Setor Público Local · Serviços municipalizados e água

A continuidade da água exige proteger IT, OT, pessoas e fornecedores.

Nos serviços de água e saneamento, uma intervenção de cibersegurança deve respeitar a disponibilidade, a segurança operacional e a qualidade do serviço. O objetivo é conhecer, segmentar, controlar, recuperar e demonstrar sem criar novo risco.

Serviço essencial e tecnologia operacional

O serviço depende de uma cadeia ciberfísica completa.

Sistemas administrativos, telecomunicações, supervisão, autómatos, estações remotas, sensores, energia, fornecedores e procedimentos manuais podem participar no mesmo serviço. O enquadramento deve considerar a entidade, a atividade e os critérios aplicáveis, sem presumir a qualificação oficial.

  • Serviços, processos e impacto operacional identificados
  • Ativos IT e OT relacionados sem os tratar como ambientes iguais
  • Acessos remotos e dependências de terceiros tornados visíveis
  • Recuperação preparada para configurações, sistemas e operação

Governar antes de delegar

Responsabilidade clara, apoio especializado e reporte efetivo.

A governação liga decisão, risco, meios e acompanhamento. Não deve existir apenas no organograma ou num documento isolado.

Decisão multidisciplinar

Gestão, operação, manutenção, tecnologia, qualidade e segurança devem participar nas decisões que possam afetar disponibilidade, processo ou recuperação.

Responsabilidades operacionais

Devem estar definidos proprietários de serviços, sistemas e acessos, contactos internos e externos, critérios de escalação e autoridade para atuar num incidente.

Funções quando aplicáveis

Quando resulte do enquadramento confirmado, o Responsável de Cibersegurança (RCS) e o Ponto de Contacto Permanente (PCP) devem articular-se com quem conhece e opera o processo, mantendo reporte e comunicação efetivos.

Serviços e dependências

Proteger o ciclo do serviço, do terreno ao sistema central.

Captação, tratamento, elevação, armazenamento, distribuição e saneamento podem depender de redes, automação, comunicações, energia e equipas externas.

Processo e operação

  • Captação, tratamento e armazenamento
  • Bombagem, distribuição e pressão
  • Recolha e tratamento de águas residuais
  • Operação local e procedimentos manuais

IT, OT e comunicações

  • SCADA, HMI, PLC e estações remotas
  • Servidores, postos e aplicações de gestão
  • Redes, rádio, móvel e ligações dedicadas
  • Segmentação e fluxos autorizados

Acessos e fornecedores

  • Manutenção remota e assistência
  • Contas individuais, MFA e autorização temporária
  • Registo e revisão das sessões
  • Contratos, contactos e alternativas

Recuperação e continuidade

  • Backups de configuração e software
  • Equipamentos e componentes de substituição
  • Testes seguros de restauro
  • Energia, comunicações e modos degradados

Implementação municipal

Da fotografia inicial à melhoria continuada.

Cada etapa deve produzir uma decisão, uma execução verificável ou uma evidência que permita acompanhar o progresso.

  1. 01

    Mapear o serviço

    Relacionar processos, instalações, ativos, redes, dados, energia, comunicações, pessoas e fornecedores.

  2. 02

    Separar e controlar

    Definir zonas, fluxos, pontos de interligação, privilégios e acessos remotos segundo necessidade operacional.

  3. 03

    Reduzir exposição

    Tratar configurações, contas, atualizações, vulnerabilidades e terceiros com validação técnica e operacional.

  4. 04

    Preparar resposta e recuperação

    Definir contenção segura, comunicação, alternativas, backups, reposição e regresso controlado à operação.

  5. 05

    Testar e melhorar

    Realizar exercícios e testes proporcionais, conservar evidências e atualizar risco, arquitetura e procedimentos.

Resultados utilizáveis

Entregáveis que apoiam decisão e execução.

Os entregáveis devem apoiar operação segura, recuperação e decisão, sem interferir indevidamente com a disponibilidade ou a segurança física do processo.

  1. 01Mapa do serviço, instalações, ativos e dependências IT/OT
  2. 02Arquitetura de zonas, interligações e fluxos autorizados
  3. 03Matriz de acessos remotos, fornecedores e responsabilidades
  4. 04Plano priorizado de medidas com validação operacional
  5. 05Estratégia de backup de configurações, software e restauro
  6. 06Procedimentos de incidente, modo degradado, recuperação e continuidade

Evidência técnica e operacional

Três perspetivas que se confirmam entre si.

Arquitetura e configuração

Inventários, diagramas, zonas, fluxos, versões, configurações aprovadas, backups e resultados de restauro.

Acesso e manutenção

Autorizações, identidades, sessões, intervenções, alterações, fornecedores e validação do trabalho executado.

Operação e continuidade

Alarmes, ocorrências, incidentes, decisões, exercícios, modos degradados, recuperação e melhoria aplicada.

Primeiros passos

Começar com informação suficiente para decidir melhor.

O primeiro levantamento deve ser realizado com as equipas de operação, manutenção e tecnologia, respeitando segurança, disponibilidade e janelas de intervenção.

Abrir o Verificador RJCS
  1. 01Identificar instalações e processos cuja indisponibilidade teria maior impacto
  2. 02Localizar interligações entre IT, OT, estações remotas e fornecedores
  3. 03Rever todos os acessos remotos, contas partilhadas e mecanismos de autorização
  4. 04Confirmar backups de configuração e capacidade real de reposição
  5. 05Organizar o enquadramento e as incertezas no Verificador RJCS

Perguntas frequentes

Orientar sem antecipar respostas oficiais.

Todos os serviços municipalizados de água têm automaticamente a mesma qualificação?

Não deve ser presumido um resultado apenas pela designação do serviço. A entidade, atividade, dimensão, serviços e critérios aplicáveis devem ser confirmados. A qualificação oficial pertence à autoridade competente.

IT e OT devem receber exatamente as mesmas medidas?

Não. Partilham objetivos de risco e governação, mas tecnologia operacional pode exigir procedimentos, compatibilidade, janelas, testes e contenção diferentes para proteger disponibilidade e segurança do processo.

Os acessos remotos de fornecedores podem ser mantidos permanentemente?

Devem ser justificados, controlados e revistos. Sempre que tecnicamente possível, devem usar identidades individuais, autorização limitada no tempo, MFA, registo da sessão e validação posterior da intervenção.

Um backup do servidor é suficiente para recuperar o serviço?

Pode não ser. A recuperação pode depender de configurações de PLC, HMI, equipamentos de rede, comunicações, licenças, componentes de substituição e procedimentos operacionais testados.

Fontes primárias

Confirme sempre na fonte oficial.

Próximo passo

Conheça as dependências antes de alterar a operação.

Confirme o enquadramento e organize IT, OT, fornecedores, recuperação e continuidade num percurso tecnicamente seguro.