A Nortech AI fornece soluções de recolha de dados industriais e edge computing concebidas para operar com segurança nos ambientes de infraestrutura mais críticos do mundo. De navios marítimos a centrais elétricas, a nossa filosofia «Secure-by-Design» garante que a nossa tecnologia funciona como um ativo de segurança, e não como uma fragilidade.
A nossa plataforma apoia a conformidade com as principais normas internacionais, recorrendo a modos de funcionamento configuráveis — desde díodos de dados estritamente offline e isolados (air-gapped) até à recolha de dados segura e cifrada — adaptando-se às necessidades regulatórias específicas de cada setor.
Navios de nova construção (a partir de 1 de julho de 2024) e ativos offshore.
O Nortech Edge foi concebido para cumprir o exigente Unified Requirement E27 (UR E27) para Computer Based Systems (CBS).
Robustez Offline
Concebido para sistemas de «Categoria II/III» onde a ligação à internet é restrita ou indisponível.
Segurança de Portas
As portas físicas (USB) e as portas lógicas não autorizadas estão desativadas por predefinição, para evitar adulteração local (malware via USB).
Segurança do Navio
Os drivers de protocolo «Read-Only» garantem que o coletor de dados não pode comprometer inadvertidamente serviços essenciais a bordo (AVAC, Propulsão), mesmo que o dispositivo falhe.
IEC 62443
Automação Industrial
Indústria transformadora geral, indústria de processo e integradores de sistemas.
A nossa arquitetura alinha-se com os Foundational Requirements (FR) da IEC 62443-4-2 (Component Security) e suporta a IEC 62443-3-3 (System Security).
Segmentação (FR 5)
O dispositivo atua como um gateway estrito entre as zonas OT (Operational Technology) e IT, sustentando o modelo «Zones and Conduits».
Privilégio Mínimo (FR 4)
Os drivers para S7, BACnet e Modbus estão estritamente limitados a áreas de memória específicas e a tags em «allow-list».
Autenticação
Sem passwords predefinidas. Autenticação obrigatória por par de chaves RSA-2048 para toda a manutenção local.
NERC CIP
Setor Energético dos EUA
North American Electric Reliability Corporation (BES Cyber Systems).
Para o mercado energético dos EUA, o Nortech Edge está disponível numa configuração «Local Management Only» para apoiar a conformidade com a NERC CIP-005, CIP-007 e CIP-013.
CIP-005 (Perímetro)
Neste modo, todas as VPN externas e ligações persistentes à cloud estão desativadas. O dispositivo opera dentro do Electronic Security Perimeter (ESP) sem criar uma ponte encaminhável.
CIP-013 (Cadeia de Abastecimento)
A Nortech fornece firmware assinado criptograficamente e verificação de hash em todas as atualizações, garantindo a integridade da cadeia de abastecimento.
CIP-007 (Robustez)
A desativação automática de portas e a definição rigorosa de «portas lógicas de escuta» cumprem os requisitos de robustez do sistema.
ISO 27001
Segurança Empresarial
Governação Corporativa e Gestão de Risco.
As operações internas da Nortech AI regem-se por políticas alinhadas com o referencial ISO/IEC 27001.
Resposta a Incidentes
Uma Security Incident Response Team (SIRT) com SLA definidos.
Gestão de Vulnerabilidades
Análise contínua da nossa cadeia de abastecimento de software e um processo formal de triagem para remediação.
Controlo de Acessos
Políticas estritas de «Need-to-Know» e imposição de MFA em todos os sistemas internos da Nortech.
Destaques Técnicos de Segurança
Store-and-Forward
Quebra a ligação TCP, para que os sistemas externos nunca toquem diretamente no PLC.
IEC 62443 — Segmentação
Design Headless
Sem monitor nem teclado; reduz a superfície de ataque local.
Segurança Física
Drivers Read-Only
Os controlos ao nível do driver impedem comandos de escrita para os sistemas operacionais.
UR E27 — Segurança
Autenticação RSA-2048
Substitui passwords fracas por chaves criptográficas para um acesso de manutenção seguro.
CIP-007 R5 — Autenticação
Padrão de Confiança Industrial
A Nortech AI sabe que a conformidade é um processo contínuo, não uma verificação única. Comprometemo-nos com:
Transparência
Disponibilização de Software Bill of Materials (SBOM) mediante pedido.
Capacidade de Resposta
Notificação dos clientes sobre incidentes de segurança confirmados num prazo razoável (Severidade Crítica).
Integridade
Entrega de atualizações verificadas e seguras para implementar em ambientes de missão crítica.