Aena reforça Cibersegurança de aeroportos com sistema de monitoramento digital

Projeto de cibersegurança implantado em parceria da Aena com a Service IT busca ampliar proteção em 17 terminais brasileiros

Compartilhar:

A Aena, responsável pela administração de 17 aeroportos no Brasil, concluiu recentemente a implantação de um novo sistema de cibersegurança com foco na prevenção e resposta a ataques digitais. A iniciativa, desenvolvida ao longo de dez meses, foi realizada em parceria com a Service IT.

 

O objetivo principal era ampliar a defesa do ambiente aeroportuário, aprimorar o monitoramento de ameaças em toda a rede e agilizar as respostas a incidentes. A fase de implementação teve duração de dez meses no total.

 

Entre as ações estão a criação de um Centro de Operações de Segurança (SOC) e um sistema de Gerenciamento de Eventos e Informações de Segurança (SIEM), capazes de monitorar cerca de 10 mil mensagens por segundo em uma rede que abrange aproximadamente mil estações de trabalho e 300 servidores.

 

De acordo com Alexander Victor Silva, coordenador de Governança e Cibersegurança da Aena, a medida se tornou necessária diante da expansão da empresa e da crescente exposição a riscos. “É fundamental ter uma compreensão integral das ameaças à nossa infraestrutura de TI”, afirmou.

 

O projeto também envolveu a criação de mecanismos para detectar possíveis tentativas de invasão e uso indevido da rede. Segundo Leonardo Lemes, sócio-diretor da Service IT, o ambiente aeroportuário exige monitoramento contínuo e estratégias específicas para identificação de ameaças em tempo real.

“O ambiente crítico exigiu um trabalho de máxima qualidade, para criação de uma verdadeira inteligência de ameaças. Criamos sistemas de buscas para identificar possíveis trocas de mensagens com intuito de invadir o sistema de um aeroporto, além de encontrar páginas inapropriadas.”, explicou Lemes.

Com a estrutura agora em funcionamento, Aena e Service IT já discutem a próxima etapa do projeto: a adoção de uma solução SOAR (Security Orchestration, Automation and Response), que deve automatizar ainda mais as respostas a incidentes de segurança, é uma expansão do SIEM. A solução permitirá além das respostas automatizadas a incidentes, a redução do tempo de reação e aumentando a eficiência do trabalho da equipe de segurança.

Conteúdos Relacionados

Security Report | Overview

Falhas de Cibersegurança dobram risco de vida de pacientes, alerta estudo

Com mais de 3.000 tentativas semanais de ataque por organização, setor de saúde no Brasil lidera ranking global de ciberataques...
Security Report | Overview

Declaração do IR: Campanhas de phishing contra contribuintes miram data leak

Relatório reforça as dicas aos usuários para evitarem esses golpes cibernéticos e faz alerta às organizações, que poderão ser afetadas,...
Security Report | Overview

Excesso de alertas desafia resposta a incidentes de empresas latino-americanas, indica monitoramento

Pesquisa traz orientações para que as empresas latino-americanas diferenciem eventos de ciberataques e ajudem no combate a golpes avançados que...
Security Report | Overview

GenAI impulsiona explosão de bots na internet, afirma relatório

Estudo global mostra que mais da metade do tráfego web é gerado por bots, impulsionado pelo avanço da IA generativa...