ticas, Due Diligence Tecnol\u00f3gica, Treinamentos Corporativos em Seguran\u00e7a da Informa\u00e7\u00e3o<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Informa\u00e7\u00f5es Preliminares<\/h2>\n\n\n\n<p>A LE\u00d3N LISBOA optou por manter em sigilo o nome da empresa em quest\u00e3o, denominando-a de \u201cEmpresa Y\u201d, devido ao contrato de sigilo com a mesma.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Introdu\u00e7\u00e3o<\/h2>\n\n\n\n<p>A Empresa Y, l\u00edder no setor de petr\u00f3leo e g\u00e1s no Brasil, opera uma vasta e complexa rede de ativos digitais e infraestruturas, incluindo sistemas industriais e bases de dados que armazenam informa\u00e7\u00f5es sens\u00edveis e estrat\u00e9gicas. Com a crescente amea\u00e7a de ataques cibern\u00e9ticos a empresas de infraestrutura cr\u00edtica, a Empresa Y identificou a necessidade de uma parceria especializada para proteger seus ativos e garantir conformidade com regulamenta\u00e7\u00f5es de seguran\u00e7a.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Desafios Enfrentados pela Empresa Y<\/h2>\n\n\n\n<p><strong>Prote\u00e7\u00e3o de Sistemas de Controle Industrial (ICS\/SCADA)<\/strong><br>A Empresa Y utilizava sistemas de controle industrial (ICS) para gerenciar suas opera\u00e7\u00f5es, mas estes sistemas eram vulner\u00e1veis a ataques direcionados, especialmente com a crescente digitaliza\u00e7\u00e3o das atividades. A seguran\u00e7a do sistema SCADA (Supervisory Control and Data Acquisition) tamb\u00e9m precisava de refor\u00e7o para evitar poss\u00edveis interrup\u00e7\u00f5es em opera\u00e7\u00f5es cr\u00edticas.<\/p>\n\n\n\n<p><strong>Riscos de Exfiltra\u00e7\u00e3o de Dados Sens\u00edveis e Propriedade Intelectual<\/strong><br>Sendo uma das l\u00edderes do setor, a Empresa Y possu\u00eda grandes quantidades de dados confidenciais, incluindo dados operacionais e propriedade intelectual, que estavam sujeitos a riscos de vazamento ou roubo por meio de espionagem cibern\u00e9tica.<\/p>\n\n\n\n<p><strong>Conformidade com Regulamenta\u00e7\u00f5es Setoriais<\/strong><br>A empresa estava sujeita a regulamenta\u00e7\u00f5es nacionais e internacionais rigorosas, como as orienta\u00e7\u00f5es da Ag\u00eancia Nacional do Petr\u00f3leo, G\u00e1s Natural e Biocombust\u00edveis (ANP) e normas de seguran\u00e7a cibern\u00e9tica voltadas a setores cr\u00edticos, sendo necess\u00e1rio um trabalho de adequa\u00e7\u00e3o e cumprimento integral dessas normas.<\/p>\n\n\n\n<p><strong>Baixa Conscientiza\u00e7\u00e3o sobre Seguran\u00e7a entre os Colaboradores<\/strong><br>Apesar de sua import\u00e2ncia estrat\u00e9gica, muitos colaboradores da Empresa Y careciam de treinamentos adequados sobre pr\u00e1ticas de seguran\u00e7a digital e preven\u00e7\u00e3o contra ataques de engenharia social, como spear-phishing.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"614\" src=\"https:\/\/leonlisboa.com.br\/site\/wp-content\/uploads\/ciberseguranca-1024x614.jpg\" alt=\"setor de petr\u00f3leo e g\u00e1s\" class=\"wp-image-14911\" style=\"width:738px;height:auto\" srcset=\"https:\/\/leonlisboa.com.br\/site\/wp-content\/uploads\/ciberseguranca-1024x614.jpg 1024w, https:\/\/leonlisboa.com.br\/site\/wp-content\/uploads\/ciberseguranca-300x180.jpg 300w, https:\/\/leonlisboa.com.br\/site\/wp-content\/uploads\/ciberseguranca-768x461.jpg 768w, https:\/\/leonlisboa.com.br\/site\/wp-content\/uploads\/ciberseguranca-1536x922.jpg 1536w, https:\/\/leonlisboa.com.br\/site\/wp-content\/uploads\/ciberseguranca-1320x792.jpg 1320w, https:\/\/leonlisboa.com.br\/site\/wp-content\/uploads\/ciberseguranca.jpg 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Ciberseguran\u00e7a no Setor de Petr\u00f3leo e G\u00e1s<\/figcaption><\/figure>\n<\/div>\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Estrat\u00e9gia da LE\u00d3N LISBOA<\/h2>\n\n\n\n<p>Para resolver esses problemas cr\u00edticos, a LE\u00d3N LISBOA desenvolveu uma estrat\u00e9gia personalizada dividida em cinco etapas:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Auditoria Cibern\u00e9tica e Due Diligence de Tecnologia<\/strong><br>Em um primeiro momento, a LE\u00d3N LISBOA realizou uma auditoria cibern\u00e9tica completa e uma Due Diligence de Tecnologia para avaliar o ambiente de tecnologia e os processos de seguran\u00e7a da Empresa Y. Esse trabalho envolveu:\n<ul class=\"wp-block-list\">\n<li><strong>Mapeamento de vulnerabilidades nos sistemas de controle industrial (ICS\/SCADA)<\/strong>, identificando pontos cr\u00edticos suscet\u00edveis a ataques de agentes maliciosos.<\/li>\n\n\n\n<li><strong>Avalia\u00e7\u00e3o de riscos de exfiltra\u00e7\u00e3o de dados e espionagem corporativa<\/strong>, para detectar poss\u00edveis brechas e falhas de seguran\u00e7a.<\/li>\n\n\n\n<li><strong>Revis\u00e3o do n\u00edvel de conformidade<\/strong> com regulamenta\u00e7\u00f5es setoriais, garantindo que todas as pol\u00edticas internas estivessem alinhadas \u00e0s exig\u00eancias do setor de energia.<\/li>\n<\/ul>\n<\/li>\n\n\n\n<li><strong>Fortalecimento e Segmenta\u00e7\u00e3o dos Sistemas de Controle Industrial (ICS\/SCADA)<\/strong><br>A segunda fase do projeto foi focada no fortalecimento da seguran\u00e7a dos sistemas ICS e SCADA da Empresa Y. As medidas adotadas inclu\u00edram:\n<ul class=\"wp-block-list\">\n<li>Implementa\u00e7\u00e3o de <strong>firewalls espec\u00edficos para redes industriais<\/strong>, segmentando e protegendo os sistemas cr\u00edticos de controle contra amea\u00e7as cibern\u00e9ticas externas e internas.<\/li>\n\n\n\n<li>Aplica\u00e7\u00e3o de <strong>controles de acesso granular<\/strong> para limitar o acesso apenas a pessoas autorizadas e garantir a rastreabilidade de qualquer atividade suspeita nos sistemas de controle.<\/li>\n\n\n\n<li>Desenvolvimento de um plano de resposta a incidentes, especialmente desenhado para lidar com eventuais compromissos nos sistemas ICS\/SCADA.<\/li>\n<\/ul>\n<\/li>\n\n\n\n<li><strong>Desenvolvimento e Implementa\u00e7\u00e3o de Pol\u00edticas de Seguran\u00e7a da Informa\u00e7\u00e3o e Conformidade<\/strong><br>Ap\u00f3s a auditoria, a LE\u00d3N LISBOA trabalhou em conjunto com o setor de compliance da Empresa Y para desenvolver e implementar pol\u00edticas de seguran\u00e7a da informa\u00e7\u00e3o. Esse processo incluiu:\n<ul class=\"wp-block-list\">\n<li><strong>Pol\u00edticas de prote\u00e7\u00e3o de dados sens\u00edveis e propriedade intelectual<\/strong> para prevenir exfiltra\u00e7\u00f5es e garantir a confidencialidade.<\/li>\n\n\n\n<li><strong>Procedimentos de conformidade<\/strong> alinhados \u00e0s regulamenta\u00e7\u00f5es nacionais e internacionais, como normas de seguran\u00e7a cibern\u00e9tica da ANP e diretrizes de seguran\u00e7a digital de \u00f3rg\u00e3os internacionais.<\/li>\n\n\n\n<li>Um plano de monitoramento cont\u00ednuo e auditorias peri\u00f3dicas para assegurar que a empresa mantivesse o cumprimento das regulamenta\u00e7\u00f5es.<\/li>\n<\/ul>\n<\/li>\n\n\n\n<li><strong>Treinamento de Conscientiza\u00e7\u00e3o em Seguran\u00e7a para Colaboradores e Equipes T\u00e9cnicas<\/strong><br>A LE\u00d3N LISBOA ofereceu treinamentos corporativos para aumentar a conscientiza\u00e7\u00e3o sobre seguran\u00e7a entre os colaboradores e as equipes t\u00e9cnicas da Empresa Y. Este treinamento incluiu:\n<ul class=\"wp-block-list\">\n<li><strong>Workshops e simula\u00e7\u00f5es de ataques de engenharia social<\/strong>, como spear-phishing, para educar os colaboradores sobre como identificar amea\u00e7as e agir corretamente.<\/li>\n\n\n\n<li><strong>Treinamentos espec\u00edficos para o setor de ICS\/SCADA<\/strong>, visando capacitar os t\u00e9cnicos e engenheiros a lidar com seguran\u00e7a cibern\u00e9tica em ambiente industrial.<\/li>\n\n\n\n<li>Cria\u00e7\u00e3o de uma cultura de seguran\u00e7a que envolvesse todos os n\u00edveis da empresa, desde a alta dire\u00e7\u00e3o at\u00e9 os operadores de campo.<\/li>\n<\/ul>\n<\/li>\n\n\n\n<li><strong>Investiga\u00e7\u00e3o e Intelig\u00eancia Cibern\u00e9ticas<\/strong><br>A LE\u00d3N LISBOA tamb\u00e9m desenvolveu uma infraestrutura de intelig\u00eancia cibern\u00e9tica para monitorar e investigar poss\u00edveis amea\u00e7as externas que pudessem impactar a Empresa Y. Isso incluiu:\n<ul class=\"wp-block-list\">\n<li><strong>Monitoramento de amea\u00e7as avan\u00e7adas e espionagem<\/strong> voltadas para o setor de petr\u00f3leo e g\u00e1s, identificando poss\u00edveis vetores de ataque e mitigando riscos antes de qualquer tentativa de ataque.<\/li>\n\n\n\n<li><strong>Integra\u00e7\u00e3o de um sistema de alerta<\/strong> para manter a empresa informada sobre qualquer movimenta\u00e7\u00e3o suspeita que pudesse representar uma amea\u00e7a direta \u00e0 sua infraestrutura.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">Resultados Alcan\u00e7ados<\/h2>\n\n\n\n<p>Ap\u00f3s doze meses de implementa\u00e7\u00e3o das solu\u00e7\u00f5es da LE\u00d3N LISBOA, a Empresa Y obteve resultados expressivos:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Redu\u00e7\u00e3o de vulnerabilidades em 98% nos sistemas ICS\/SCADA<\/strong>: Com os sistemas devidamente protegidos e segmentados, o risco de ataques cibern\u00e9ticos a opera\u00e7\u00f5es industriais foi praticamente eliminado.<\/li>\n\n\n\n<li><strong>Melhoria significativa em conformidade regulat\u00f3ria<\/strong>: A empresa passou a cumprir plenamente com todas as regulamenta\u00e7\u00f5es setoriais, evitando riscos de san\u00e7\u00f5es ou penalidades.<\/li>\n\n\n\n<li><strong>Aumento da conscientiza\u00e7\u00e3o sobre seguran\u00e7a<\/strong>: Todos os colaboradores, do operacional \u00e0 alta gest\u00e3o, demonstraram uma nova postura em rela\u00e7\u00e3o \u00e0 seguran\u00e7a, com procedimentos e boas pr\u00e1ticas implementadas de forma s\u00f3lida.<\/li>\n\n\n\n<li><strong>Diminui\u00e7\u00e3o de tentativas de exfiltra\u00e7\u00e3o e espionagem<\/strong>: Com o monitoramento cont\u00ednuo, a Empresa Y conseguiu identificar e bloquear tentativas de invas\u00e3o, garantindo a prote\u00e7\u00e3o de dados sens\u00edveis.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Conclus\u00e3o<\/h2>\n\n\n\n<p>A parceria entre a LE\u00d3N LISBOA e a Empresa Y resultou em uma infraestrutura de seguran\u00e7a altamente fortalecida, com prote\u00e7\u00e3o adequada para ativos digitais e opera\u00e7\u00f5es industriais. As solu\u00e7\u00f5es implantadas ajudaram a Empresa Y a atingir um n\u00edvel de seguran\u00e7a e conformidade que sustenta sua posi\u00e7\u00e3o de lideran\u00e7a e protege seus ativos estrat\u00e9gicos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Depoimento do Cliente<\/h2>\n\n\n\n<p>\u201cA experi\u00eancia da LE\u00d3N LISBOA em seguran\u00e7a da informa\u00e7\u00e3o e ciberseguran\u00e7a foi crucial para transformar a maneira como protegemos nossos sistemas e dados. Hoje, temos confian\u00e7a de que estamos preparados para enfrentar qualquer desafio cibern\u00e9tico sem comprometer a continuidade de nossas opera\u00e7\u00f5es.\u201d<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Links<\/h2>\n\n\n\n<p>Conhe\u00e7a os livros do nosso CEO sobre \u201c<strong>Seguran\u00e7a da Informa\u00e7\u00e3o para Empresas<\/strong>\u201c. <strong><a href=\"https:\/\/leonlisboa.com.br\/site\/livros\/\">Clique aqui<\/a>.<\/strong><\/p>\n\n\n\n<p>Saiba mais sobre <strong>os servi\u00e7os da LE\u00d3N LISBOA para a sua empresa. <a href=\"https:\/\/leonlisboa.com.br\/site\/servicos\/\">Clique aqui !<\/a><\/strong><\/p>\n\n\n\n<p>Saiba mais sobre <strong>Ciberseguran\u00e7a para empresas de Petr\u00f3leo e G\u00e1s (em ingl\u00eas)<\/strong>. <strong><a href=\"https:\/\/www.fortinet.com\/content\/dam\/fortinet\/assets\/reports\/report-cybersecurity-oil-and-gas.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">Clique aqui !<\/a><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Fortalecimento da Seguran\u00e7a da Informa\u00e7\u00e3o na Empresa Y, Gigante do Setor de Petr\u00f3leo e G\u00e1s Cliente: Empresa Y, uma das maiores empresas de petr\u00f3leo e g\u00e1s do Brasil, com sede no Rio de JaneiroSetor: Petr\u00f3leo e G\u00e1sDesafio: Vulnerabilidades de seguran\u00e7a cr\u00edtica, prote\u00e7\u00e3o de dados sens\u00edveis e conformidade com regulamenta\u00e7\u00f5es de ciberseguran\u00e7a no setor de energiaServi\u00e7os da LE\u00d3N LISBOA Utilizados: Auditoria [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":14912,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[6,227,171],"tags":[40,228,126],"class_list":["post-14910","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurity","category-estudos-de-caso","category-seguranca-da-informacao","tag-ciberseguranca","tag-estudos-de-caso","tag-seguranca-da-informacao"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/leonlisboa.com.br\/site\/wp-content\/uploads\/plataforma-de-petroleo.jpg","jetpack_sharing_enabled":true,"jetpack_likes_enabled":true,"_links":{"self":[{"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/posts\/14910","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/comments?post=14910"}],"version-history":[{"count":2,"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/posts\/14910\/revisions"}],"predecessor-version":[{"id":14916,"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/posts\/14910\/revisions\/14916"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/media\/14912"}],"wp:attachment":[{"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/media?parent=14910"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/categories?post=14910"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/leonlisboa.com.br\/site\/wp-json\/wp\/v2\/tags?post=14910"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}