Avaliação da Efetividade de Sistemas de Segurança de Instalações Nucleares em Cenários de Ataques Cibernéticos e Físicos
segurança cibernética, segurança nuclear, ataque ciberfísico, ameaças híbridas, infraestruturas críticas
Este trabalho tem como objetivo avaliar a efetividade probabilística do sistema de segurança em um modelo de instalação nuclear, sob cenários de ataque envolvendo ameaças híbridas, ou seja, com capacidades cibernéticas e físicas. Em um contexto global propício ao aumento de ataques a infraestruturas críticas, inclusive envolvendo acesso ilícito e sabotagem sobre materiais nucleares, aliado à rápida evolução e diversidade de ataques cibernéticos em diversos setores da sociedade, configura-se notável desafio avaliar a segurança das infraestruturas críticas. Tendo em vista aspectos de confidencialidade sobre o projeto de sistemas de segurança de instalações nucleares reais, foi modelada uma instalação hipotética (Instituto de Ciências Nucleares do Cerrado), considerando o arcabouço legal e regulatório vigente no Brasil e modelos similares em uso pela Agência Internacional de Energia Atômica (AIEA) para o propósito de treinamento. O modelo descreve a caracterização da ameaça, do sistema de segurança e dos cenários de ataque ciberfísicos, sendo utilizados parâmetros probabilísticos de desempenho na literatura para o cálculo da efetividade (PE) do sistema de segurança, comparando cenários de ataques puramente físicos a outros no qual há o comprometimento de ativos digitais críticos à segurança. Os resultados mostraram um decréscimo significativo na efetividade do sistema, indicando a necessidade de melhorias nas medidas de segurança de instalações nucleares, do ponto de vista regulatório e operacional. Ademais, a metodologia usada no trabalho é geral e aplicável a outros tipos de infraestruturas críticas.