Setor Público Local · Serviços municipalizados e água
A continuidade da água exige proteger IT, OT, pessoas e fornecedores.
Nos serviços de água e saneamento, uma intervenção de cibersegurança deve respeitar a disponibilidade, a segurança operacional e a qualidade do serviço. O objetivo é conhecer, segmentar, controlar, recuperar e demonstrar sem criar novo risco.
Serviço essencial e tecnologia operacional
O serviço depende de uma cadeia ciberfísica completa.
Sistemas administrativos, telecomunicações, supervisão, autómatos, estações remotas, sensores, energia, fornecedores e procedimentos manuais podem participar no mesmo serviço. O enquadramento deve considerar a entidade, a atividade e os critérios aplicáveis, sem presumir a qualificação oficial.
- Serviços, processos e impacto operacional identificados
- Ativos IT e OT relacionados sem os tratar como ambientes iguais
- Acessos remotos e dependências de terceiros tornados visíveis
- Recuperação preparada para configurações, sistemas e operação
Governar antes de delegar
Responsabilidade clara, apoio especializado e reporte efetivo.
A governação liga decisão, risco, meios e acompanhamento. Não deve existir apenas no organograma ou num documento isolado.
Decisão multidisciplinar
Gestão, operação, manutenção, tecnologia, qualidade e segurança devem participar nas decisões que possam afetar disponibilidade, processo ou recuperação.
Responsabilidades operacionais
Devem estar definidos proprietários de serviços, sistemas e acessos, contactos internos e externos, critérios de escalação e autoridade para atuar num incidente.
Funções quando aplicáveis
Quando resulte do enquadramento confirmado, o Responsável de Cibersegurança (RCS) e o Ponto de Contacto Permanente (PCP) devem articular-se com quem conhece e opera o processo, mantendo reporte e comunicação efetivos.
Serviços e dependências
Proteger o ciclo do serviço, do terreno ao sistema central.
Captação, tratamento, elevação, armazenamento, distribuição e saneamento podem depender de redes, automação, comunicações, energia e equipas externas.
Processo e operação
- Captação, tratamento e armazenamento
- Bombagem, distribuição e pressão
- Recolha e tratamento de águas residuais
- Operação local e procedimentos manuais
IT, OT e comunicações
- SCADA, HMI, PLC e estações remotas
- Servidores, postos e aplicações de gestão
- Redes, rádio, móvel e ligações dedicadas
- Segmentação e fluxos autorizados
Acessos e fornecedores
- Manutenção remota e assistência
- Contas individuais, MFA e autorização temporária
- Registo e revisão das sessões
- Contratos, contactos e alternativas
Recuperação e continuidade
- Backups de configuração e software
- Equipamentos e componentes de substituição
- Testes seguros de restauro
- Energia, comunicações e modos degradados
Implementação municipal
Da fotografia inicial à melhoria continuada.
Cada etapa deve produzir uma decisão, uma execução verificável ou uma evidência que permita acompanhar o progresso.
- 01
Mapear o serviço
Relacionar processos, instalações, ativos, redes, dados, energia, comunicações, pessoas e fornecedores.
- 02
Separar e controlar
Definir zonas, fluxos, pontos de interligação, privilégios e acessos remotos segundo necessidade operacional.
- 03
Reduzir exposição
Tratar configurações, contas, atualizações, vulnerabilidades e terceiros com validação técnica e operacional.
- 04
Preparar resposta e recuperação
Definir contenção segura, comunicação, alternativas, backups, reposição e regresso controlado à operação.
- 05
Testar e melhorar
Realizar exercícios e testes proporcionais, conservar evidências e atualizar risco, arquitetura e procedimentos.
Resultados utilizáveis
Entregáveis que apoiam decisão e execução.
Os entregáveis devem apoiar operação segura, recuperação e decisão, sem interferir indevidamente com a disponibilidade ou a segurança física do processo.
- 01Mapa do serviço, instalações, ativos e dependências IT/OT
- 02Arquitetura de zonas, interligações e fluxos autorizados
- 03Matriz de acessos remotos, fornecedores e responsabilidades
- 04Plano priorizado de medidas com validação operacional
- 05Estratégia de backup de configurações, software e restauro
- 06Procedimentos de incidente, modo degradado, recuperação e continuidade
Evidência técnica e operacional
Três perspetivas que se confirmam entre si.
Arquitetura e configuração
Inventários, diagramas, zonas, fluxos, versões, configurações aprovadas, backups e resultados de restauro.
Acesso e manutenção
Autorizações, identidades, sessões, intervenções, alterações, fornecedores e validação do trabalho executado.
Operação e continuidade
Alarmes, ocorrências, incidentes, decisões, exercícios, modos degradados, recuperação e melhoria aplicada.
Primeiros passos
Começar com informação suficiente para decidir melhor.
O primeiro levantamento deve ser realizado com as equipas de operação, manutenção e tecnologia, respeitando segurança, disponibilidade e janelas de intervenção.
Abrir o Verificador RJCS- 01Identificar instalações e processos cuja indisponibilidade teria maior impacto
- 02Localizar interligações entre IT, OT, estações remotas e fornecedores
- 03Rever todos os acessos remotos, contas partilhadas e mecanismos de autorização
- 04Confirmar backups de configuração e capacidade real de reposição
- 05Organizar o enquadramento e as incertezas no Verificador RJCS
Perguntas frequentes
Orientar sem antecipar respostas oficiais.
Todos os serviços municipalizados de água têm automaticamente a mesma qualificação?
Não deve ser presumido um resultado apenas pela designação do serviço. A entidade, atividade, dimensão, serviços e critérios aplicáveis devem ser confirmados. A qualificação oficial pertence à autoridade competente.
IT e OT devem receber exatamente as mesmas medidas?
Não. Partilham objetivos de risco e governação, mas tecnologia operacional pode exigir procedimentos, compatibilidade, janelas, testes e contenção diferentes para proteger disponibilidade e segurança do processo.
Os acessos remotos de fornecedores podem ser mantidos permanentemente?
Devem ser justificados, controlados e revistos. Sempre que tecnicamente possível, devem usar identidades individuais, autorização limitada no tempo, MFA, registo da sessão e validação posterior da intervenção.
Um backup do servidor é suficiente para recuperar o serviço?
Pode não ser. A recuperação pode depender de configurações de PLC, HMI, equipamentos de rede, comunicações, licenças, componentes de substituição e procedimentos operacionais testados.
Fontes primárias
Confirme sempre na fonte oficial.
Conteúdo informativo revisto em 27 de agosto de 2026. Não constitui qualificação oficial, parecer jurídico, instrução de operação ou substituição das competências da entidade e da autoridade competente.
