
Área número 06
Cibersegurança
Estruturamos segurança em duas frentes que não se confundem: a segurança da informação corporativa e a segurança dos sistemas de automação e controle. Ferramenta, janela de manutenção, tolerância a indisponibilidade e consequência de falha são diferentes nos dois mundos — e tratá-los com o mesmo playbook é a origem de boa parte dos incidentes em ambiente industrial.
O problema
A convergência entre TI e OT abriu caminho de rede entre o escritório e o chão de fábrica antes que houvesse segmentação, inventário de ativo ou visibilidade de protocolo industrial. Muitos ambientes não sabem responder o que está conectado à rede de controle, com qual firmware, falando com quem.
Impacto no negócio
Em TI, um incidente custa dado, disponibilidade de serviço e exposição regulatória sob a LGPD. Em OT, custa processo físico: parada de linha, perda de batelada, risco a pessoas e a ativo. A recuperação não é restaurar backup — é revalidar a operação.
A abordagem Noryvex
Começamos por inventário e visibilidade, porque não se protege o que não se enumera. A partir daí, segmentação com propósito operacional declarado, controle de acesso com menor privilégio, monitoração adequada a cada domínio e um plano de resposta que assume que o incidente vai acontecer. Recomendamos apenas o que a operação consegue sustentar depois que saímos.
Capacidades
O que fazemos aqui
Escopo técnico coberto nesta área. A composição exata de cada projeto sai do levantamento, não do catálogo.
- Firewall de próxima geração, segmentação e microssegmentação
- Segurança de endpoint, EDR e XDR
- IDS/IPS e monitoração de rede industrial
- SIEM, correlação de eventos e operação de SOC
- Gestão de identidade e acesso (IAM) e acesso privilegiado (PAM)
- Arquitetura Zero Trust, VPN e SASE
- Segurança de OT/ICS com visibilidade de protocolo industrial
- Avaliação de vulnerabilidade e hardening de configuração
- Backup, disaster recovery e continuidade de negócio
- Resposta a incidente e plano de contingência
Tecnologias
Escopo
O que está dentro
Frentes contratáveis nesta área, isoladamente ou combinadas. O que não fizer sentido para a sua operação fica fora do escopo — e fora do preço.
Diagnóstico e gestão de vulnerabilidade
Varredura contínua, priorização por exposição real e acompanhamento da correção — não um relatório anual.
Perímetro e segmentação
Firewall, política de acesso e separação de rede, com atenção ao que liga TI e chão de fábrica.
Proteção de endpoint e resposta
EDR, controle de aplicação e contenção do que já entrou, com registro para investigação posterior.
Monitoração e resposta a incidente
Coleta de evento, correlação, tratamento de alerta e procedimento de contenção acordado antes do incidente.
Segurança de OT e ICS
Proteção de rede industrial, onde parar o ativo para atualizar não é uma opção disponível.
Continuidade e recuperação
Backup isolado, teste de restauração e plano de retorno — a última linha quando o resto falha.
Indústrias atendidas
Onde esta área é mais aplicada
Indústria
Chão de fábrica conectado, com dado que chega à gestão sem passar por planilha.
Energia & Utilities
Geração, transmissão, distribuição e saneamento — ativos dispersos e criticidade alta.
Governo
Órgãos públicos: especificação técnica defensável, rastreabilidade e conformidade.
Financeiro
Agências e operações: continuidade, segurança física e trilha de auditoria.
Saúde
Ambiente assistencial: disponibilidade contínua e dado sensível sob controle.
Data Centers
Salas técnicas e ambientes de missão crítica: energia, clima, rede e monitoração.
Áreas relacionadas
Próximo passo