SlideShare uma empresa Scribd logo
Conceitos, desafios e cases
(In)Segurança em IoT e o Setor
Elétrico
Abril 2017
José Reynaldo Formigoni Filho, MSc
Gerente de Desenvolvimento de Tecnologias
de Segurança da Informação
AGENDA
Conceitos Segurança IoT
IoT e Smart Grid
Cases no setor elétrico
Comentários finais
SEGURANÇA EM IOT: MODELO DE REFERÊNCIA DO ITU
Cidade
Inteligente
Transporte
Inteligente
Edifício
Inteligente
Energia
Inteligente
Indústria
Inteligente
Saúde
Inteligente
Moradia
Inteligente
Camada de suporte de
Serviço e Aplicação
Camada de
conetividade
Camada de
Dispositivos
Camada de
Aplicação
Capacidade de
Gerência
Capacidades
de Rede
Dispositivos Gateways
Capacidades
de Transporte
Suporte
Genérico
Suporte
Específico
Aplicações IoT
Capacidade de
Segurança
Autorização
Confiança e
Reputação
Gestão de Chaves
Criptográficas
Identificação
AutenticaçãoGestão de QoS
Gestão de
Dispositivos
DESAFIOS DA SEGURANÇA EM IOT
Grande quantidade de fornecedores e
diversidade dos dispositivos
Baixa maturidade em segurança
Dispositivos de baixo custo
Dificuldades para atualizações
Controles tradicionais não compatíveis
Maior superfície de ataque
SEGURANÇA IOT - CAMADA DE DISPOSITIVOS
O fabricante do dispositivo deve ser capaz de atender:
• Desenvolvimento de hardware seguro
• Hardware o mais restritivo possível
• Hardware e software embarcado à prova de
adulteração
• Mecanismos de atualizações segura
Requisitos de segurança para sensores:
• Funcionalidades de identificação e
autenticação
• Criptografia para:
• Integridade de dados armazenados
• Comunicação segura
Estado atual da segurança para dispositivos IoT merece atenção:
• Muitos dispositivos IoT já saem de fábrica com software desatualizado
• Suscetibilidade a software malicioso
• Potencial de persistência (longevidade) dos problemas de segurança e privacidade
• Falta de experiência e cultura de segurança dos fabricantes
SEGURANÇA IOT - CAMADA DE CONECTIVIDADE
Principais problemas:
• Vazamentos de dados
• Comunicação não autenticada
• Comunicação não encriptada
• Falta de isolamento de redes
• Falta de autenticação mútua
Os mecanismos de segurança utilizados:
• A segmentação da rede é fundamental para evitar a
propagação de ataques
• Boas práticas para as redes domésticas HAN:
segregação e uso de gateways
• Uso de SDN para alterar o comportamento da rede
dinamicamente
• TLS para a camada de transporte (TCP)
• DTLS para a camada de transporte (UDP)
SEGURANÇA IOT - CAMADAS DE SERVIÇOS E
APLICAÇÕES
Barreiras e maturidade:
• Processos de desenvolvimento inseguros
• Falta de cultura de segurança
• Processos de responsabilização dentro de uma cadeia de
fornecedores
• Integração dos processos de segurança contra acidentes e falhas
(safety) e segurança contra ataques (security)
• Processos de validação de segurança
Tendências:
• Troca de informação de segurança
• Divisão de responsabilidade sobre segurança entre os
atores
Tecnologias em destaque:
• Blockchain
• Ambiente de execução confiável (TEE).
INICIATIVAS INTERNACIONAIS
IMPLANTAÇÃO DE SMART GRID NO BRASIL:
SITUAÇÃO ATUAL
• Pesquisa e
desenvolvimento
• Projetos pilotos
• Recursos
governamentais
Primeira onda
Smart Grid 1.0
• Implantação de estruturas
AMI
• Automação e
monitoramento da rede
Segunda onda
Smart Grid 2.0 •Abordagem multicamada e
multitecnologia
•Integração TI/TO
•Geração distribuída e
armazenamento
•Veículos elétricos
• Big data analytics
Terceira onda
Smart Grid 3.0
Developed
countries
Brasil
CONCEITUAÇÃO
EVOLUÇÃO DO CONCEITO SMART GRID
Soluções Smart Grid são tipicamente M2M
(Machine to Machine) que se caracterizam por :
PRINCIPAIS AMEAÇAS
A mais relevante
ameaça no Brasil
Fraude no consumo de
energia: uma interferência
na infraestrutura de medição
pode possibilitar o não
pagamento da energia
consumida
Exposição à privacidade do
usuário: Pesquisas apontam que os
dados de medição podem revelar
atividades e comportamentos dos
usuários
Propagração de código
malicioso: propagação de
códigos maliciosos sobre a
estrutura AMI (Advanced
Meter Infrastructure)
Ataques à rede para desligamento
em massa do serviço
ARQUITETURA AMI - UK
Fonte: Department of Energy & Climate Change - Smart Metering Implementation Programme.
AVALIAÇÃO DE SEGURANÇA DE MEDIDORES
REQUISITOS DE SEGURANÇA PARA SMART METER
Requisitos de hardware analisados:
• Mecanismos anti-tampering
• Acesso e identificação de componentes
• Interface JTAG habilitada
• Conexão do PC com a interface óptica do
medidor
Requisitos de software:
• Recuperação do código do firmware
• Análise e recuperação do código do
firmware
• Recuperação dos dados do barramento
de memória
• Proteção dos dados de memória
• Recuperação de chaves criptográficas
• Análise do protocolo de autenticação
RESULTADOS
• Testes funcionais: possibilidade de alterações dos
parâmetros de medição via interface óptica
• Testes de segurança:
• Vulnerabilidades de hardware
• Vulnerabilidades de software
ARTIGOS E LIVRO
O livro
• Publicado no final de 2016
Artigos internacionais:
• Smart Meters Security Assessment in the Brazilian
Scenario. The Third International Conference on Smart
Grids, Green Communications and IT Energy-aware
Technologies - Lisbon, Portugal. March 24, 2013
• A Fast Attack against a Smart Meter Authentication
Protocol. Proc. of the 3rd International Conference on
Informatics, Environment, Energy and Applications. IEEA
2014. China, 27-28 March, 2014.
• MeterGoat: A Low Cost Hardware Platform for Teaching
Smart Meter Security. ICCGI 2014 - The Ninth International
Multi-Conference on Computing in the Global Information
Technology - Sevilha – Espanha. June 22, 2014
• Implementation Aspects of MeterGoat, a Smart Meter
Security Training Platform. SINCONF 2014 - The 7th
Internation Conference on Security of Information and
Networks - Glasgow - Reino Unido. September 1, 2014
IMPLANTAÇÃO DE SMART GRID NO BRASIL:
SITUAÇÃO ATUAL
• Pesquisa e
desenvolvimento
• Projetos pilotos
• Recursos
governamentais
Primeira onda
Smart Grid 1.0
• Implantação de estruturas
AMI
• Automação e
monitoramento da rede
Segunda onda
Smart Grid 2.0 •Abordagem multicamada e
multitecnologia
•Integração TI/TO
•Geração distribuída e
armazenamento
•Veículos elétricos
• Big data analytics
Terceira onda
Smart Grid 3.0
Developed
countries
Brasil
APLICAÇÕES NO SETOR ELÉTRICO: GESTÃO DE
ATIVOS
• Controle e monitoramentos de ativos -combinação de redes mesh +
dispositivo IoT + tecnologia blockchain: fornecedor de solução
The Tap is the perfect grab-and-go connectivity device.
•Easily connects to old machinery through diagnostic
and communication ports
•Long-range wireless - up to 10 miles line of sight
between nodes
•Built-in sensors for environmental monitoring
•Integrates with external sensors and devices
•Long-life batteries last for years
IMPLANTAÇÃO DE SMART GRID NO BRASIL:
SITUAÇÃO ATUAL
• Pesquisa e
desenvolvimento
• Projetos pilotos
• Recursos
governamentais
Primeira onda
Smart Grid 1.0
• Implantação de
estruturas AMI
• Automação da rede
Segunda onda
Smart Grid 2.0 •Abordagem multicamada e
multitecnologia
•Integração TI/TO
•Geração distribuída e
armazenamento
•Veículos elétricos
• Big data analytics
Terceira onda
Smart Grid 3.0
Developed
countries
Brasil
APLICAÇÕES NO SETOR ELÉTRICO: COMPRA E VENDA
DE ENERGIA
Gestão descentralizada da compra e venda de energia na
geração distribuída:
• Em abril de 2016 foi implantado em Nova York o primeiro
sistema blockchain de compra em venda de energia entre
vizinhos sem intermediários.
• Empresas envolvidas no projeto piloto =>
• Necessidade de:
• Análise de impacto nos modelos de negócio das
concessionárias
• Mudança no quadro regulatórios
IMPLANTAÇÃO DE SMART GRID NO BRASIL:
SITUAÇÃO ATUAL
• Pesquisa e
desenvolvimento
• Projetos pilotos
• Recursos
governamentais
Primeira onda
Smart Grid 1.0
• Implantação de
estruturas AMI
• Automação da rede
Segunda onda
Smart Grid 2.0 •Abordagem multicamada e
multitecnologia
•Integração TI/TO
•Geração distribuída e
armazenamento
•Veículos elétricos
• Big data analytics
Terceira onda
Smart Grid 3.0
Developed
countries
Brasil
COMENTÁRIOS FINAIS
Segurança IoT no Setor Elétrico
• Nos últimos anos as concessionárias
passaram a se preocupar mais ao
assunto
• Com o início das implantações em
escalada comercial de soluções smart
grid, as superfícies de ataques
aumentarão significativamente:
• Monitoramento e automação da
rede
• Smart metering
• VE
• Geração distribuída
• Muitas ações nos EUA e CE para mitigar o
problema
• E o que estamos fazendo no Brasil?
Segurança em IoT:
• Estamos vivendo algo semelhante ao que
aconteceu com TIC na década de 90
• Fabricantes de dispositivo não tem histórico no
desenvolvimento de seguro: necessidade de
mudança de cultura
• As soluções se segurança e privacidade devem
suportar diferentes contextos (casa, trabalho, etc.) e
também escalabilidade e interoperabilidade.
• O sucesso da IoT depende do desenvolvimento de
um ecossistema suportado por um apropriado
arcabouço regulatório e um clima de confiança
onde questões como identificação, privacidade,
segurança e interoperabilidade são essenciais.
• Forte recomendação da utilização da metodologia
“security-by-design”.
TRANSFORMANDO
EM REALIDADE
w w w . c p q d . c o m . b r

Mais conteúdo relacionado

PDF
Plano Nacional de IoT e a Segurança Cibernética das Coisas
PDF
Segurança em IoT - conceitos e iniciativas de padronização
PDF
IoT + Blockchain: o mesh perfeito
PDF
Smart Grid Forum 2016 Segurança IoT v3
PPTX
Internet of Things, IoT inovação e Segurança
PDF
Workshop Kit de Desenvolvimento IoT
PPTX
IoT – Internet of Things. Do Básico ao Hello World!
PPTX
Evento gsi -ACECO
Plano Nacional de IoT e a Segurança Cibernética das Coisas
Segurança em IoT - conceitos e iniciativas de padronização
IoT + Blockchain: o mesh perfeito
Smart Grid Forum 2016 Segurança IoT v3
Internet of Things, IoT inovação e Segurança
Workshop Kit de Desenvolvimento IoT
IoT – Internet of Things. Do Básico ao Hello World!
Evento gsi -ACECO

Mais procurados (20)

PDF
Desenhando Experiências para IoT
PPTX
Tcb dili final
PPT
Robótica e Internet das Coisas - Palestrante: Tania Regina Tronco
PDF
Internet das Coisas: Conceitos e Aplicações
PDF
PPTX
Internet das Coisas (IoT): Indo além da conectividade
PDF
Cibersegurança no Setor Elétrico: Ações internacionais e proposta para mitiga...
PPTX
Iot – internet das coisas
PDF
Raimundo ztec
PPTX
Oportunidades de Negócios com a Internet das Coisas
PPTX
QCon Rio 2015 - IoT é muito mais que hardware conectado: explorando arquitetu...
PDF
O casamento do século: internet das coisas e lean manufactoring (Wanderley do...
PDF
Eica 2015.2 - Introdução ao IOT
PPTX
Aspectos Jurídicos e Regulatórios da Computação em Nuvem - GTS dez2015
DOCX
Symantec Protege Mais de 1 Bilhão de Dispositivos da Internet das Coisas (IoT)
PDF
Internet das Coisas
PDF
Aula1 io t
PDF
Evolução Tecnológica e a (Falta de) Educação dos Usuários Finais
PPTX
TDC2018SP | Trilha IoT - hackearam a minha torradeira: e agora?
PPTX
Kryptus 1o wtpis v1
Desenhando Experiências para IoT
Tcb dili final
Robótica e Internet das Coisas - Palestrante: Tania Regina Tronco
Internet das Coisas: Conceitos e Aplicações
Internet das Coisas (IoT): Indo além da conectividade
Cibersegurança no Setor Elétrico: Ações internacionais e proposta para mitiga...
Iot – internet das coisas
Raimundo ztec
Oportunidades de Negócios com a Internet das Coisas
QCon Rio 2015 - IoT é muito mais que hardware conectado: explorando arquitetu...
O casamento do século: internet das coisas e lean manufactoring (Wanderley do...
Eica 2015.2 - Introdução ao IOT
Aspectos Jurídicos e Regulatórios da Computação em Nuvem - GTS dez2015
Symantec Protege Mais de 1 Bilhão de Dispositivos da Internet das Coisas (IoT)
Internet das Coisas
Aula1 io t
Evolução Tecnológica e a (Falta de) Educação dos Usuários Finais
TDC2018SP | Trilha IoT - hackearam a minha torradeira: e agora?
Kryptus 1o wtpis v1
Anúncio

Semelhante a (In)segurança em iot no setor elétrico (20)

PDF
Gestão de Risco e Maturidade WS Aneel 2016 v3
PDF
Palestra - Os Trens da Internet das Coisas - Do Conceito Básico até sua Aplic...
PDF
Desafios do IoT
PDF
Indústria 4.0 e Transformação Digital
PDF
TDC2016SP - O Smart Grid: A Rede Elétrica nas Smart Cities - Estudo de Caso d...
PPTX
Smart grid: miscellaneous information technologies and the challenges of thei...
PPTX
CLASS 2022 - Júlio Cezar de Oliveira (Hitachi Energy) - Cibersegurança na era...
PDF
Internet das Coisas e a Indústria 4.0
PDF
Smart Energy Magazine #18 July Pages 38-39
PPTX
Arquitetura de projetos IoT
PDF
A próxima geração de Seguros e a Internet das Coisas
PPTX
Projeto de redes 5G Auto-organizáveis
PPT
Rio Info 2010 - Seminário de Tecnologia - Integração de coisas - Jose Luiz Ri...
PDF
10 tendências estratégicas para o mercado de tecnologia em 2015
PDF
Uma Visão de Futuro de Cidades Inteligentes - Parte 2 - Rossi
PDF
"Evolution of Computing, IoT & Cloud Computing"
PDF
#EricssonTechDay Brasil 2018 - Innovate Together
PDF
Panorama de Segurança na Internet das Coisas
PDF
Bluemix innovationplatform for_iot_pt_br_eco.ti
PDF
Blockchain no setor elétrico: conceitos, potenciais aplicações e iniciativas
Gestão de Risco e Maturidade WS Aneel 2016 v3
Palestra - Os Trens da Internet das Coisas - Do Conceito Básico até sua Aplic...
Desafios do IoT
Indústria 4.0 e Transformação Digital
TDC2016SP - O Smart Grid: A Rede Elétrica nas Smart Cities - Estudo de Caso d...
Smart grid: miscellaneous information technologies and the challenges of thei...
CLASS 2022 - Júlio Cezar de Oliveira (Hitachi Energy) - Cibersegurança na era...
Internet das Coisas e a Indústria 4.0
Smart Energy Magazine #18 July Pages 38-39
Arquitetura de projetos IoT
A próxima geração de Seguros e a Internet das Coisas
Projeto de redes 5G Auto-organizáveis
Rio Info 2010 - Seminário de Tecnologia - Integração de coisas - Jose Luiz Ri...
10 tendências estratégicas para o mercado de tecnologia em 2015
Uma Visão de Futuro de Cidades Inteligentes - Parte 2 - Rossi
"Evolution of Computing, IoT & Cloud Computing"
#EricssonTechDay Brasil 2018 - Innovate Together
Panorama de Segurança na Internet das Coisas
Bluemix innovationplatform for_iot_pt_br_eco.ti
Blockchain no setor elétrico: conceitos, potenciais aplicações e iniciativas
Anúncio

Último (9)

PPTX
Viasol Energia Solar -Soluções para geração e economia de energia
PPTX
Utilizando code blockes por andre backes
PDF
eBook - GUIA DE CONSULTA RAPIDA EM ROTEADORES E SWITCHES CISCO - VOL I.pdf
PPTX
Proposta de Implementação de uma Rede de Computador Cabeada.pptx
PDF
Manejo integrado de pragas na cultura do algodão
PDF
Termos utilizados na designação de relação entre pessoa e uma obra.pdf
PPTX
Informática Aplicada Informática Aplicada Plano de Ensino - estudo de caso NR...
PPTX
Eng. Software - pontos essenciais para o início
PPTX
Tipos de servidor em redes de computador.pptx
Viasol Energia Solar -Soluções para geração e economia de energia
Utilizando code blockes por andre backes
eBook - GUIA DE CONSULTA RAPIDA EM ROTEADORES E SWITCHES CISCO - VOL I.pdf
Proposta de Implementação de uma Rede de Computador Cabeada.pptx
Manejo integrado de pragas na cultura do algodão
Termos utilizados na designação de relação entre pessoa e uma obra.pdf
Informática Aplicada Informática Aplicada Plano de Ensino - estudo de caso NR...
Eng. Software - pontos essenciais para o início
Tipos de servidor em redes de computador.pptx

(In)segurança em iot no setor elétrico

  • 1. Conceitos, desafios e cases (In)Segurança em IoT e o Setor Elétrico Abril 2017 José Reynaldo Formigoni Filho, MSc Gerente de Desenvolvimento de Tecnologias de Segurança da Informação
  • 2. AGENDA Conceitos Segurança IoT IoT e Smart Grid Cases no setor elétrico Comentários finais
  • 3. SEGURANÇA EM IOT: MODELO DE REFERÊNCIA DO ITU Cidade Inteligente Transporte Inteligente Edifício Inteligente Energia Inteligente Indústria Inteligente Saúde Inteligente Moradia Inteligente Camada de suporte de Serviço e Aplicação Camada de conetividade Camada de Dispositivos Camada de Aplicação Capacidade de Gerência Capacidades de Rede Dispositivos Gateways Capacidades de Transporte Suporte Genérico Suporte Específico Aplicações IoT Capacidade de Segurança Autorização Confiança e Reputação Gestão de Chaves Criptográficas Identificação AutenticaçãoGestão de QoS Gestão de Dispositivos
  • 4. DESAFIOS DA SEGURANÇA EM IOT Grande quantidade de fornecedores e diversidade dos dispositivos Baixa maturidade em segurança Dispositivos de baixo custo Dificuldades para atualizações Controles tradicionais não compatíveis Maior superfície de ataque
  • 5. SEGURANÇA IOT - CAMADA DE DISPOSITIVOS O fabricante do dispositivo deve ser capaz de atender: • Desenvolvimento de hardware seguro • Hardware o mais restritivo possível • Hardware e software embarcado à prova de adulteração • Mecanismos de atualizações segura Requisitos de segurança para sensores: • Funcionalidades de identificação e autenticação • Criptografia para: • Integridade de dados armazenados • Comunicação segura Estado atual da segurança para dispositivos IoT merece atenção: • Muitos dispositivos IoT já saem de fábrica com software desatualizado • Suscetibilidade a software malicioso • Potencial de persistência (longevidade) dos problemas de segurança e privacidade • Falta de experiência e cultura de segurança dos fabricantes
  • 6. SEGURANÇA IOT - CAMADA DE CONECTIVIDADE Principais problemas: • Vazamentos de dados • Comunicação não autenticada • Comunicação não encriptada • Falta de isolamento de redes • Falta de autenticação mútua Os mecanismos de segurança utilizados: • A segmentação da rede é fundamental para evitar a propagação de ataques • Boas práticas para as redes domésticas HAN: segregação e uso de gateways • Uso de SDN para alterar o comportamento da rede dinamicamente • TLS para a camada de transporte (TCP) • DTLS para a camada de transporte (UDP)
  • 7. SEGURANÇA IOT - CAMADAS DE SERVIÇOS E APLICAÇÕES Barreiras e maturidade: • Processos de desenvolvimento inseguros • Falta de cultura de segurança • Processos de responsabilização dentro de uma cadeia de fornecedores • Integração dos processos de segurança contra acidentes e falhas (safety) e segurança contra ataques (security) • Processos de validação de segurança Tendências: • Troca de informação de segurança • Divisão de responsabilidade sobre segurança entre os atores Tecnologias em destaque: • Blockchain • Ambiente de execução confiável (TEE).
  • 9. IMPLANTAÇÃO DE SMART GRID NO BRASIL: SITUAÇÃO ATUAL • Pesquisa e desenvolvimento • Projetos pilotos • Recursos governamentais Primeira onda Smart Grid 1.0 • Implantação de estruturas AMI • Automação e monitoramento da rede Segunda onda Smart Grid 2.0 •Abordagem multicamada e multitecnologia •Integração TI/TO •Geração distribuída e armazenamento •Veículos elétricos • Big data analytics Terceira onda Smart Grid 3.0 Developed countries Brasil
  • 10. CONCEITUAÇÃO EVOLUÇÃO DO CONCEITO SMART GRID Soluções Smart Grid são tipicamente M2M (Machine to Machine) que se caracterizam por :
  • 11. PRINCIPAIS AMEAÇAS A mais relevante ameaça no Brasil Fraude no consumo de energia: uma interferência na infraestrutura de medição pode possibilitar o não pagamento da energia consumida Exposição à privacidade do usuário: Pesquisas apontam que os dados de medição podem revelar atividades e comportamentos dos usuários Propagração de código malicioso: propagação de códigos maliciosos sobre a estrutura AMI (Advanced Meter Infrastructure) Ataques à rede para desligamento em massa do serviço
  • 12. ARQUITETURA AMI - UK Fonte: Department of Energy & Climate Change - Smart Metering Implementation Programme.
  • 14. REQUISITOS DE SEGURANÇA PARA SMART METER Requisitos de hardware analisados: • Mecanismos anti-tampering • Acesso e identificação de componentes • Interface JTAG habilitada • Conexão do PC com a interface óptica do medidor Requisitos de software: • Recuperação do código do firmware • Análise e recuperação do código do firmware • Recuperação dos dados do barramento de memória • Proteção dos dados de memória • Recuperação de chaves criptográficas • Análise do protocolo de autenticação
  • 15. RESULTADOS • Testes funcionais: possibilidade de alterações dos parâmetros de medição via interface óptica • Testes de segurança: • Vulnerabilidades de hardware • Vulnerabilidades de software
  • 16. ARTIGOS E LIVRO O livro • Publicado no final de 2016 Artigos internacionais: • Smart Meters Security Assessment in the Brazilian Scenario. The Third International Conference on Smart Grids, Green Communications and IT Energy-aware Technologies - Lisbon, Portugal. March 24, 2013 • A Fast Attack against a Smart Meter Authentication Protocol. Proc. of the 3rd International Conference on Informatics, Environment, Energy and Applications. IEEA 2014. China, 27-28 March, 2014. • MeterGoat: A Low Cost Hardware Platform for Teaching Smart Meter Security. ICCGI 2014 - The Ninth International Multi-Conference on Computing in the Global Information Technology - Sevilha – Espanha. June 22, 2014 • Implementation Aspects of MeterGoat, a Smart Meter Security Training Platform. SINCONF 2014 - The 7th Internation Conference on Security of Information and Networks - Glasgow - Reino Unido. September 1, 2014
  • 17. IMPLANTAÇÃO DE SMART GRID NO BRASIL: SITUAÇÃO ATUAL • Pesquisa e desenvolvimento • Projetos pilotos • Recursos governamentais Primeira onda Smart Grid 1.0 • Implantação de estruturas AMI • Automação e monitoramento da rede Segunda onda Smart Grid 2.0 •Abordagem multicamada e multitecnologia •Integração TI/TO •Geração distribuída e armazenamento •Veículos elétricos • Big data analytics Terceira onda Smart Grid 3.0 Developed countries Brasil
  • 18. APLICAÇÕES NO SETOR ELÉTRICO: GESTÃO DE ATIVOS • Controle e monitoramentos de ativos -combinação de redes mesh + dispositivo IoT + tecnologia blockchain: fornecedor de solução The Tap is the perfect grab-and-go connectivity device. •Easily connects to old machinery through diagnostic and communication ports •Long-range wireless - up to 10 miles line of sight between nodes •Built-in sensors for environmental monitoring •Integrates with external sensors and devices •Long-life batteries last for years
  • 19. IMPLANTAÇÃO DE SMART GRID NO BRASIL: SITUAÇÃO ATUAL • Pesquisa e desenvolvimento • Projetos pilotos • Recursos governamentais Primeira onda Smart Grid 1.0 • Implantação de estruturas AMI • Automação da rede Segunda onda Smart Grid 2.0 •Abordagem multicamada e multitecnologia •Integração TI/TO •Geração distribuída e armazenamento •Veículos elétricos • Big data analytics Terceira onda Smart Grid 3.0 Developed countries Brasil
  • 20. APLICAÇÕES NO SETOR ELÉTRICO: COMPRA E VENDA DE ENERGIA Gestão descentralizada da compra e venda de energia na geração distribuída: • Em abril de 2016 foi implantado em Nova York o primeiro sistema blockchain de compra em venda de energia entre vizinhos sem intermediários. • Empresas envolvidas no projeto piloto => • Necessidade de: • Análise de impacto nos modelos de negócio das concessionárias • Mudança no quadro regulatórios
  • 21. IMPLANTAÇÃO DE SMART GRID NO BRASIL: SITUAÇÃO ATUAL • Pesquisa e desenvolvimento • Projetos pilotos • Recursos governamentais Primeira onda Smart Grid 1.0 • Implantação de estruturas AMI • Automação da rede Segunda onda Smart Grid 2.0 •Abordagem multicamada e multitecnologia •Integração TI/TO •Geração distribuída e armazenamento •Veículos elétricos • Big data analytics Terceira onda Smart Grid 3.0 Developed countries Brasil
  • 22. COMENTÁRIOS FINAIS Segurança IoT no Setor Elétrico • Nos últimos anos as concessionárias passaram a se preocupar mais ao assunto • Com o início das implantações em escalada comercial de soluções smart grid, as superfícies de ataques aumentarão significativamente: • Monitoramento e automação da rede • Smart metering • VE • Geração distribuída • Muitas ações nos EUA e CE para mitigar o problema • E o que estamos fazendo no Brasil? Segurança em IoT: • Estamos vivendo algo semelhante ao que aconteceu com TIC na década de 90 • Fabricantes de dispositivo não tem histórico no desenvolvimento de seguro: necessidade de mudança de cultura • As soluções se segurança e privacidade devem suportar diferentes contextos (casa, trabalho, etc.) e também escalabilidade e interoperabilidade. • O sucesso da IoT depende do desenvolvimento de um ecossistema suportado por um apropriado arcabouço regulatório e um clima de confiança onde questões como identificação, privacidade, segurança e interoperabilidade são essenciais. • Forte recomendação da utilização da metodologia “security-by-design”.
  • 23. TRANSFORMANDO EM REALIDADE w w w . c p q d . c o m . b r