Qualquer sistema que se liga a câmeras de rede industriais, processa dados de sensores de planta e envia alertas para sistemas de gestão empresarial está na fronteira TI/OT — a zona que as equipas de segurança de TI industriais identificam como o mais provável vetor de ataque para infraestruturas críticas.
Um sistema de IA de segurança bem concebido pode reduzir a superfície de ataque. Um sistema mal concebido pode alargá-la. Aqui está o checklist para distingui-los.
Segmentação de rede
O que verificar: Os feeds de câmera e o dispositivo de processamento de borda estão num segmento de rede segregado da rede corporativa e dos sistemas OT?
O padrão: Os feeds de câmera devem estar na sua própria VLAN, separados da rede de TI corporativa e da rede de controlo OT. O dispositivo de borda liga-se às câmeras numa direção e entrega alertas à gestão de operações noutra, sem fornecer roteamento bidirecional entre os dois.
Ausência de ligações de saída para a internet
O que verificar: O dispositivo de processamento de borda faz ligações de saída para a internet como parte da sua operação normal?
O padrão: Para sistemas de processamento de borda, todas as inferências e alertas devem ocorrer localmente. As atualizações do modelo podem usar uma ligação controlada e auditada com um gateway de atualização, mas o processamento de vídeo em tempo real nunca deve exigir conectividade de internet.
Modelo de autenticação
O que verificar: Como se autentica o acesso ao dispositivo de borda, ao dashboard de gestão e às APIs de alerta?
O padrão: As credenciais únicas são exigidas para cada operador. O MFA deve ser exigido para acesso à gestão. Os tokens de API expiram e são rotacionados. O acesso baseado em funções limita o que diferentes papéis de operador conseguem ver e fazer.
Encriptação
O que verificar: Os alertas e metadados de evento são transmitidos de forma encriptada entre o dispositivo de borda e os sistemas de receção?
O padrão: TLS para todos os feeds de alerta em rede. Encriptação de repositório de dados para metadados de evento armazenados. Encriptação de disco completo no dispositivo de borda.
Atualizações de software e gestão de vulnerabilidades
O que verificar: Como são entregues as atualizações de software e modelo ao dispositivo de borda? Há um processo de avaliação de vulnerabilidade?
O padrão: As atualizações são entregues via canal assinado e verificado. As atualizações de modelo são separadas das atualizações de SO. As vulnerabilidades de alta gravidade têm SLAs de correção documentados.
Acesso de suporte remoto
O que verificar: O fornecedor requer acesso remoto ao dispositivo de borda para suporte? Como é controlado?
O padrão: O acesso de suporte remoto, quando necessário, deve ser iniciado pelo cliente, auditado e com limite de tempo. O fornecedor nunca deve ter acesso permanente e persistente a um dispositivo instalado numa rede de cliente.
Retenção de dados e supressão
O que verificar: Por quanto tempo os dados de evento e metadados de vídeo são retidos? Existe um processo de supressão?
O padrão: A política de retenção deve ser configurável pelo cliente e alinhada com os requisitos da LGPD e com a política de retenção de dados existente da organização. A supressão deve ser verificável — não apenas eliminação de referência de base de dados, mas eliminação de armazenamento.

