Setor Público Local · Serviços municipalizados e água
A continuidade da água exige proteger IT, OT, pessoas e fornecedores.
Nos serviços de água e saneamento, uma intervenção de cibersegurança deve respeitar a disponibilidade, a segurança operacional e a qualidade do serviço. O objetivo é conhecer, segmentar, controlar, recuperar e demonstrar sem criar novo risco.
Serviço essencial e tecnologia operacional
O serviço depende de uma cadeia ciberfísica completa.
Sistemas administrativos, telecomunicações, supervisão, autómatos, estações remotas, sensores, energia, fornecedores e procedimentos manuais podem participar no mesmo serviço. O enquadramento deve considerar a entidade, a atividade e os critérios aplicáveis, sem presumir a qualificação oficial.
- Serviços, processos e impacto operacional identificados
- Ativos IT e OT relacionados sem os tratar como ambientes iguais
- Acessos remotos e dependências de terceiros tornados visíveis
- Recuperação preparada para configurações, sistemas e operação
Governar antes de delegar
Responsabilidade clara, apoio especializado e reporte efetivo.
A governação liga decisão, risco, meios e acompanhamento. Não deve existir apenas no organograma ou num documento isolado.
Decisão multidisciplinar
Gestão, operação, manutenção, tecnologia, qualidade e segurança devem participar nas decisões que possam afetar disponibilidade, processo ou recuperação.
Responsabilidades operacionais
Devem estar definidos proprietários de serviços, sistemas e acessos, contactos internos e externos, critérios de escalação e autoridade para atuar num incidente.
Funções quando aplicáveis
Quando resulte do enquadramento confirmado, o Responsável de Cibersegurança (RCS) e o Ponto de Contacto Permanente (PCP) devem articular-se com quem conhece e opera o processo, mantendo reporte e comunicação efetivos.
Serviços e dependências
Proteger o ciclo do serviço, do terreno ao sistema central.
Captação, tratamento, elevação, armazenamento, distribuição e saneamento podem depender de redes, automação, comunicações, energia e equipas externas.
Processo e operação
- Captação, tratamento e armazenamento
- Bombagem, distribuição e pressão
- Recolha e tratamento de águas residuais
- Operação local e procedimentos manuais
IT, OT e comunicações
- SCADA, HMI, PLC e estações remotas
- Servidores, postos e aplicações de gestão
- Redes, rádio, móvel e ligações dedicadas
- Segmentação e fluxos autorizados
Acessos e fornecedores
- Manutenção remota e assistência
- Contas individuais, MFA e autorização temporária
- Registo e revisão das sessões
- Contratos, contactos e alternativas
Recuperação e continuidade
- Backups de configuração e software
- Equipamentos e componentes de substituição
- Testes seguros de restauro
- Energia, comunicações e modos degradados
Implementação municipal
Da fotografia inicial à melhoria continuada.
Cada etapa deve produzir uma decisão, uma execução verificável ou uma evidência que permita acompanhar o progresso.
- 01
Mapear o serviço
Relacionar processos, instalações, ativos, redes, dados, energia, comunicações, pessoas e fornecedores.
- 02
Separar e controlar
Definir zonas, fluxos, pontos de interligação, privilégios e acessos remotos segundo necessidade operacional.
- 03
Reduzir exposição
Tratar configurações, contas, atualizações, vulnerabilidades e terceiros com validação técnica e operacional.
- 04
Preparar resposta e recuperação
Definir contenção segura, comunicação, alternativas, backups, reposição e regresso controlado à operação.
- 05
Testar e melhorar
Realizar exercícios e testes proporcionais, conservar evidências e atualizar risco, arquitetura e procedimentos.
Resultados utilizáveis
Entregáveis que apoiam decisão e execução.
Os entregáveis devem apoiar operação segura, recuperação e decisão, sem interferir indevidamente com a disponibilidade ou a segurança física do processo.
- 01Mapa do serviço, instalações, ativos e dependências IT/OT
- 02Arquitetura de zonas, interligações e fluxos autorizados
- 03Matriz de acessos remotos, fornecedores e responsabilidades
- 04Plano priorizado de medidas com validação operacional
- 05Estratégia de backup de configurações, software e restauro
- 06Procedimentos de incidente, modo degradado, recuperação e continuidade
Evidência técnica e operacional
Três perspetivas que se confirmam entre si.
Arquitetura e configuração
Inventários, diagramas, zonas, fluxos, versões, configurações aprovadas, backups e resultados de restauro.
Acesso e manutenção
Autorizações, identidades, sessões, intervenções, alterações, fornecedores e validação do trabalho executado.
Operação e continuidade
Alarmes, ocorrências, incidentes, decisões, exercícios, modos degradados, recuperação e melhoria aplicada.
Primeiros passos
Começar com informação suficiente para decidir melhor.
O primeiro levantamento deve ser realizado com as equipas de operação, manutenção e tecnologia, respeitando segurança, disponibilidade e janelas de intervenção.
Abrir o Verificador RJCS- 01Identificar instalações e processos cuja indisponibilidade teria maior impacto
- 02Localizar interligações entre IT, OT, estações remotas e fornecedores
- 03Rever todos os acessos remotos, contas partilhadas e mecanismos de autorização
- 04Confirmar backups de configuração e capacidade real de reposição
- 05Organizar o enquadramento e as incertezas no Verificador RJCS
Continue no percurso B2G
Do contexto à função e à resposta.
Escolha o tema seguinte sem perder a ligação ao enquadramento, à entidade e à implementação.
Continue no ecossistema
Conhecer, preparar e implementar.
Relacione este contexto com conhecimento técnico, instrumentos de trabalho, capacidades de execução e acompanhamento.
Perguntas frequentes
Orientar sem antecipar respostas oficiais.
Todos os serviços municipalizados de água têm automaticamente a mesma qualificação?
Não deve ser presumido um resultado apenas pela designação do serviço. A entidade, atividade, dimensão, serviços e critérios aplicáveis devem ser confirmados. A qualificação oficial pertence à autoridade competente.
IT e OT devem receber exatamente as mesmas medidas?
Não. Partilham objetivos de risco e governação, mas tecnologia operacional pode exigir procedimentos, compatibilidade, janelas, testes e contenção diferentes para proteger disponibilidade e segurança do processo.
Os acessos remotos de fornecedores podem ser mantidos permanentemente?
Devem ser justificados, controlados e revistos. Sempre que tecnicamente possível, devem usar identidades individuais, autorização limitada no tempo, MFA, registo da sessão e validação posterior da intervenção.
Um backup do servidor é suficiente para recuperar o serviço?
Pode não ser. A recuperação pode depender de configurações de PLC, HMI, equipamentos de rede, comunicações, licenças, componentes de substituição e procedimentos operacionais testados.
Fontes primárias
Confirme sempre na fonte oficial.
Conteúdo informativo. Não constitui qualificação oficial, parecer jurídico, instrução de operação ou substituição das competências da entidade e da autoridade competente.
