Metodologia de identificação de nível de maturidade de segurança cibernética em Smart Grid

Detalhes bibliográficos
Ano de defesa: 2016
Autor(a) principal: Machado, Tiago Gerard
Orientador(a): Mota, Alexandre de Assis
Banca de defesa: Não Informado pela instituição
Tipo de documento: Dissertação
Tipo de acesso: Acesso aberto
Idioma: por
Instituição de defesa: PUC-Campinas
Programa de Pós-Graduação: Não Informado pela instituição
Departamento: Não Informado pela instituição
País: Não Informado pela instituição
Link de acesso: http://repositorio.sis.puc-campinas.edu.br/xmlui/handle/123456789/15025
Resumo: O setor elétrico mundial está passando por um momento revolucionário com da internet das coisas no sistema elétrico de potência, ou seja, as redes elétricas inteligentes, no Brasil este movimento ainda é embrionário, mas está ganhando força nos últimos anos impulsionado pela necessidade de eficiência operacional e o novo padrão de consumidor mais participativo.As redes elétricas são essenciais para o bem-estar físico e econômico de uma nação, desta forma, com a implantação das soluções de redes elétricas inteligentes é imprescindível que a segurança da informação seja considerada para proteger os ativos críticos. Tradicionalmente o foco da segurança cibernética sempre foi na IT, com o objetivo de proteger as informações e os sistemas de informação de acessos não autorizados, utilização, modificação ou algum tipo de ação de que comprometa a confidencialidade, integridade ou disponibilidade da informação. A segurança cibernética para smart grid requer um foco combinado de segurança da informação para os sistemas de IT, para a rede de comunicação e para os equipamentos físicos da rede elétrica.Desta maneira, a dissertação tem por objetivo desenvolver uma metodologia de classificação do nível de maturidade de segurança cibernética nas redes elétricas inteligentes. A metodologia baseia-se em dois grandes pilares, primeiro na identificação dos ativos, ameaças e impactos e o segundo na realização de uma análise e classificação do nível de maturidade de 126 requerimentos que são agrupados em 16 grupos de requerimentos, sempre aplicados em um caso de uso específico.A metodologia foi aplicada em dois casos uso de sistemas de operação de uma rede elétrica inteligente de uma grande companhia de distribuição de energia. Os resultados permitiram identificar claramente que o sistema proprietário possui 51% dos requerimentos no nível mais baixo enquanto no novo sistema 47% dos requerimentos estão no nível mais alto.