Conflitos híbridos e a proteção de serviços essenciais
Investir em segurança cibernética tem se tornado uma questão crucial relacionada à governança corporativa e continuidade dos negócios. Mapear riscos, segmentar redes, proteger sistemas industriais, monitorar acessos, capacitar equipes e estabelecer planos de resposta a incidentes são medidas que precisam integrar a estratégia das organizações, especialmente daquelas que operam serviços essenciais ou participam de cadeias logísticas críticas.
Os noticiários norte-americanos trouxeram, no fim da semana passada, mais um alerta que merece a atenção de gestores públicos e privados. Segundo a Agência Estadual de Tecnologia da Informação de Minnesota, mais de trinta sistemas comunitários de abastecimento de água foram alvo de ataques cibernéticos coordenados. Dias depois, o FBI informou que empresas responsáveis pelo abastecimento de água e pelo tratamento de águas residuais em pelo menos seis estados norte-americanos haviam comunicado incidentes capazes de comprometer o funcionamento de suas operações (conforme divulgado pela CNN). Diante desse cenário, a Agência de Defesa Cibernética do governo dos Estados Unidos (CISA) recomendou que operadores desses sistemas desconectassem da internet equipamentos considerados vulneráveis.
As autoridades norte-americanas afirmam que existem indícios de envolvimento de grupos de hackers ligados ao Irã, embora, até o momento, não exista atribuição oficial e definitiva de responsabilidade ao Estado iraniano. Vale destacar, nesse sentido, que no Direito Internacional, identificar a origem de um ataque cibernético não se confunde com atribuição de responsabilidade (automaticamente) a um Estado. Ainda assim, independentemente de quem seja o responsável, a sucessão desses episódios revela uma realidade que já não pode ser ignorada: as infraestruturas críticas tornaram-se protagonistas de uma nova dinâmica de disputas geopolíticas.
O episódio tampouco representa um fato isolado para os Estados Unidos. Em 2021, na cidade de Oldsmar, na Flórida, níveis de concentração de hidróxido de sódio (soda cáustica) utilizados em uma estação de tratamento de água foram alterados para níveis considerados perigosos à saúde. Em um primeiro momento, o fato foi atribuído a um ataque cibernético via acesso remoto indevido aos sistemas. Posteriormente, considerou-se a possiblidade de erro humano na operação do software. De todo modo, o incidente somente não resultou em uma tragédia porque um operador percebeu a alteração em tempo real e conseguiu revertê-la antes que a água chegasse à população. A intervenção humana tempestiva evitou consequências potencialmente catastróficas.
Durante muito tempo, imaginou-se que conflitos entre Estados estariam restritos a tanques, navios, aeronaves e tropas. Hoje, essa percepção tornou-se insuficiente, pois as disputas internacionais assumem contornos cada vez mais híbridos, combinando instrumentos militares, econômicos, informacionais e cibernéticos. Os conflitos já não são travados apenas em campos de batalha. Eles também pode ocorrer silenciosamente, por meio de códigos, redes e sistemas que sustentam o funcionamento da sociedade.
Pode parecer exagero afirmar que uma autoridade portuária, um terminal logístico ou uma empresa de comércio exterior estejam inseridos nesse contexto. Mas basta observar o avanço da transformação digital para perceber que os portos modernos deixaram de ser apenas estruturas físicas. Os chamados “portos inteligentes” dependem de uma complexa arquitetura tecnológica formada por sensores, sistemas de automação, equipamentos operados remotamente, plataformas de gestão, inteligência artificial e integração permanente entre operadores públicos e privados. Essa conectividade trouxe ganhos extraordinários de eficiência, previsibilidade e competitividade. Em contrapartida, ampliou significativamente a superfície de exposição a ataques cibernéticos.
É justamente nesse ponto que reside um dos maiores desafios para gestores e executivos. Ainda existe a falsa percepção de que ataques cibernéticos dizem respeito apenas ao vazamento de dados pessoais ou à indisponibilidade temporária de sistemas. A realidade é muito mais ampla. Um ataque pode interromper operações portuárias, comprometer o funcionamento de guindastes automatizados, afetar ou sabotar sistemas de gerenciamento de cargas, provocar atrasos em cadeias logísticas internacionais, gerar prejuízos milionários e comprometer a reputação de empresas, autoridades e até de um país perante parceiros comerciais.
Em colunas anteriores, destacamos que infraestruturas críticas vêm sendo alvo tanto de operações de espionagem quanto de sabotagem. Na espionagem, o objetivo costuma ser o acesso a informações estratégicas, projetos tecnológicos, propriedade intelectual ou dados economicamente relevantes. Na sabotagem, busca-se provocar instabilidade operacional, insegurança, perdas econômicas e pressão política sobre governos ou setores estratégicos. Em ambos os casos, os impactos extrapolam o ambiente digital e alcançam diretamente a economia, o comércio internacional e a confiança dos mercados.
Nesse cenário, investir em segurança cibernética tem se tornado uma questão crucial relacionada à governança corporativa e continuidade dos negócios. Mapear riscos, segmentar redes, proteger sistemas industriais, monitorar acessos, capacitar equipes e estabelecer planos de resposta a incidentes são medidas que precisam integrar a estratégia das organizações, especialmente daquelas que operam serviços essenciais ou participam de cadeias logísticas críticas.
A transformação digital continuará avançando e isso é irreversível. Mas inovação e segurança precisam caminhar juntas. No século XXI, a competitividade de um setor essencial à economia será medida, sobretudo, pela sua capacidade de continuar operando quando alguém, a milhares de quilômetros de distância, tentar paralisá-lo utilizando apenas um computador. Em um mundo em que disputas geopolíticas também são travadas por meio de linhas de código, investir em resiliência cibernética deixou de ser uma opção e se tornou um requisito para a própria segurança e para a sustentabilidade das cadeias globais de suprimentos.
Roberta Lopes da Cruz Antonio escreve quinzenalmente para o BE News. Seus textos são publicados às quartas-feiras.