TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Fortinet reforça ciberresiliência da CEVE com Security Fabric e SOCaaS

Alfredo Beleza por Alfredo Beleza
20/02/2026
Em Segurança

A Fortinet implementou a sua plataforma Security Fabric e serviços de Security Operations Center-as-a-Service (SOCaaS) na Cooperativa Elétrica do Vale d’Este (CEVE), reforçando a ciberresiliência de uma infraestrutura crítica de distribuição de energia em Portugal.

Fortinet reforça ciberresiliência da ceve com security fabric e socaas

O projeto, concluído em três meses sem qualquer interrupção operacional, demonstra a capacidade da empresa em modernizar ambientes de tecnologia legada em setores regulados, num momento em que a pressão da Diretiva NIS2 se intensifica sobre os operadores energéticos nacionais.

Setor energético sob pressão: o contexto que torna este projeto relevante

O setor energético europeu enfrenta uma convergência de ameaças sem precedentes. Grupos de ameaça persistente avançada (APT) com motivações geopolíticas, campanhas de ransomware dirigidas a sistemas SCADA/OT e a transição acelerada para redes inteligentes (smart grids) alargam a superfície de ataque de operadores que, em muitos casos, gerem infraestruturas digitalmente híbridas – parte legada, parte moderna.

Diretiva NIS2 veio formalizar a obrigação de resposta: os distribuidores de energia são agora classificados como operadores de infraestruturas críticas, sujeitos a requisitos de gestão de risco, notificação de incidentes e continuidade operacional.

É neste enquadramento que a Fortinet posiciona o seu portfólio. A aposta da empresa passa por arquiteturas de segurança unificadas, em oposição à sobreposição de soluções de múltiplos fornecedores, que permitam visibilidade centralizada, automação SOC e resposta a incidentes integrada, independentemente da dimensão da organização cliente.

O desafio da CEVE: fragmentação operacional e conformidade regulatória

Fundada em 1930, a CEVE distribui energia elétrica de baixa tensão nos concelhos de Famalicão e Barcelos, cobrindo 6.000 hectares e 14 freguesias. O compromisso de expandir os seus serviços de smart grid para toda a região exigiu um programa de modernização digital que, sem uma estratégia de segurança paralela, gerou fragmentação operacional.

Joel Queirós, CISO da CEVE, descreve o problema com precisão: “À medida que a dimensão e a complexidade da nossa rede cresciam, o desempenho diminuía e a visibilidade era reduzida, uma vez que a administração se dividia entre vários sistemas independentes, cada um com a sua própria consola de gestão.”

A deteção de incidentes tornava-se mais lenta, a conformidade com a NIS2 ficava comprometida e a continuidade do negócio estava em risco. A necessidade de renovar o data center principal, sem sistema de supressão de incêndios e com limitações de espaço, criou a janela de oportunidade para uma intervenção estrutural.

Security Fabric: arquitetura unificada do perímetro ao endpoint

A resposta da Fortinet assentou na implementação do Security Fabric, uma arquitetura integrada que elimina os silos de gestão e centraliza visibilidade e controlo numa plataforma coerente. No núcleo da solução, dois clusters de FortiGate NGFW em alta disponibilidade asseguram a segmentação da rede interna e a proteção do perímetro. Os switches FortiSwitch e os pontos de acesso FortiAP são geridos como extensões lógicas dos NGFWs, eliminando a necessidade de consolas separadas.

ComponenteFunção
FortiGate NGFW (clusters HA)Segmentação de rede e proteção de perímetro
FortiSwitch + FortiAPConectividade gerida como extensão do NGFW
FortiClient + FortiEDRProteção e resposta ao nível do endpoint
FortiAnalyzerVisibilidade centralizada e automação SOC
FortiAuthenticator + FortiTokenMFA e gestão de identidades
FortiMail (cloud)Segurança de correio eletrónico

A proteção dos terminais foi assegurada por FortiClient e FortiEDR, com capacidades de deteção e resposta ao nível do endpoint. O FortiAnalyzer centraliza a análise de ameaças e suporta a automação das operações SOC.

Para a gestão de identidades e acesso remoto, a Fortinet implementou FortiAuthenticator e FortiToken, com autenticação multifator (MFA) como camada de controlo adicional. A segurança do correio eletrónico migrou para FortiMail em cloud.

FortiGuard SOCaaS e MDR: operações 24×7 sem escalar a equipa interna

Um dos vetores diferenciadores deste projeto é o recurso combinado ao FortiGuard SOCaaS e ao FortiGuard MDR. Com uma equipa de segurança interna de dimensão reduzida, a CEVE não dispunha de capacidade para assegurar monitorização contínua por meios próprios.

Os serviços geridos da Fortinet colmatam essa lacuna: garantem deteção de ameaças, resposta a incidentes e acesso direto aos especialistas e à inteligência de ameaças do FortiGuard Labs, em regime permanente.

Este modelo é particularmente relevante para organizações do setor energético de menor escala. A externalização das operações SOC, mantendo o controlo sobre a arquitetura técnica, reduz o tempo médio de deteção (MTTD) e de resposta (MTTR), dois indicadores diretamente auditáveis no contexto da NIS2. Queirós confirma o resultado: “Concluímos toda a implementação em três meses sem um único incidente. Este trabalho deu-nos uma enorme confiança em relação à nossa parceria com a Fortinet.”

Implicações: modelo replicável para o setor energético nacional?

O caso da CEVE serve à Fortinet como prova de conceito num segmento estratégico: o das distribuidoras regionais e cooperativas energéticas que enfrentam simultaneamente a pressão de modernização digital e as obrigações da NIS2, mas sem os orçamentos ou as equipas dos grandes operadores nacionais. A combinação de Security Fabric com serviços geridos 24×7 apresenta-se como resposta a essa equação.

Contudo, a arquitetura adotada assenta integralmente no portfólio Fortinet. A concentração num único fornecedor simplifica a operação e reduz a complexidade de gestão, mas cria dependência estrutural. Uma vulnerabilidade de dia zero ou uma interrupção de serviços cloud com impacto transversal no ecossistema Fortinet afetaria, em simultâneo, todos os componentes da infraestrutura da CEVE. É um compromisso que a empresa aceitou conscientemente e que outros operadores do setor deverão avaliar com o mesmo rigor.

Para mais informações sobre este projecto aceda ao use case completo

Outros artigos interessantes:

  • AOC GAMING Q27G4ZD: monitor QD-OLED de 280 Hz por 479€
  • Pixel 10a: Tensor G4, SOS via satélite e IA Gemini por 559€
  • YouTube na televisão vai ficar mais inteligente com nova IA
Partilha
Tweet
Envia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, criou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Um infográfico detalhado e visual que explica a cadeia de ataque do malware nightshadec2. No topo, o título diz "a cadeia de ataque complexa do malware nightshadec2" com o subtítulo "uso abusivo de serviços legítimos". O diagrama flui da esquerda para a direita. À esquerda, um "tag-150 operator" mascarado monitora um laptop. O laptop exibe um site wordpress comprometido com um pop-up "vetor inicial: clickfix" que tenta induzir o usuário a executar um comando powershell sob o pretexto de uma "security verification". Setas vermelhas saem do laptop para o meio, onde mostram a infraestrutura abusada: a rede ethereum sepolia (testnet) para "etherhiding: contratos inteligentes (informações de c2)", cloudflare r2 storage e um arquivo de payload do nightshadec2 em python, e um steam community profile com dados ocultos. Essas fontes de dados convergem para o "nightshadec2 (castlerat)", um payload python com persistência no windows. À direita, ícones listam as capacidades do malware ativado: persistência, vigilância (keylogger), execução remota e roubo de dados (cookies, senhas). Na parte inferior, mapas mundiais destacam a "exclusão geográfica (idiomas cei)" em vermelho com um 'x', e os "alvos: países anglófonos" em verde com miras.
Segurança

NightshadeC2 utiliza Ethereum e Cloudflare para ocultar ataques no Windows

28/09/2026
Prompt injection altera decisões de ia através de documentos
Segurança

Prompt injection altera decisões de IA através de documentos

28/09/2026
Google alerta para aumento do llm-jacking em 2026
Segurança

Google alerta para aumento do LLM-jacking em 2026

28/09/2026

Últimas notícias

Prompt injection altera decisões de IA através de documentos

Xiaomi integra Apple Watch no HyperOS 4

Lenovo Googlebook 15 chega a Portugal com OLED e Gemini

HONOR Magic V6 chega a Portugal por 2.299 euros

Iberdrola adota IA da Harvey nos serviços jurídicos e fiscais

5 gadgets Xiaomi para casa que fazem a diferença

Google alerta para aumento do LLM-jacking em 2026

OpenAI volta a suspender o treino de modelos avançados de IA

SIRP cria centro próprio de IA com 7,5 milhões do PRR

Banco digital brasileiro Nubank negoceia aquisição da Monzo

Como garantir a privacidade no ChatGPT sem expor dados pessoais

Xiaomi Smart Camera C701: 4K, IA e vigilância por 59,99 €

Atualização de setembro do Google Pixel causa bloqueios

7 gadgets Xiaomi que talvez não conheça

Redmi Note 17 em Portugal: preços desde 299,99 euros

TikTok aceita limite de duas horas para jovens no Alabama

Como saber se a sua palavra-passe apareceu numa fuga de dados

ScanSnap Camera permite digitalizar documentos no telemóvel

28 jogos PS5 ficam mais baratos até 8 de outubro

Dados roubados ao FBI incluem avaliações psiquiátricas

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.