Aena reforça Cibersegurança de aeroportos com sistema de monitoramento digital

Projeto de cibersegurança implantado em parceria da Aena com a Service IT busca ampliar proteção em 17 terminais brasileiros

Compartilhar:

A Aena, responsável pela administração de 17 aeroportos no Brasil, concluiu recentemente a implantação de um novo sistema de cibersegurança com foco na prevenção e resposta a ataques digitais. A iniciativa, desenvolvida ao longo de dez meses, foi realizada em parceria com a Service IT.

 

O objetivo principal era ampliar a defesa do ambiente aeroportuário, aprimorar o monitoramento de ameaças em toda a rede e agilizar as respostas a incidentes. A fase de implementação teve duração de dez meses no total.

 

Entre as ações estão a criação de um Centro de Operações de Segurança (SOC) e um sistema de Gerenciamento de Eventos e Informações de Segurança (SIEM), capazes de monitorar cerca de 10 mil mensagens por segundo em uma rede que abrange aproximadamente mil estações de trabalho e 300 servidores.

 

De acordo com Alexander Victor Silva, coordenador de Governança e Cibersegurança da Aena, a medida se tornou necessária diante da expansão da empresa e da crescente exposição a riscos. “É fundamental ter uma compreensão integral das ameaças à nossa infraestrutura de TI”, afirmou.

 

O projeto também envolveu a criação de mecanismos para detectar possíveis tentativas de invasão e uso indevido da rede. Segundo Leonardo Lemes, sócio-diretor da Service IT, o ambiente aeroportuário exige monitoramento contínuo e estratégias específicas para identificação de ameaças em tempo real.

“O ambiente crítico exigiu um trabalho de máxima qualidade, para criação de uma verdadeira inteligência de ameaças. Criamos sistemas de buscas para identificar possíveis trocas de mensagens com intuito de invadir o sistema de um aeroporto, além de encontrar páginas inapropriadas.”, explicou Lemes.

Com a estrutura agora em funcionamento, Aena e Service IT já discutem a próxima etapa do projeto: a adoção de uma solução SOAR (Security Orchestration, Automation and Response), que deve automatizar ainda mais as respostas a incidentes de segurança, é uma expansão do SIEM. A solução permitirá além das respostas automatizadas a incidentes, a redução do tempo de reação e aumentando a eficiência do trabalho da equipe de segurança.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Serviços de nuvem oferecem armazenamento e gestão de identidade para trabalho híbrido, mostra organização

Expansão global fortalece soluções integradas de segurança e produtividade em ambiente corporativo;  novos serviços aprimoram o gerenciamento de identidades, o...
Security Report | Overview

Hacker usa agentes de IA para realizar ataque, afirma relatório

Empresa afirma que hacker usou agentes de IA para ataque extenso sem precedentes; Esquema de roubo de dados atingiu a...
Security Report | Overview

Países de língua portuguesa se reúnem para fortalecer cooperação para proteção de dados e privacidade

Países membros da Rede Lusófona de Proteção de Dados aprova criação de grupos de trabalho e estabelece agenda comum para...
Security Report | Overview

Phishing reinventa engenharia social para atingir cadeias de suprimento, mostra pesquisa

Estudo mostra que campanha de phishing começa por conversas profissionais e em formulários de contato e evolui para e-mails convincentes,...