Nortech AINortech AI

Visão Geral de Segurança e Conformidade

A Nortech AI fornece soluções de recolha de dados industriais e edge computing concebidas para operar com segurança nos ambientes de infraestrutura mais críticos do mundo. De navios marítimos a centrais elétricas, a nossa filosofia «Secure-by-Design» garante que a nossa tecnologia funciona como um ativo de segurança, e não como uma fragilidade.

A nossa plataforma apoia a conformidade com as principais normas internacionais, recorrendo a modos de funcionamento configuráveis — desde díodos de dados estritamente offline e isolados (air-gapped) até à recolha de dados segura e cifrada — adaptando-se às necessidades regulatórias específicas de cada setor.

FAQs

Concebida para estar em conformidade com

Conformidade por Setor

IACS UR E27

Marítimo e Offshore

Navios de nova construção (a partir de 1 de julho de 2024) e ativos offshore.

O Nortech Edge foi concebido para cumprir o exigente Unified Requirement E27 (UR E27) para Computer Based Systems (CBS).

Robustez Offline
Concebido para sistemas de «Categoria II/III» onde a ligação à internet é restrita ou indisponível.
Segurança de Portas
As portas físicas (USB) e as portas lógicas não autorizadas estão desativadas por predefinição, para evitar adulteração local (malware via USB).
Segurança do Navio
Os drivers de protocolo «Read-Only» garantem que o coletor de dados não pode comprometer inadvertidamente serviços essenciais a bordo (AVAC, Propulsão), mesmo que o dispositivo falhe.
IEC 62443

Automação Industrial

Indústria transformadora geral, indústria de processo e integradores de sistemas.

A nossa arquitetura alinha-se com os Foundational Requirements (FR) da IEC 62443-4-2 (Component Security) e suporta a IEC 62443-3-3 (System Security).

Segmentação (FR 5)
O dispositivo atua como um gateway estrito entre as zonas OT (Operational Technology) e IT, sustentando o modelo «Zones and Conduits».
Privilégio Mínimo (FR 4)
Os drivers para S7, BACnet e Modbus estão estritamente limitados a áreas de memória específicas e a tags em «allow-list».
Autenticação
Sem passwords predefinidas. Autenticação obrigatória por par de chaves RSA-2048 para toda a manutenção local.
NERC CIP

Setor Energético dos EUA

North American Electric Reliability Corporation (BES Cyber Systems).

Para o mercado energético dos EUA, o Nortech Edge está disponível numa configuração «Local Management Only» para apoiar a conformidade com a NERC CIP-005, CIP-007 e CIP-013.

CIP-005 (Perímetro)
Neste modo, todas as VPN externas e ligações persistentes à cloud estão desativadas. O dispositivo opera dentro do Electronic Security Perimeter (ESP) sem criar uma ponte encaminhável.
CIP-013 (Cadeia de Abastecimento)
A Nortech fornece firmware assinado criptograficamente e verificação de hash em todas as atualizações, garantindo a integridade da cadeia de abastecimento.
CIP-007 (Robustez)
A desativação automática de portas e a definição rigorosa de «portas lógicas de escuta» cumprem os requisitos de robustez do sistema.
ISO 27001

Segurança Empresarial

Governação Corporativa e Gestão de Risco.

As operações internas da Nortech AI regem-se por políticas alinhadas com o referencial ISO/IEC 27001.

Resposta a Incidentes
Uma Security Incident Response Team (SIRT) com SLA definidos.
Gestão de Vulnerabilidades
Análise contínua da nossa cadeia de abastecimento de software e um processo formal de triagem para remediação.
Controlo de Acessos
Políticas estritas de «Need-to-Know» e imposição de MFA em todos os sistemas internos da Nortech.

Destaques Técnicos de Segurança

Store-and-Forward

Quebra a ligação TCP, para que os sistemas externos nunca toquem diretamente no PLC.

IEC 62443 — Segmentação

Design Headless

Sem monitor nem teclado; reduz a superfície de ataque local.

Segurança Física

Drivers Read-Only

Os controlos ao nível do driver impedem comandos de escrita para os sistemas operacionais.

UR E27 — Segurança

Autenticação RSA-2048

Substitui passwords fracas por chaves criptográficas para um acesso de manutenção seguro.

CIP-007 R5 — Autenticação

Padrão de Confiança Industrial

A Nortech AI sabe que a conformidade é um processo contínuo, não uma verificação única. Comprometemo-nos com:

Transparência

Disponibilização de Software Bill of Materials (SBOM) mediante pedido.

Capacidade de Resposta

Notificação dos clientes sobre incidentes de segurança confirmados num prazo razoável (Severidade Crítica).

Integridade

Entrega de atualizações verificadas e seguras para implementar em ambientes de missão crítica.

Contacte-nos

Agende uma conversa