Cibersegurança em subestações digitais de transmissão e distribuição: uma revisão de vulnerabilidades, incidentes históricos e estratégias de mitigação
Show simple item record
| dc.contributor |
Universidade Federal de Santa Catarina. |
pt_BR |
| dc.contributor.advisor |
Travessa, Sheila Santisi |
|
| dc.contributor.author |
ROMERO, Nilo Souza |
|
| dc.date.accessioned |
2026-07-14T17:08:02Z |
|
| dc.date.available |
2026-07-14T17:08:02Z |
|
| dc.date.issued |
2026-07-08 |
|
| dc.identifier.uri |
https://repositorio.ufsc.br/handle/123456789/274215 |
|
| dc.description |
TCC (graduação) - Universidade Federal de Santa Catarina, Campus Blumenau, Engenharia de Controle e Automação. |
pt_BR |
| dc.description.abstract |
A crescente digitalização das subestações de energia elétrica, viabilizada pela adoção da
norma IEC 61850, introduz uma superfície de ataque inexistente no modelo convencional
de cabeamento analógico, tornando a cibersegurança um aspecto crítico para a continuidade
do fornecimento de energia. Este trabalho analisa o panorama da cibersegurança
em subestações digitais de transmissão e distribuição, com foco nas vulnerabilidades intrínsecas
aos protocolos GOOSE, Sampled Values e MMS, nos impactos de incidentes
históricos documentados e nas estratégias de mitigação aplicáveis ao contexto do setor
elétrico brasileiro. A metodologia adotada combina revisão qualitativa baseada em questões
de pesquisa, nas bases IEEE Xplore, ScienceDirect e Google Scholar com a análise
estruturada de quatro estudos de caso: os ataques à rede elétrica ucraniana em 2015 e
2016, o ataque Industroyer2 de 2022 e a campanha de espionagem RedEcho contra a
infraestrutura energética indiana em 2020–2021. Os resultados indicam que a convergência
entre redes de Tecnologia da Informação e Tecnologia da Operação constitui o vetor estrutural
mais explorado nos incidentes analisados, e que a ausência de autenticação nativa
nos protocolos IEC 61850 representa uma vulnerabilidade crítica ainda não endereçada
de forma sistemática no setor elétrico brasileiro. Conclui-se que a adoção da norma IEC
62351, a segmentação rigorosa entre redes corporativas e operacionais, a implantação de
sistemas de detecção de intrusão específicos para redes industriais e o desenvolvimento de
uma estrutura formal de inteligência de ameaças setorial constituem as ações prioritárias
para o fortalecimento das subestações digitais que operam com a plataforma SAGE no
contexto do Sistema Interligado Nacional. |
pt_BR |
| dc.description.abstract |
The growing digitalization of electrical substations, enabled by the adoption of the IEC
61850 standard, introduces an attack surface absent in the conventional analog wiring
model, making cybersecurity a critical aspect for the continuity of energy supply. This
work analyzes the cybersecurity landscape of digital transmission and distribution substations,
focusing on the vulnerabilities inherent to the GOOSE, Sampled Values, and
MMS protocols, the impacts of documented historical incidents, and the mitigation strategies
applicable to the Brazilian power sector context. The methodology combines a
qualitative review based on research questions across the IEEE Xplore, ScienceDirect,
and Google Scholar databases with the structured analysis of four case studies: the attacks
on the Ukrainian power grid in 2015 and 2016, the Industroyer2 attack in 2022,
and the RedEcho espionage campaign against Indian energy infrastructure in 2020–2021.
Results indicate that the convergence between Information Technology and Operational
Technology networks constitutes the most exploited structural vector in the analyzed
incidents, and that the lack of native authentication in IEC 61850 protocols represents a
critical vulnerability not yet systematically addressed in the Brazilian power sector. It is
concluded that the adoption of the IEC 62351 standard, rigorous segmentation between
corporate and operational networks, deployment of intrusion detection systems specific to
industrial networks, and the development of a formal sectoral threat intelligence structure
constitute the priority actions for strengthening digital substations operating with the
SAGE platform within the National Interconnected System. |
pt_BR |
| dc.format.extent |
75 |
pt_BR |
| dc.language.iso |
por |
pt_BR |
| dc.publisher |
Blumenau, SC |
pt_BR |
| dc.rights |
Open Access. |
en |
| dc.subject |
Cibersegurança |
pt_BR |
| dc.subject |
IEC 61850 |
pt_BR |
| dc.subject |
Subestações Digitais |
pt_BR |
| dc.title |
Cibersegurança em subestações digitais de transmissão e distribuição: uma revisão de vulnerabilidades, incidentes históricos e estratégias de mitigação |
pt_BR |
| dc.type |
TCCgrad |
pt_BR |
Files in this item
This item appears in the following Collection(s)
Show simple item record
Search DSpace
Browse
-
All of DSpace
-
This Collection
My Account
Statistics
Compartilhar