Ir para o conteúdo
(11) 4133-5252
(11) 4133-5263
contato@e-safer.com.br
  • Home
  • Empresa
  • Cibersegurança
    • Serviços gerenciados de cibersegurança ​ > ​
    • Teste de invasão ​ >
    • Avaliação de segurança de aplicações ​ >
    • Sistema de ameaças cibernéticas ​ >
    • CTI – Cyber Threat Intelligence ​ >
    • Gerenciamento de defesa e resposta ​ >
    • Gestão de vulnerabilidade​ ​ >
    • SOC ​ >
    • Zero trust ​ >
    • GRC – Governança, Riscos e Conformidade​ ​ >
  • Soluções
    • SIEM trio – Transformando dados em conhecimento ​ >
    • Rastro Digital – Sistema de ameaças cibernéticas ​ >
    • WebWatch – Monitoramento de sites ​ >
    • e-SA – Gestão de riscos e vulnerabilidades ​ >
    • Riskone – Plataforma para mapeamento e gestão de governança, risco e conformidade ​ >
  • Blog
Menu
  • Home
  • Empresa
  • Cibersegurança
    • Serviços gerenciados de cibersegurança ​ > ​
    • Teste de invasão ​ >
    • Avaliação de segurança de aplicações ​ >
    • Sistema de ameaças cibernéticas ​ >
    • CTI – Cyber Threat Intelligence ​ >
    • Gerenciamento de defesa e resposta ​ >
    • Gestão de vulnerabilidade​ ​ >
    • SOC ​ >
    • Zero trust ​ >
    • GRC – Governança, Riscos e Conformidade​ ​ >
  • Soluções
    • SIEM trio – Transformando dados em conhecimento ​ >
    • Rastro Digital – Sistema de ameaças cibernéticas ​ >
    • WebWatch – Monitoramento de sites ​ >
    • e-SA – Gestão de riscos e vulnerabilidades ​ >
    • Riskone – Plataforma para mapeamento e gestão de governança, risco e conformidade ​ >
  • Blog
FALE CONOSCO
FALE CONOSCO

Você sabe o que é a Política Nacional de Cibersegurança?

A cibersegurança tem se tornado tão essencial nos dias atuais que deixou de ser assunto somente em empresas de tecnologia e feiras voltadas para o assunto, agora se tornando assunto de importância nacional. Há alguns meses atrás, o GSI, Gabinete de Segurança Institucional, convocou uma audiência pública para discutir um projeto de lei que visaria a criação da Política Nacional de Cibersegurança, ou PNCiber. 

Com 45 páginas, a proposta propõe a criação de várias estruturas como: Agência Nacional de Cibersegurança (ANCiber), o Comitê Nacional de Cibersegurança (CNCiber), o Gabinete de Gestão de Cibercrises (GGCiber), a Estratégia Nacional de Cibersegurança (e-Ciber) e o Plano Nacional de Cibersegurança (p-Ciber). Essa proposta trouxe vários debates através da internet com especialistas no assunto e interessados. Por isso, vamos entender um pouco mais quais os pontos levantados e o que a aprovação dessa política poderia trazer para o seu negócio. 

Quais são as propostas e os objetivos da PNCiber?

Com a ideia de unificar a ‘colcha de retalhos’ regulatória existente no país quando falamos sobre segurança cibernética, minimizar o crescente número de incidentes com vulnerabilidades que acometem o país e que geram muito prejuízo para a sociedade brasileira, além de inserir o Brasil na temática de forma internacional, a proposta da GSI com a Política Nacional de Cibersegurança é centralizar tudo na estrutura federal. Dessa forma, haveria uma agência exclusiva para cuidar dessas questões que, na previsão de 5 anos a partir da sua instauração, teria até 800 servidores em seu efetivo total.

Mas, ainda segundo o GSI, a promoção da cibersegurança não será uma tarefa exclusiva do Poder Executivo, mas também das esferas estaduais e municipais, alinhados com várias  instituições, como o Senado Federal, o TCU, o Fórum Econômico Mundial, a FGV, entre outros.

Assim como foi com a LGPD, a Lei Geral de Proteção de Dados, esse modelo propõe em órgão central nacional como um ‘ente’ fiscalizador e um Gabinete de Gerenciamento de (Ciber)Crises. Por fim, de acordo com o texto do projeto de lei disponível para leitura online, a Política Nacional de Cibersegurança tem dez objetivos principais:

  1. Garantir a confidencialidade, a integridade, a autenticidade e a disponibilidade dos ciberativos de interesse da sociedade brasileira;
  2. Fomentar a ciberproteção e a ciber-resiliência do Poder Público, dos ciberativos de interesse e da sociedade como um todo;
  3. Desenvolver na sociedade brasileira a cultura de cibersegurança;
  4. Fomentar a articulação do intercâmbio de informações de cibersegurança entre: a) as esferas do governo; b) o setor privado; e c) a sociedade em geral;
  5. Promover a autonomia produtiva e tecnológica na área de cibersegurança;
  6. Fomentar a participação do Brasil na cadeia produtiva global de produtos e serviços voltados à cibersegurança;
  7. Promover o uso ético de ciberativos e das tecnologias a eles associadas no país;
  8. Fomentar o combate ao cibercrime;
  9. Promover ações que contribuam para a segurança e para a estabilidade do ambiente digital global; e
  10. Incrementar a projeção internacional do Brasil e inserir o país em processos decisórios internacionais, para fazer valer os valores e os interesses nacionais.

O que dizem as discussões sobre o assunto?

Infelizmente, o Brasil é um dos países que lidera o número de ameaças cibernéticas e ataques de ransomware. Além da exposição de dados sensíveis em órgãos governamentais, colocando milhões de brasileiros em risco, muitas empresas perdem grandes quantias para lidar com os estragos causados por cibercriminosos ou para pagarem resgate das informações. 

Quando olhamos por essa perspectiva, fica claro o objetivo da proposta, mas ainda há uma incerteza sobre a eficácia da centralização. Por cibersegurança ser um termo amplo e internet, extremamente vasta, eles podem abrigar diversas ações, como o combate aos crimes mais “comuns” e menos sofisticados, fake news e a segurança de infraestruturas. Mas como definir quando um incidente cibernético é assunto de defesa ou de segurança? Além disso, no projeto de lei, uma das finalidades da ciberdefesa seria “assegurar a cibersegurança de ciberativos de interesse da defesa nacional”, mas o documento não define claramente o que seriam esses “ciberativos de interesse da defesa nacional” – mais dúvidas que estão gerando discussões.

Recentemente, durante o 5° Congresso de Segurança e Defesa Cibernética que promoveu a discussão da proteção de dados pessoais, o Secretário de Segurança da Informação e Cibernética do Gabinete de Segurança Institucional da Presidência da República Luiz Fernando Moraes da Silva, comenta que, para ele, a atuação da ANPD serve de grande exemplo para que o projeto evolua nas esferas do governo. 

“Percebo um movimento na comunidade Cyber em promover uma ação conjunta de cooperação em todo o ecossistema. A nossa esperança é que o projeto avance ainda neste ano, para que em 2024, possamos ter uma agência nacional constituída.”, comenta o Secretário. ‘É algo em que todos os atores, independentemente da existência de uma hierarquia, compartilham responsabilidades. Não é possível fazer sem uma cooperação profunda”.

Além disso, Rogéria Magalhães, Diretora Jurídica e DPO do Hospital Albert Einstein, comenta que o projeto da Política Nacional de Cibersegurança é tema relevante no setor de Saúde, que lida com dados sensíveis diariamente e que também é muito visado na questão de ataques cibernéticos. Ela diz: “É fundamental que tenhamos um pilar estratégico para priorizar essa necessidade nas organizações e a LGPD veio reforçar esse assunto. Nós precisamos estabelecer mecanismos de confiança, ética e Segurança. É essencial que a Política Nacional de Segurança Cibernética reflita essas particularidades.”

Um tema que claramente traz diversas reflexões e que vai impactar nas empresas de tecnologia em todo o país. Fique ligado em mais atualizações em nossas redes sociais e aqui no blog – sempre que pudermos, vamos te deixar atualizados sobre questões que rodeiam nosso dia-a-dia no mundo da segurança cibernética. 

 

tags: gsi, politica nacional de cibersegurança, segurança cibernetica, tecnologia, cibersegurança no brasil

facebookCompartilhe no Facebook
TwitterTweet
FollowEnvie por email
PinterestSalvar
ENCONTRE UM ARTIGO
CATEGORIAS
  • Segurança da Informação
  • Mercados
  • Soluções
  • Artigos
ARTIGOS RECENTES
equipe de marketing é premiada pela Nova8

e-Safer recebe prêmio de desempenho destaque em marketing pela Nova8 em evento de canais – Partner Summit

No dia 11 de março, a e-Safer participou do Partner Summit – Evento de Canais Nova8 e conquistou um importante reconhecimento na área de marketing.

STJ - Comunicados - Canais digitais - e-Safer

STJ autoriza comunicados de negativação por canais digitais

A recente decisão do Superior Tribunal de Justiça (STJ) que reconhece a validade da notificação de inclusão do nome do consumidor em cadastros de inadimplência

Foto: e-Safer, Sophos e VU com seleção de Craques

e-Safer, Sophos e VU reúnem clientes e convidados em experiência exclusiva no evento Seleção de Craques no Pacaembu

No dia 7 de março, a e-Safer organizou uma experiência exclusiva que reuniu clientes, parceiros e convidados no Estádio do Pacaembu, em São Paulo. A

Cibersegurança no setor da saúde-e-Safer-proteção de vidas e dados

Cibersegurança no setor de saúde: um desafio crítico para a proteção de vidas e dados

Por Eder Souza O setor de saúde é hoje um dos principais alvos de ataques cibernéticos — e não por acaso. A sensibilidade dos dados

O fator humano na cibersegurança- e-Safer-Eder Souza-CTSO

O fator humano na cibersegurança: por que pessoas são o centro da proteção digital

As organizações são formadas por pessoas — e nenhum negócio existe sem o fator humano. Quando falamos em cibersegurança, é essencial entender que ela não

e-safer-notícia-pishing

De TLDs suíços ao HTTrack: Os bastidores de uma campanha de phishing de alta escala no Brasil com alvo o Governo Brasileiro.

É crescente a detecção de campanhas que utilizam a personificação de órgãos e instituições governamentais. Estas ações exploram táticas de engenharia social, fundamentadas no gatilho

Inscreva-se

Receba nossas novidades em seu email.
  • (11) 4133-5252
  • (11) 4133‑5263
  • contato@dev.websolutionmarketing.com.br
Institucional
  • Serviços Gerenciados De Cibersegurança
  • Centro De Operações De Cibersegurança
  • Teste De Intrusão E Avaliação De Segurança
  • Avaliação De Segurança De Aplicações​
  • Sistema De Ameaças Cibernéticas
  • SIEM AS A SERVICE
  • Rastro Digital
  • Gerenciamento De Defesa E Resposta
  • Gestão De Vulnerabilidade
  • C-View – Gestão De Certificados
  • Empresa
  • Fale Conosco
  • Trabalhe Conosco
  • Blog
  • Política de Privacidade
  • LGPD - DPO
  • e-Safer Academy
  • Veja o nosso Pod Safer
     
     
      

Consultoria estratégica:

e-Safer (C) Todos os direitos reservados | Desenvolvido por Web Solution
Gerenciar Consentimento de Cookies
Utilizamos cookies para assegurar que proporcionamos a melhor experiência em nosso site. Ao continuar utilizando este site, presumimos que você esteja de acordo.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}