AVALIAÇÃO DE RISCO CIBERNÉTICO EM ARQUITETURAS DE AUTOMAÇÃO DE SUBESTAÇÕES DE ENERGIA ELÉTRICA
Esta pesquisa propõe uma metodologia integrada para avaliação do risco cibernético em arquiteturas de automação de subestações de energia elétrica, alinhada com as tecnologias e práticas atuais deste segmento de segurança cibernética. A crescente convergência entre Tecnologia da Informação (TI) e Tecnologia de Operação (TO) amplia a exposição dos sistemas elétricos a vulnerabilidades, tornando a cibersegurança um fator essencial para a confiabilidade e a continuidade operacional dos Sistemas Elétricos de Potência (SEPs). A metodologia desenvolvida combina análise crítica da arquitetura de automação com a implementação de um algoritmo, desenvolvido em Python, para identificação de vulnerabilidades a partir da comparação entre os componentes da arquitetura e os registros de Vulnerabilidades e Exposições Comuns (CVE) do MITRE.
Posteriormente, os resultados são categorizados conforme a norma ISA/IEC 62443, permitindo uma proposta objetiva e prática de planos de ação direcionados à mitigação dos riscos. A metodologia proposta foi testada em um ambiente simulado de automação de subestação, no qual os resultados demonstraram a eficácia do algoritmo na identificação e classificação de vulnerabilidades críticas. Além disso, a metodologia mostrou-se flexível e adaptável a diferentes arquiteturas de automação.
A partir dos resultados parciais obtidos, observa-se que a metodologia desenvolvida tem potencial para contribuir com o fortalecimento da segurança e da confiabilidade dos SEPs, além de oferecer um modelo replicável para outras infraestruturas críticas, podendo ser parametrizável de acordo com as particularidades de diferentes aplicações.