Cibersegurança em subestações digitais de transmissão e distribuição: uma revisão de vulnerabilidades, incidentes históricos e estratégias de mitigação

DSpace Repository

A- A A+

Cibersegurança em subestações digitais de transmissão e distribuição: uma revisão de vulnerabilidades, incidentes históricos e estratégias de mitigação

Show simple item record

dc.contributor Universidade Federal de Santa Catarina. pt_BR
dc.contributor.advisor Travessa, Sheila Santisi
dc.contributor.author ROMERO, Nilo Souza
dc.date.accessioned 2026-07-14T17:08:02Z
dc.date.available 2026-07-14T17:08:02Z
dc.date.issued 2026-07-08
dc.identifier.uri https://repositorio.ufsc.br/handle/123456789/274215
dc.description TCC (graduação) - Universidade Federal de Santa Catarina, Campus Blumenau, Engenharia de Controle e Automação. pt_BR
dc.description.abstract A crescente digitalização das subestações de energia elétrica, viabilizada pela adoção da norma IEC 61850, introduz uma superfície de ataque inexistente no modelo convencional de cabeamento analógico, tornando a cibersegurança um aspecto crítico para a continuidade do fornecimento de energia. Este trabalho analisa o panorama da cibersegurança em subestações digitais de transmissão e distribuição, com foco nas vulnerabilidades intrínsecas aos protocolos GOOSE, Sampled Values e MMS, nos impactos de incidentes históricos documentados e nas estratégias de mitigação aplicáveis ao contexto do setor elétrico brasileiro. A metodologia adotada combina revisão qualitativa baseada em questões de pesquisa, nas bases IEEE Xplore, ScienceDirect e Google Scholar com a análise estruturada de quatro estudos de caso: os ataques à rede elétrica ucraniana em 2015 e 2016, o ataque Industroyer2 de 2022 e a campanha de espionagem RedEcho contra a infraestrutura energética indiana em 2020–2021. Os resultados indicam que a convergência entre redes de Tecnologia da Informação e Tecnologia da Operação constitui o vetor estrutural mais explorado nos incidentes analisados, e que a ausência de autenticação nativa nos protocolos IEC 61850 representa uma vulnerabilidade crítica ainda não endereçada de forma sistemática no setor elétrico brasileiro. Conclui-se que a adoção da norma IEC 62351, a segmentação rigorosa entre redes corporativas e operacionais, a implantação de sistemas de detecção de intrusão específicos para redes industriais e o desenvolvimento de uma estrutura formal de inteligência de ameaças setorial constituem as ações prioritárias para o fortalecimento das subestações digitais que operam com a plataforma SAGE no contexto do Sistema Interligado Nacional. pt_BR
dc.description.abstract The growing digitalization of electrical substations, enabled by the adoption of the IEC 61850 standard, introduces an attack surface absent in the conventional analog wiring model, making cybersecurity a critical aspect for the continuity of energy supply. This work analyzes the cybersecurity landscape of digital transmission and distribution substations, focusing on the vulnerabilities inherent to the GOOSE, Sampled Values, and MMS protocols, the impacts of documented historical incidents, and the mitigation strategies applicable to the Brazilian power sector context. The methodology combines a qualitative review based on research questions across the IEEE Xplore, ScienceDirect, and Google Scholar databases with the structured analysis of four case studies: the attacks on the Ukrainian power grid in 2015 and 2016, the Industroyer2 attack in 2022, and the RedEcho espionage campaign against Indian energy infrastructure in 2020–2021. Results indicate that the convergence between Information Technology and Operational Technology networks constitutes the most exploited structural vector in the analyzed incidents, and that the lack of native authentication in IEC 61850 protocols represents a critical vulnerability not yet systematically addressed in the Brazilian power sector. It is concluded that the adoption of the IEC 62351 standard, rigorous segmentation between corporate and operational networks, deployment of intrusion detection systems specific to industrial networks, and the development of a formal sectoral threat intelligence structure constitute the priority actions for strengthening digital substations operating with the SAGE platform within the National Interconnected System. pt_BR
dc.format.extent 75 pt_BR
dc.language.iso por pt_BR
dc.publisher Blumenau, SC pt_BR
dc.rights Open Access. en
dc.subject Cibersegurança pt_BR
dc.subject IEC 61850 pt_BR
dc.subject Subestações Digitais pt_BR
dc.title Cibersegurança em subestações digitais de transmissão e distribuição: uma revisão de vulnerabilidades, incidentes históricos e estratégias de mitigação pt_BR
dc.type TCCgrad pt_BR


Files in this item

Files Size Format View Description
TCC Nilo Final_assinado.pdf 7.190Mb PDF View/Open TCC

This item appears in the following Collection(s)

Show simple item record

Search DSpace


Browse

My Account

Statistics

Compartilhar