SlideShare a Scribd company logo
1 of 26
Download to read offline
A governança do setor cibernético no
Brasil: a proposição de um comitê
gestor
Telecomunicações
Ministério das Comunicações
Maximiliano Martinhão
Secretário de Telecomunicações
Ministério das Comunicações
Setembro de 2013
Ministério das Comunicações
O setor cibernético
O setor cibernético
Espaço cibernético
Infraestrutura da
informação
Infraestrutura de
telecomunicações
Dispositivos
Dados
Aspectos do setor cibernético
Pesquisa e desenvolvimento de tecnologias da informação e comunicação
Segurança de infraestruturas críticas
Desenvolvimento econômico
Integração nacional
Inclusão social
Soberania nacional
Globalização de mercados
Acesso a informação
Internet das coisas
Áreas de foco do MC
INFRAESTRUTURA DE TELECOMUNICAÇÕES
DISPOSITIVOS
Crescimento econômico
Melhoria da qualidade dos serviços
Universalização do acesso
Desenvolvimento de competências nacionais
Inclusão digital
Desenvolvimento de novos mercados
Melhoria da qualidade de vida da população
Áreas de foco do MC
PESQUISA E DESENVOLVIMENTO DE TECNOLOGIAS DA INFORMAÇÃO E
COMUNICAÇÃO (TIC) PARA INFRAESTRUTURA E DISPOSITIVOS
Desenvolvimento de competências nacionais
Suprimento das demandas características do Brasil
Alcance de novos mercados
Soberania nacional em setor estratégico
Desenvolvimento econômico
Ministério das Comunicações
As redes de telecomunicações
O que suporta a infraestrutura de telecomunicações?
Infraestrutura de
telecomunicações
Saúde Transporte
SegurançaEducação
Infraestrutura de telecomunicações Informação associada (dispositivos)
Paradigmas para as redes de telecomunicações
Consumo energético
Comando e automação
Monitoramento e controle
Recuperação e resiliência
Cobertura
Velocidade
Segurança da infraestrutura
Acesso universal aos dispositivos
Globalização do mercado
Acesso aos serviços digitais
Acesso à informação
Melhoria da acessibilidade
Integração entre plataformas
Segurança da informação
Ministério das Comunicações
Ameaças ao setor cibernético
O que é uma infraestrutura crítica?
Vandalismo (sítios, fibras, etc.) Suprimento de energia Perda da gerência
Interrupção de links
Ameaças à infraestrutura física de telecomunicações:
Interferência espectral Outros
Garantir o funcionamento adequado Evitar a ocorrência de incidentes Minimizar os impactos
Estratégia de proteção de infraestrutura crítica:
Resolver rapidamente
Fenômenos naturais Erro humano Ataques maliciosos
Principais atores:
Hardware e software corruptos
Segurança da infraestrutura de telecomunicações
O que compreende a segurança da informação?
Vandalismo cibernético Negação de serviço Monitoramento de pacotes
Modificação ou exclusão de mensagem
Ameaças à segurança da informação:
Disfarce da fonte Outros
Confidencialidade Autenticidade Integridade
Estratégia de proteção da informação:
Segurança operacional
Hardware ou software corruptos Erro humano Ataques maliciosos
Principais atores:
Segurança da informação
Ministério das Comunicações
Iniciativas em desenvolvimento de PD&I
e infraestrutura de telecomunicações
Funttel – Fundo para o desenvolvimento tecnológico das
telecomunicações
OBJETIVOS
Incentivar a capacitação de recursos humanos
Estimular o processo de inovação tecnológica Fomentar a geração de empregos
Promover o acesso de pequenas e médias
empresas a recursos de capital
ÁREAS TEMÁTICAS PRIORITÁRIAS
Comunicações ópticas
Comunicações digitais sem
fio para banda larga
Redes de transporte de dados
Comunicações estratégicas
NOVA ÁREA PRIORITÁRIA (RESOLUÇÃO Nº 97, DE 16 DE SETEMBRO DE 2013)
INVESTIMENTOS EM 2012: R$ 55,53 MILHÕES
Backbone nacional da Telebrás
• Banda X (Defesa) e banda Ka (Comunicações)
• Lançamento: 2015
• Cobertura de TODO o território nacional
• Complementar à rede terrestre da TELEBRÁS
• A contratação dos serviços desse satélite pela
Administração Pública evitará que o tráfego das
comunicações governamentais saia da esfera do
governo.
Satélite geoestacionário de defesa e comunicações
estratégicas
Backbones internacionais
Telebrás – Cabos Submarinos
A construção de cabos para a Europa e para a África
evita a necessidade de trocar tráfego nos EUA para
acessar conteúdos localizados nesses continentes.
Brasil-EUA Brasil-Europa Brasil-Angola
Anel ótico continental: UNASUL / COSIPLAN
Interligação dos países sul-americanos por rede de
fibra óptica operada por agentes públicos e
privados.
Redução do custo com a comunicação
entre os países sul-americanos.
Redução do custo com o tráfego
internacional.
Ubiquidade das saídas internacionais.
Diminuição das necessidade de trocar
tráfego nos EUA para acessar conteúdos
na América Latina.
Ministério das Comunicações
Gestão do setor cibernético
Iniciativas existentes
Grupo Técnico de Segurança de Infraestruturas Críticas de Telecomunicações (GTSIC-
Telecom): GSI, MC, ANATEL e órgãos especialistas convidados
OBJETIVO
Propor a implementação de medidas e
ações relacionadas com a segurança das
Infraestruturas Críticas (IEC) na área de
telecomunicações.
ATRIBUIÇÕES
Identificação das IEC, levantamento de vulnerabilidades e
riscos, proposição de medidas necessárias à segurança,
implementação de sistema de informações com dados
atualizados para apoio à decisão.
Copa do Mundo Brasil 2014 e Olimpíadas Rio 2016
Anatel: Grupo de trabalho de Grandes Eventos
• Contratação de solução para monitoramento das IEC das operadoras (em implantação)
• Elaboração de regulamentação sobre o assunto
Olimpíadas 2016: Subgrupo “Segurança das estruturas estratégicas – Infraestruturas Críticas e Setores
Essenciais”: Autoridade Pública Olímpica (APO) delegou coordenação à Abin
Iniciativas existentes
Centro de Defesa Cibernética – Forças Armadas
CREDEN – Câmara de Relações Exteriores e Defesa nacional do Conselho de
Governo
Coordenação das atividades do setor cibernético no exército, bem como da rede,
inserido na Estratégia Nacional de Defesa.
EM 04/09/2013, o MC foi incluído, assim como outros órgãos, em sua composição.
Comitê Gestor da Segurança da Informação - CGSI
Assessora a Secretaria Executiva do Conselho de Defesa Nacional, na consecução das
diretrizes da Política de Segurança da Informação, nos órgãos e nas entidades da
Administração Pública Federal, bem como na avaliação e análise de assuntos relativos
aos objetivos estabelecidos nesse Decreto.
PREVENÇÃO
Garantir que a
infraestrutura
crítica seja menos
vulnerável a falhas
e limitar sua
profundidade
DETECÇÃO
Rápida detecção de
falhas
Compartilhamento
de informações
técnicas e não-
técnicas entre
organizações e
governos
Ação organizada
entre setor privado
e governo
RESPOSTA
Identificação e
correção das
causas do incidente
Cooperação com
órgãos
internacionais
Leis mais rigorosas
e punição
GESTÃO DE
CRISE
Atuar de forma
colaborativa com
diferentes
parceiros dentro
do governo de
forma a melhor
atuar em situações
de crise
Os quatro pilares
Comentários finais
A governança do setor cibernético é
relevante, em particular, para
coordenação da atuação do poder
público. Entretanto, deve partir das
iniciativas existentes.
Obrigado
Maximiliano Martinhão
Secretário de Telecomunicações
Ministério das Comunicações
• Fonte é quem
diz ser?
• Acessível?
• Houve
modificação da
informação
transmitida?
• Sigiloso?
Criptografia
Assinatura
Digital
Redundância
Topologia
MD5
Identidade da
informação
Confidencialidade Integridade
Disponibilidade Autenticidade
Segurança da informação
Segurança da infraestrutura de telecomunicações
•Atualização tecnológica e operação continuada
Funcionamento adequado
•Projetos bem realizados
•Infraestrutura protegida (Ex.: cabos ópticos enterrados, estações com sistemas de proteção)
Evitar a ocorrência de incidentes
•Sistemas de redundância
•Redes nacionais em malha
Minimização dos impactos
•Centro de gerência integrado com equipes de operação
Resolução rápida
Energia
Telecomunicações
Segurança
Alto grau de interdependência
Estratégia de proteção consonante com outras
infraestruturas críticas interdependentes
Ação interdisciplinar e intergovernamental
Ação internacional
Segurança da infraestrutura de telecomunicações

More Related Content

Similar to A governança do setor cibernético no Brasil: a proposição de um comitê gestor

SessãO PúBlica Plano TecnolóGico
SessãO PúBlica Plano TecnolóGicoSessãO PúBlica Plano TecnolóGico
SessãO PúBlica Plano TecnolóGicoJose Magalhaes
 
Cibersegurança no Setor Elétrico: Ações internacionais e proposta para mitiga...
Cibersegurança no Setor Elétrico: Ações internacionais e proposta para mitiga...Cibersegurança no Setor Elétrico: Ações internacionais e proposta para mitiga...
Cibersegurança no Setor Elétrico: Ações internacionais e proposta para mitiga...José Reynaldo Formigoni Filho, MSc
 
CLASS 2018 - Palestra de Eduardo Izycki (Servidor Público (GSI) e Pesquisador...
CLASS 2018 - Palestra de Eduardo Izycki (Servidor Público (GSI) e Pesquisador...CLASS 2018 - Palestra de Eduardo Izycki (Servidor Público (GSI) e Pesquisador...
CLASS 2018 - Palestra de Eduardo Izycki (Servidor Público (GSI) e Pesquisador...TI Safe
 
[GPATS 2013] Artur Coimbra - Atração de Investimentos no Brasil
[GPATS 2013] Artur Coimbra - Atração de Investimentos no Brasil[GPATS 2013] Artur Coimbra - Atração de Investimentos no Brasil
[GPATS 2013] Artur Coimbra - Atração de Investimentos no BrasilAssespro Nacional
 
Indústria 4.0 e Transformação Digital
Indústria 4.0 e Transformação DigitalIndústria 4.0 e Transformação Digital
Indústria 4.0 e Transformação DigitalJackson De Toni
 
Mesa Redonda - Ministério Ciência - Tecnologia- Inovação
Mesa Redonda - Ministério Ciência - Tecnologia- InovaçãoMesa Redonda - Ministério Ciência - Tecnologia- Inovação
Mesa Redonda - Ministério Ciência - Tecnologia- InovaçãoCPqD
 
Posicionamento Brasscom - Segurança de Informação
Posicionamento Brasscom - Segurança de InformaçãoPosicionamento Brasscom - Segurança de Informação
Posicionamento Brasscom - Segurança de InformaçãoBrasscom
 
Posicionamento Brasscom - Internet as Coisas
Posicionamento Brasscom - Internet as CoisasPosicionamento Brasscom - Internet as Coisas
Posicionamento Brasscom - Internet as CoisasBrasscom
 
Artigo Comunicações Críticas Candido e Freire.pdf
Artigo Comunicações Críticas Candido e Freire.pdfArtigo Comunicações Críticas Candido e Freire.pdf
Artigo Comunicações Críticas Candido e Freire.pdfrenataformiga
 
Retrospectiva
RetrospectivaRetrospectiva
RetrospectivaTI Safe
 
Rio Info 2015 - Painel Projetos Inovadores com IoT - Margarida afonso costa b...
Rio Info 2015 - Painel Projetos Inovadores com IoT - Margarida afonso costa b...Rio Info 2015 - Painel Projetos Inovadores com IoT - Margarida afonso costa b...
Rio Info 2015 - Painel Projetos Inovadores com IoT - Margarida afonso costa b...Rio Info
 

Similar to A governança do setor cibernético no Brasil: a proposição de um comitê gestor (20)

Segurança e Defesa Cibernética: Gerenciamento de Riscos e Recuperação de Desa...
Segurança e Defesa Cibernética: Gerenciamento de Riscos e Recuperação de Desa...Segurança e Defesa Cibernética: Gerenciamento de Riscos e Recuperação de Desa...
Segurança e Defesa Cibernética: Gerenciamento de Riscos e Recuperação de Desa...
 
A atuação da Anatel nas Conferências e fóruns mundiais de telecomunicações
A atuação da Anatel nas Conferências e fóruns mundiais de telecomunicaçõesA atuação da Anatel nas Conferências e fóruns mundiais de telecomunicações
A atuação da Anatel nas Conferências e fóruns mundiais de telecomunicações
 
SessãO PúBlica Plano TecnolóGico
SessãO PúBlica Plano TecnolóGicoSessãO PúBlica Plano TecnolóGico
SessãO PúBlica Plano TecnolóGico
 
Cibersegurança no Setor Elétrico: Ações internacionais e proposta para mitiga...
Cibersegurança no Setor Elétrico: Ações internacionais e proposta para mitiga...Cibersegurança no Setor Elétrico: Ações internacionais e proposta para mitiga...
Cibersegurança no Setor Elétrico: Ações internacionais e proposta para mitiga...
 
Estratégia de Segurança Cibernética para o SISP
Estratégia de Segurança Cibernética para o SISPEstratégia de Segurança Cibernética para o SISP
Estratégia de Segurança Cibernética para o SISP
 
CLASS 2018 - Palestra de Eduardo Izycki (Servidor Público (GSI) e Pesquisador...
CLASS 2018 - Palestra de Eduardo Izycki (Servidor Público (GSI) e Pesquisador...CLASS 2018 - Palestra de Eduardo Izycki (Servidor Público (GSI) e Pesquisador...
CLASS 2018 - Palestra de Eduardo Izycki (Servidor Público (GSI) e Pesquisador...
 
[GPATS 2013] Artur Coimbra - Atração de Investimentos no Brasil
[GPATS 2013] Artur Coimbra - Atração de Investimentos no Brasil[GPATS 2013] Artur Coimbra - Atração de Investimentos no Brasil
[GPATS 2013] Artur Coimbra - Atração de Investimentos no Brasil
 
Indústria 4.0 e Transformação Digital
Indústria 4.0 e Transformação DigitalIndústria 4.0 e Transformação Digital
Indústria 4.0 e Transformação Digital
 
Apresentação C,T&I no Setor Cibernético Brasileiro: Interesse Estratégico do ...
Apresentação C,T&I no Setor Cibernético Brasileiro: Interesse Estratégico do ...Apresentação C,T&I no Setor Cibernético Brasileiro: Interesse Estratégico do ...
Apresentação C,T&I no Setor Cibernético Brasileiro: Interesse Estratégico do ...
 
Gestão de Risco e Maturidade WS Aneel 2016 v3
Gestão de Risco e Maturidade WS Aneel 2016 v3Gestão de Risco e Maturidade WS Aneel 2016 v3
Gestão de Risco e Maturidade WS Aneel 2016 v3
 
Mesa Redonda - Ministério Ciência - Tecnologia- Inovação
Mesa Redonda - Ministério Ciência - Tecnologia- InovaçãoMesa Redonda - Ministério Ciência - Tecnologia- Inovação
Mesa Redonda - Ministério Ciência - Tecnologia- Inovação
 
Posicionamento Brasscom - Segurança de Informação
Posicionamento Brasscom - Segurança de InformaçãoPosicionamento Brasscom - Segurança de Informação
Posicionamento Brasscom - Segurança de Informação
 
Posicionamento Brasscom - Internet as Coisas
Posicionamento Brasscom - Internet as CoisasPosicionamento Brasscom - Internet as Coisas
Posicionamento Brasscom - Internet as Coisas
 
(In)segurança em iot no setor elétrico
(In)segurança em iot no setor elétrico(In)segurança em iot no setor elétrico
(In)segurança em iot no setor elétrico
 
Artigo Comunicações Críticas Candido e Freire.pdf
Artigo Comunicações Críticas Candido e Freire.pdfArtigo Comunicações Críticas Candido e Freire.pdf
Artigo Comunicações Críticas Candido e Freire.pdf
 
Retrospectiva
RetrospectivaRetrospectiva
Retrospectiva
 
CHQAO - GTI Unid 01.pdf
CHQAO - GTI Unid 01.pdfCHQAO - GTI Unid 01.pdf
CHQAO - GTI Unid 01.pdf
 
Segurança pública Copa America
Segurança pública Copa AmericaSegurança pública Copa America
Segurança pública Copa America
 
Engenharia social
Engenharia socialEngenharia social
Engenharia social
 
Rio Info 2015 - Painel Projetos Inovadores com IoT - Margarida afonso costa b...
Rio Info 2015 - Painel Projetos Inovadores com IoT - Margarida afonso costa b...Rio Info 2015 - Painel Projetos Inovadores com IoT - Margarida afonso costa b...
Rio Info 2015 - Painel Projetos Inovadores com IoT - Margarida afonso costa b...
 

More from SAE - Secretaria de Assuntos Estratégicos da Presidência da República

More from SAE - Secretaria de Assuntos Estratégicos da Presidência da República (20)

Adaptação à Mudança do Clima - Agricultura - Embrapa Modelagem Agroambiental
Adaptação à Mudança do Clima - Agricultura - Embrapa Modelagem AgroambientalAdaptação à Mudança do Clima - Agricultura - Embrapa Modelagem Agroambiental
Adaptação à Mudança do Clima - Agricultura - Embrapa Modelagem Agroambiental
 
Adaptação à Mudança do Clima - Sistema Energético Brasileiro - coppetec
Adaptação à Mudança do Clima - Sistema Energético Brasileiro - coppetecAdaptação à Mudança do Clima - Sistema Energético Brasileiro - coppetec
Adaptação à Mudança do Clima - Sistema Energético Brasileiro - coppetec
 
Análise da Mudança Climática no Setor Elétrico - funceme - ufce
Análise da Mudança Climática no Setor Elétrico - funceme - ufceAnálise da Mudança Climática no Setor Elétrico - funceme - ufce
Análise da Mudança Climática no Setor Elétrico - funceme - ufce
 
Blogs para clipping
Blogs para clippingBlogs para clipping
Blogs para clipping
 
Vulnerabilidade e adaptação na costa brasileira
Vulnerabilidade e adaptação na costa brasileiraVulnerabilidade e adaptação na costa brasileira
Vulnerabilidade e adaptação na costa brasileira
 
Modelos de assistência técnica e gerencial na pecuária
Modelos de assistência técnica e gerencial na pecuáriaModelos de assistência técnica e gerencial na pecuária
Modelos de assistência técnica e gerencial na pecuária
 
Rally da Pecuária
Rally da PecuáriaRally da Pecuária
Rally da Pecuária
 
Crédito ABC – Recuperação de Pastagens: Resultados, Perspectivas e Gargalos
Crédito ABC – Recuperação de Pastagens: Resultados, Perspectivas e GargalosCrédito ABC – Recuperação de Pastagens: Resultados, Perspectivas e Gargalos
Crédito ABC – Recuperação de Pastagens: Resultados, Perspectivas e Gargalos
 
Trajetória do Índice Vegetativo da Cana em Mato Grosso do Sul - Safra 2014/15...
Trajetória do Índice Vegetativo da Cana em Mato Grosso do Sul - Safra 2014/15...Trajetória do Índice Vegetativo da Cana em Mato Grosso do Sul - Safra 2014/15...
Trajetória do Índice Vegetativo da Cana em Mato Grosso do Sul - Safra 2014/15...
 
Perspectivas para a construção de um projeto - Pastosat
Perspectivas para a construção de um projeto - PastosatPerspectivas para a construção de um projeto - Pastosat
Perspectivas para a construção de um projeto - Pastosat
 
Radiografia das Pastagens - Observatório Agricultura de Baixo Carbono, mudanç...
Radiografia das Pastagens - Observatório Agricultura de Baixo Carbono, mudanç...Radiografia das Pastagens - Observatório Agricultura de Baixo Carbono, mudanç...
Radiografia das Pastagens - Observatório Agricultura de Baixo Carbono, mudanç...
 
Cenários da pecuária bovina de corte
Cenários da pecuária bovina de corte Cenários da pecuária bovina de corte
Cenários da pecuária bovina de corte
 
Grupo de trabalho Pecuária Sustentável - Compromissos, ações e resultados
Grupo de trabalho Pecuária Sustentável - Compromissos, ações e resultadosGrupo de trabalho Pecuária Sustentável - Compromissos, ações e resultados
Grupo de trabalho Pecuária Sustentável - Compromissos, ações e resultados
 
Mapeamento qualitativo das pastagens do Brasil
Mapeamento qualitativo das pastagens do Brasil Mapeamento qualitativo das pastagens do Brasil
Mapeamento qualitativo das pastagens do Brasil
 
Brasil 2040 - COP20 - Natalie Unterstell
Brasil 2040 - COP20 - Natalie UnterstellBrasil 2040 - COP20 - Natalie Unterstell
Brasil 2040 - COP20 - Natalie Unterstell
 
República Dominicana: Caso Boca de Cachón, “Infraestructura Resiliente” - Oma...
República Dominicana: Caso Boca de Cachón, “Infraestructura Resiliente” - Oma...República Dominicana: Caso Boca de Cachón, “Infraestructura Resiliente” - Oma...
República Dominicana: Caso Boca de Cachón, “Infraestructura Resiliente” - Oma...
 
The IPCC Fifth Assessment Report and its implications to Latin American - Seb...
The IPCC Fifth Assessment Report and its implications to Latin American - Seb...The IPCC Fifth Assessment Report and its implications to Latin American - Seb...
The IPCC Fifth Assessment Report and its implications to Latin American - Seb...
 
Adaptação Amazonas - SAE/PR na COP20
Adaptação Amazonas - SAE/PR na COP20Adaptação Amazonas - SAE/PR na COP20
Adaptação Amazonas - SAE/PR na COP20
 
Cenários de Mudanças Climáticas: Regionalização ("downscaling")
Cenários de Mudanças Climáticas: Regionalização ("downscaling")Cenários de Mudanças Climáticas: Regionalização ("downscaling")
Cenários de Mudanças Climáticas: Regionalização ("downscaling")
 
Mechanism of Early & further action, "currency climate" and "Bretton Woods lo...
Mechanism of Early & further action, "currency climate" and "Bretton Woods lo...Mechanism of Early & further action, "currency climate" and "Bretton Woods lo...
Mechanism of Early & further action, "currency climate" and "Bretton Woods lo...
 

A governança do setor cibernético no Brasil: a proposição de um comitê gestor

  • 1. A governança do setor cibernético no Brasil: a proposição de um comitê gestor Telecomunicações Ministério das Comunicações Maximiliano Martinhão Secretário de Telecomunicações Ministério das Comunicações Setembro de 2013
  • 2. Ministério das Comunicações O setor cibernético
  • 3. O setor cibernético Espaço cibernético Infraestrutura da informação Infraestrutura de telecomunicações Dispositivos Dados
  • 4. Aspectos do setor cibernético Pesquisa e desenvolvimento de tecnologias da informação e comunicação Segurança de infraestruturas críticas Desenvolvimento econômico Integração nacional Inclusão social Soberania nacional Globalização de mercados Acesso a informação Internet das coisas
  • 5. Áreas de foco do MC INFRAESTRUTURA DE TELECOMUNICAÇÕES DISPOSITIVOS Crescimento econômico Melhoria da qualidade dos serviços Universalização do acesso Desenvolvimento de competências nacionais Inclusão digital Desenvolvimento de novos mercados Melhoria da qualidade de vida da população
  • 6. Áreas de foco do MC PESQUISA E DESENVOLVIMENTO DE TECNOLOGIAS DA INFORMAÇÃO E COMUNICAÇÃO (TIC) PARA INFRAESTRUTURA E DISPOSITIVOS Desenvolvimento de competências nacionais Suprimento das demandas características do Brasil Alcance de novos mercados Soberania nacional em setor estratégico Desenvolvimento econômico
  • 7. Ministério das Comunicações As redes de telecomunicações
  • 8. O que suporta a infraestrutura de telecomunicações? Infraestrutura de telecomunicações Saúde Transporte SegurançaEducação
  • 9. Infraestrutura de telecomunicações Informação associada (dispositivos) Paradigmas para as redes de telecomunicações Consumo energético Comando e automação Monitoramento e controle Recuperação e resiliência Cobertura Velocidade Segurança da infraestrutura Acesso universal aos dispositivos Globalização do mercado Acesso aos serviços digitais Acesso à informação Melhoria da acessibilidade Integração entre plataformas Segurança da informação
  • 11. O que é uma infraestrutura crítica? Vandalismo (sítios, fibras, etc.) Suprimento de energia Perda da gerência Interrupção de links Ameaças à infraestrutura física de telecomunicações: Interferência espectral Outros Garantir o funcionamento adequado Evitar a ocorrência de incidentes Minimizar os impactos Estratégia de proteção de infraestrutura crítica: Resolver rapidamente Fenômenos naturais Erro humano Ataques maliciosos Principais atores: Hardware e software corruptos Segurança da infraestrutura de telecomunicações
  • 12. O que compreende a segurança da informação? Vandalismo cibernético Negação de serviço Monitoramento de pacotes Modificação ou exclusão de mensagem Ameaças à segurança da informação: Disfarce da fonte Outros Confidencialidade Autenticidade Integridade Estratégia de proteção da informação: Segurança operacional Hardware ou software corruptos Erro humano Ataques maliciosos Principais atores: Segurança da informação
  • 13. Ministério das Comunicações Iniciativas em desenvolvimento de PD&I e infraestrutura de telecomunicações
  • 14. Funttel – Fundo para o desenvolvimento tecnológico das telecomunicações OBJETIVOS Incentivar a capacitação de recursos humanos Estimular o processo de inovação tecnológica Fomentar a geração de empregos Promover o acesso de pequenas e médias empresas a recursos de capital ÁREAS TEMÁTICAS PRIORITÁRIAS Comunicações ópticas Comunicações digitais sem fio para banda larga Redes de transporte de dados Comunicações estratégicas NOVA ÁREA PRIORITÁRIA (RESOLUÇÃO Nº 97, DE 16 DE SETEMBRO DE 2013) INVESTIMENTOS EM 2012: R$ 55,53 MILHÕES
  • 15. Backbone nacional da Telebrás
  • 16. • Banda X (Defesa) e banda Ka (Comunicações) • Lançamento: 2015 • Cobertura de TODO o território nacional • Complementar à rede terrestre da TELEBRÁS • A contratação dos serviços desse satélite pela Administração Pública evitará que o tráfego das comunicações governamentais saia da esfera do governo. Satélite geoestacionário de defesa e comunicações estratégicas
  • 17. Backbones internacionais Telebrás – Cabos Submarinos A construção de cabos para a Europa e para a África evita a necessidade de trocar tráfego nos EUA para acessar conteúdos localizados nesses continentes. Brasil-EUA Brasil-Europa Brasil-Angola Anel ótico continental: UNASUL / COSIPLAN Interligação dos países sul-americanos por rede de fibra óptica operada por agentes públicos e privados. Redução do custo com a comunicação entre os países sul-americanos. Redução do custo com o tráfego internacional. Ubiquidade das saídas internacionais. Diminuição das necessidade de trocar tráfego nos EUA para acessar conteúdos na América Latina.
  • 18. Ministério das Comunicações Gestão do setor cibernético
  • 19. Iniciativas existentes Grupo Técnico de Segurança de Infraestruturas Críticas de Telecomunicações (GTSIC- Telecom): GSI, MC, ANATEL e órgãos especialistas convidados OBJETIVO Propor a implementação de medidas e ações relacionadas com a segurança das Infraestruturas Críticas (IEC) na área de telecomunicações. ATRIBUIÇÕES Identificação das IEC, levantamento de vulnerabilidades e riscos, proposição de medidas necessárias à segurança, implementação de sistema de informações com dados atualizados para apoio à decisão. Copa do Mundo Brasil 2014 e Olimpíadas Rio 2016 Anatel: Grupo de trabalho de Grandes Eventos • Contratação de solução para monitoramento das IEC das operadoras (em implantação) • Elaboração de regulamentação sobre o assunto Olimpíadas 2016: Subgrupo “Segurança das estruturas estratégicas – Infraestruturas Críticas e Setores Essenciais”: Autoridade Pública Olímpica (APO) delegou coordenação à Abin
  • 20. Iniciativas existentes Centro de Defesa Cibernética – Forças Armadas CREDEN – Câmara de Relações Exteriores e Defesa nacional do Conselho de Governo Coordenação das atividades do setor cibernético no exército, bem como da rede, inserido na Estratégia Nacional de Defesa. EM 04/09/2013, o MC foi incluído, assim como outros órgãos, em sua composição. Comitê Gestor da Segurança da Informação - CGSI Assessora a Secretaria Executiva do Conselho de Defesa Nacional, na consecução das diretrizes da Política de Segurança da Informação, nos órgãos e nas entidades da Administração Pública Federal, bem como na avaliação e análise de assuntos relativos aos objetivos estabelecidos nesse Decreto.
  • 21. PREVENÇÃO Garantir que a infraestrutura crítica seja menos vulnerável a falhas e limitar sua profundidade DETECÇÃO Rápida detecção de falhas Compartilhamento de informações técnicas e não- técnicas entre organizações e governos Ação organizada entre setor privado e governo RESPOSTA Identificação e correção das causas do incidente Cooperação com órgãos internacionais Leis mais rigorosas e punição GESTÃO DE CRISE Atuar de forma colaborativa com diferentes parceiros dentro do governo de forma a melhor atuar em situações de crise Os quatro pilares
  • 22. Comentários finais A governança do setor cibernético é relevante, em particular, para coordenação da atuação do poder público. Entretanto, deve partir das iniciativas existentes.
  • 23. Obrigado Maximiliano Martinhão Secretário de Telecomunicações Ministério das Comunicações
  • 24. • Fonte é quem diz ser? • Acessível? • Houve modificação da informação transmitida? • Sigiloso? Criptografia Assinatura Digital Redundância Topologia MD5 Identidade da informação Confidencialidade Integridade Disponibilidade Autenticidade Segurança da informação
  • 25. Segurança da infraestrutura de telecomunicações •Atualização tecnológica e operação continuada Funcionamento adequado •Projetos bem realizados •Infraestrutura protegida (Ex.: cabos ópticos enterrados, estações com sistemas de proteção) Evitar a ocorrência de incidentes •Sistemas de redundância •Redes nacionais em malha Minimização dos impactos •Centro de gerência integrado com equipes de operação Resolução rápida
  • 26. Energia Telecomunicações Segurança Alto grau de interdependência Estratégia de proteção consonante com outras infraestruturas críticas interdependentes Ação interdisciplinar e intergovernamental Ação internacional Segurança da infraestrutura de telecomunicações