16 DE AGO DE 2019
Futuro desafio da cibersegurança
As respostas do governo aos futuros desafios de segurança, desde o escopo e a complexidade dos ataques cibernéticos continuarão a se intensificar. Os governos enfrentarão uma pressão crescente para agir com força para proteger a segurança n
As respostas do governo aos futuros desafios de segurança, desde o escopo e a complexidade dos ataques cibernéticos continuarão a se intensificar. Os governos enfrentarão uma pressão crescente para agir com força para proteger a segurança nacional, seus cidadãos e suas economias domésticas. De fato, acredito que estamos diante de um futuro de maior regulamentação ou legislação da Internet, que precisa ser discutido com extrema seriedade.
No entanto, a formulação de políticas que são reativas e não a longo prazo pode fragmentar ainda mais a Internet ao longo das fronteiras dos estados-nações e também prejudicar os direitos das pessoas, além é claro dos próprios negócios. À medida que a Internet se expande em todos os setores da economia, a enorme complexidade do cenário de segurança testará até mesmo a coordenação, a capacidade e a eficácia dos governos mais sofisticados, dos quais já estamos presenciando. O desafio para os países em desenvolvimento será ainda mais intenso.
De acordo com a Internet Society - uma organização global orientada por causas, que publicou em 2018 um relatório sobre incidentes cibernéticos, apontou que a África está confiante de que seus governos veem o desafio da segurança cibernética, e estão preocupados que os governos não terão as habilidades e capacidade de lidar com os problemas de forma eficaz. Já os entrevistados na América do Norte previram que futuras reações do governo ao desafio da segurança seriam significativamente mais drásticas do que suas contrapartes na África, Ásia e América Latina.
Atualmente, existe uma tendência que governos exijam mais controle sobre o conteúdo da Internet dentro de suas fronteiras, de forma a prejudicar a abertura da Internet, comprometer liberdades e direitos e ameaçar a fragmentação global da Internet.
Esse cenário pode se tornar uma realidade se os governos priorizarem interesses nacionais de curto prazo, a chamada soberania cibernética.
Alguns especialistas acreditam que as regulamentações governamentais do futuro serão mais intrusivas e restritivas do que hoje, e também posso concordar com esse ponto de vista, ao ver o que alguns países já vem fazendo hoje.
Porém a maneira como os governos respondem aos desafios de segurança fortalecerá a confiança das pessoas na Internet ou a prejudicará. Em uma época de ataques cibernéticos e até de ciberguerra, alguns formuladores de políticas vão sacrificar liberdades e inovações em nome da segurança nacional e da ordem pública.
O cenário mais pessimista para o futuro da Internet global é a fragmentação devido ao isolamento nacionalista com acesso altamente filtrado à Internet.
A tensão continuará entre a necessidade de garantir a comunicação por razões econômicas e de privacidade - e a necessidade dos governos de acessar essas comunicações para a segurança nacional. Se os governos persistirem em tentar impedir o uso da criptografia, eles colocarão em risco não apenas a liberdade de expressão, a privacidade e a confiança do usuário, mas também a economia da Internet no futuro. Além disso, interferir ou enfraquecer as tecnologias de criptografia criará novas vulnerabilidades e ameaças cibernéticas.
A IDC afirmou em um evento em fev/2019 que o setor de segurança cibernética será pioneiro na integração de novos serviços de inteligência artificial para enfrentar um cenário cada vez mais amplo e distribuído com um nível de ameaça altamente profissionalizado e inteligente.
As revelações de Edward Snowden trouxeram a questão da segurança em tecnologia da informação de volta ao topo das agendas das nações, fazendo com que muitas dessem prioridade à atualização das estratégias nacionais. Apesar de muitas delas serem recentes, nenhuma, mesmo com as revisões propostas, garante as condições para segurança total dos sistemas.
A França desde 2011, vem empenhando esforços em fortalecer os sistemas de informação para resistir a ataques que possam comprometer a disponibilidade, a integridade e a confidencialidade dos dados. A estratégia francesa enfatiza tanto o aperfeiçoamento tecnológico da segurança dos sistemas de informação quanto a luta contra o crime na rede e a criação de ciberdefesas. Em 2017 criou seu comando de defesa cibernética, aumentando as estrutura, os investimentos e consolidando infraestruturas.
A Alemanha privilegia em estratégia definida desde 2011, a prevenção e a repressão de ataques cibernéticos e também a prevenção de falhas de TI, especialmente em relação a suas infraestruturas críticas. A atual estratégia de segurança cibernética da Alemanha foi publicada em 2016, e um dos poucos parágrafos com relevância estratégica foi dedicado ao papel da criptografia para manter a Alemanha segura. As funções básicas de segurança são certificadas pelo Estado alemão, porém as autoridades do país acham que há necessidade de estabelecer novos poderes para garantir a manutenção da disponibilidade e confiabilidade dos seus sistemas.
Já o Reino Unido lançou em 2017 sua nova estratégia nacional de segurança cibernética , reconhecendo que os ataque no Reino Unido sao uma das principais ameaças a segurança nacional, que relaciona entre os objetivos do país tornar-se a maior economia em inovação, investimento e qualidade de tecnologia da informação para ser capaz de explorar plenamente o potencial e os benefícios da rede mundial. Eles estão focados ainda em reduzir os riscos do ciberespaço, sejam eles a atuação de criminosos, ataques terroristas ou a espionagem por parte de outros estados/nações.
Para a Holanda e a República Tcheca, o principal objetivo é garantir a segurança, a confiabilidade e a disponibilidade dos seus sistemas, prevenindo abusos e interrupções em larga escala. Mas a estratégia holandesa reconhece a necessidade de proteger a liberdade da internet, ainda que defenda a confidencialidade das informações armazenadas e a necessidade de evitar quaisquer danos à integridade das informações.
Segurança também é o foco de Estônia, Finlândia e Eslováquia, sendo que, para os dois últimos, o papel da internet no desenvolvimento econômico é considerado essencial. A Estônia privilegia ainda a regulamentação, a educação dos usuários e a cooperação entre os setores público e privado, países pertencentes credenciados pela OTAN.
Já a estratégia dos Estados Unidos descrita como a primeira política totalmente articulada da Casa Branca em 15 anos, a nova estratégia cibernética nacional, assinada pelo presidente dos Estados Unidos Donald Trump em set/2018, descreve quatro principais pilares, entre eles defender o povo americano, a pátria e o modo norte-americano de vida, promovendo a prosperidade dos Estados Unidos, preservando a paz através da força e avançando a influência dos Estados Unidos.
Já o Governo Brasileiro precisa empenhar esforços de maneira mais rápida possível para implementar a política nacional de cibersegurança. O Exército brasileiro criou, em 2011, o Centro de Defesa Cibernética - CDCiber, no qual está a frente do programa, portanto pelo visto até o prezado momento não encontrei fontes sobre a política nacional estabelecida, e os indícios incorrem de ainda não possuirmos.
A comissão de relações exteriores e defesa nacional - CRE, decidiu recentemente maio/2019 avaliar durante o ano de 2019 a política de defesa cibernética, que está sob a alçada do exército brasileiro, e um fato me chamou atenção, pois percebe-se uma vulnerabilidade tão grande, pois a iniciativa partiu de um senador para quem o setor cibernético é, ao lado do espacial e do nuclear, estratégico para a defesa do país, pedindo requer o fortalecimento, o aperfeiçoamento de dispositivos de segurança e a adoção de procedimentos visando diminuir a vulnerabilidade dos sistemas que possuam suporte de tecnologia da informação e comunicação. Além disso, a área permite o fomento de pesquisas científicas e o estabelecimento de parcerias com a indústria nacional, na produção de sistemas inovadores, tendo como a estratégia nacional de defesa evoluir para o comando de defesa cibernética das forças armadas.
Dito isso, já que foi criado desde 2011 o CDCiber, não deveria este estar a frente dessa pauta. O que vejo é novamente um reflexo da velha política ainda se apoiar em processos obsoletos, criando comissões para analisar as atuais diretrizes do governo atual para ai então estabelecer parcerias e decidir sobre as diretrizes de uma política nacional de ciber segurança. Não quero aqui criticar o atual governo, mas vemos que esses e outros fatores mostram que o Brasil não possui continuidade em seus projetos, desde sua escala federal quanto estadual e municipal.
Outro fato interessante, durante o VII fórum da internet no Brasil, (2017), Cristiane Hoepers gerente do CERT.BR, afirmou “que o Brasil possui mais de cinco mil sistemas autônomos, porém 1/3 deles possuem problemas de configurações que permitem o abuso de serviços. Ataques envolvendo câmeras de segurança, dispositivos médicos, roteadores e infraestruturas críticas, como gasodutos, oleodutos, semáforos, iluminação pública, entre outros.” No mesmo evento,Adriano Cansian - Unesp, acrescentou “precisamos ampliar a formação em cibersegurança,” afirmando que há um descompasso entre a academia e o mercado, uma vez que as universidades não formam profissionais com habilidades e atitudes para trabalhar na área.
Diante dos fatos, ao que me basta entender, é que desde 2017 o Brasil ainda conseguiu formatar uma política de cibersegurança nacional, e em quanto isso nos tornamos vulneráveis a todo segundo.
Além disso, é preciso ainda, nortear a cibersegurança de estados e municípios, pois para a Associação Brasileira das Empresas de Tecnologia da Informação e Comunicação - Brasscom, afirmou em mai/2019 que segurança cibernética de estados e municípios brasileiros precisam de um norte indicado pela administração federal, mas se nem a esfera federal tem ainda, como isso chegará aos municípios.
Além disso, não se faz segurança cibernética sem cooperação internacional. Esses são pontos fundamentais que o Brasil deve seguir nos anos próximos, na medida que avança a digitalização tanto não setor privado quanto do governo brasileiro, com uma fase importante de transformação digital da administração, cada etapa trás complexidades para a garantia da segurança dos dados e diante disso a demanda por profissionais qualificados na área também foi destacada novamente, apontando que até 2024 serão necessários cerca de 45 mil profissionais especializados em cibersegurança, sendo que hoje essa oferta já está com um Gap muito alto de falta desses profissionais, e ainda a conformidade frente a Lei Geral de Proteção de Dados - LGPD, sobretudo no caso das empresas de menor porte, que devem enfrentar maiores dificuldades durante o processo na comparação com multinacionais.
Diante desses fenômenos, temos como nação grandes desafios para unir todos os esforços, capacidades, habilidades para suportarmos essa onda de mudanças rápidas para que possamos nos proteger, como pessoas, como governos, como empresas, como economia, e como país.
Fonte: LinkedIn