| Title: | Cibersegurança em subestações digitais de transmissão e distribuição: uma revisão de vulnerabilidades, incidentes históricos e estratégias de mitigação |
| Author: | ROMERO, Nilo Souza |
| Abstract: |
A crescente digitalização das subestações de energia elétrica, viabilizada pela adoção da norma IEC 61850, introduz uma superfície de ataque inexistente no modelo convencional de cabeamento analógico, tornando a cibersegurança um aspecto crítico para a continuidade do fornecimento de energia. Este trabalho analisa o panorama da cibersegurança em subestações digitais de transmissão e distribuição, com foco nas vulnerabilidades intrínsecas aos protocolos GOOSE, Sampled Values e MMS, nos impactos de incidentes históricos documentados e nas estratégias de mitigação aplicáveis ao contexto do setor elétrico brasileiro. A metodologia adotada combina revisão qualitativa baseada em questões de pesquisa, nas bases IEEE Xplore, ScienceDirect e Google Scholar com a análise estruturada de quatro estudos de caso: os ataques à rede elétrica ucraniana em 2015 e 2016, o ataque Industroyer2 de 2022 e a campanha de espionagem RedEcho contra a infraestrutura energética indiana em 2020–2021. Os resultados indicam que a convergência entre redes de Tecnologia da Informação e Tecnologia da Operação constitui o vetor estrutural mais explorado nos incidentes analisados, e que a ausência de autenticação nativa nos protocolos IEC 61850 representa uma vulnerabilidade crítica ainda não endereçada de forma sistemática no setor elétrico brasileiro. Conclui-se que a adoção da norma IEC 62351, a segmentação rigorosa entre redes corporativas e operacionais, a implantação de sistemas de detecção de intrusão específicos para redes industriais e o desenvolvimento de uma estrutura formal de inteligência de ameaças setorial constituem as ações prioritárias para o fortalecimento das subestações digitais que operam com a plataforma SAGE no contexto do Sistema Interligado Nacional. The growing digitalization of electrical substations, enabled by the adoption of the IEC 61850 standard, introduces an attack surface absent in the conventional analog wiring model, making cybersecurity a critical aspect for the continuity of energy supply. This work analyzes the cybersecurity landscape of digital transmission and distribution substations, focusing on the vulnerabilities inherent to the GOOSE, Sampled Values, and MMS protocols, the impacts of documented historical incidents, and the mitigation strategies applicable to the Brazilian power sector context. The methodology combines a qualitative review based on research questions across the IEEE Xplore, ScienceDirect, and Google Scholar databases with the structured analysis of four case studies: the attacks on the Ukrainian power grid in 2015 and 2016, the Industroyer2 attack in 2022, and the RedEcho espionage campaign against Indian energy infrastructure in 2020–2021. Results indicate that the convergence between Information Technology and Operational Technology networks constitutes the most exploited structural vector in the analyzed incidents, and that the lack of native authentication in IEC 61850 protocols represents a critical vulnerability not yet systematically addressed in the Brazilian power sector. It is concluded that the adoption of the IEC 62351 standard, rigorous segmentation between corporate and operational networks, deployment of intrusion detection systems specific to industrial networks, and the development of a formal sectoral threat intelligence structure constitute the priority actions for strengthening digital substations operating with the SAGE platform within the National Interconnected System. |
| Description: | TCC (graduação) - Universidade Federal de Santa Catarina, Campus Blumenau, Engenharia de Controle e Automação. |
| URI: | https://repositorio.ufsc.br/handle/123456789/274215 |
| Date: | 2026-07-08 |
| Files | Size | Format | View | Description |
|---|---|---|---|---|
| TCC Nilo Final_assinado.pdf | 7.190Mb |
View/ |
TCC |