Home - Convergência Digital
RSS Acesse as notícias via celular ou PDA Assine gratuitamente as nossas newsletters Quem faz o Convergência Digital Fale conosco Anuncie aqui
CD TV IT Careers Blog Capital Digital



Home - Internet

A difícil arte de elaborar uma Política Nacional de Segurança da Informação

:: Luís Osvaldo Grossmann
:: Convergência Digital :: 11/05/2009

Para dar maior proteção às redes da administração pública federal, o governo tenta estruturar uma Política Nacional de Segurança da Informação. Um comitê gestor sobre o tema, com 37 órgãos públicos, sendo 18 ministérios, está elaborando as normas, as quais, aos poucos, são integradas à burocracia federal. Entre elas está a que determina a criação de comitês de segurança da informação nos órgãos e, mais recentemente, a que impede a terceirização da gestão da segurança.

Outras quatro dessas normas estão previstas para meados deste ano. Vão da classificação de informações, passando pela a avaliação dos riscos; como montar equipes de resposta aos incidentes na rede e como manter as atividades em caso de um ataque cibernético. Em essência, formam uma espécie de manual de como se preparar e quais ferramentas serão utilizadas para defender as redes do governo.

Segundo o diretor do Departamento de Segurança da Informação e Comunicações (DSIC), Raphael Mandarino Jr, a construção dessa defesa ultrapassa as atividades de Tecnologia da Informação. "Segurança da informação não é TI. É mais do que isso. É o fax, o papel em cima da mesa, o vigilante na entrada. Não adianta ter uma sala-cofre com todos os computadores ali e o cabo da sua rede passar pelo lado de fora do prédio, como acontece em alguns ministérios", afirma.

Histórias como essa são contadas em seminários onde o DSIC tenta sensibilizar cerca de 900 mil servidores públicos - foram 25 mil treinados até agora.

Há situações que são tragicômicas e revelam o despreparo de boa parte do Poder Executivo em lidar com a Internet. Mandarino conta que um órgão - ele não revela qual - reduziu as filas com a adoção de uma senha coletiva.

"Para andar mais rápido, o gerente fez uma senha coletiva e a passou até para alguns usuários mais espertos, para o cara fazer o seu próprio procedimento. Diminuiu a fila, mas aumentou a fraude", salienta Mandarino.

Além da tentativa de atingir todos os servidores públicos - tendo como premissa que todo o funcionalismo tem acesso a alguma informação de governo - há metas de até o fim de 2010, conscientizar, com cursos de 8 horas, 90 mil funcionários; capacitar, com cursos de 80 horas, 9 mil; e especializar 900 – esses com cursos na Universidade de Brasília para formação de gestores em segurança da informação.

Mandarino admite que gostaria de ver pelo menos a parte normativa da política de segurança caminhar um pouco mais rapidamente. "Costumo dizer que é irritantemente democrático, porque as coisas demoram muito a sair. São muitas cabeças, muitas idéias. Mas é uma demora boa porque, quando sai, não tem que refazer. É lento, mas depura", diz ele.

Não deve mesmo ser simples equacionar visões distintas num grupo tão amplo. "Tradicionalmente o pessoal que lida com cultura imagina que a internet tem que ser anárquica, porque a origem é anárquica. Quem lida com segurança quer que a internet seja policiada. E temos que atender a todo mundo", salienta Mandarino.


Enviar por e-mail   ...   Imprimir texto

:: Leia também:

:: 29/05/2009 16:45
Segurança Cibernética é prioridade nacional nos EUA

:: 11/05/2009 18:15
A difícil arte de elaborar uma Política Nacional de Segurança da Informação

:: 11/05/2009 18:00
Brasil elabora plano de contingência para evitar ataque cibernético

:: 11/05/2009 17:00
Brasil prepara especialistas para combater o cybercrime na AL

:: 11/05/2009 11:50
Governo: Administração do uso de senha é o desafio no Primeiro Escalão

:: 11/05/2009 11:00
Uma única rede do Governo Federal sofreu três milhões de ataques em 2008


Outras matérias desta seção:

ANTERIOR
Justiça do Trabalho lança nova fase de Processo Virtual em SC

PRÓXIMA
STJ define compra fraudulenta pela Internet como estelionato





Banda Larga: Uso social da rede será argumento para regulação de mercado
:: 05/02/2010 :: Internet
o governo, em mais uma reunião do projeto de Banda Larga, acenou para os pequenos provedores que poderá permitir a aquisição gratuita de links do babkbone federal, em troca de projetos de inclusão digital.
Fraudes na Internet justificam prisão preventiva
:: 01/02/2010 :: Internet
Num momento em que se discute leis para crimes cibernéticos, o presidente do Superior Tribunal de Justiça (STJ), ministro Cesar Asfor Rocha, manteve a prisão preventiva de Pedro Cezar Bessani Filho, acusado de liderar uma quadrilha de fraudes pela internet que provocou prejuízos de mais de R$ 300 mil a pelo menos 50 pessoas, em sete estados brasileiros.
Marco Regulatório não pode impedir a liberdade na Web
:: 26/01/2010 :: Internet
Ativistas e autoridades foram unânimes ao afirmar que o Marco Civil, em fase de elaboração no Governo, não pode afetar o direito à privacidade. A criação de uma lei para a Internet no Brasil foi tema de debate no Campus Party.

:: 09/02/2010 11:05 :: Internet
STF Troca Rede ATM por Infovia IP

:: 09/02/2010 10:20 :: Governo
Governo ativa segunda geração do Portal do Empreendedor

:: 09/02/2010 09:45 :: Telecom
TV Digital: Indústria corre para ter Ginga comercial antes da Copa do Mundo

:: 08/02/2010 17:00 :: Telecom
Portabilidade numérica já beneficiou 3,8 milhões de assinantes




Marco Regulatório da Internet: avanço ou ameaça?
:: Por Oliver Fontana*
Uma regulamentação do uso da web é bem-vinda, mas é preciso cautela e conhecimento técnico. Só assim é possível evitar ações que terminem na contramão das demandas populares.




:: Alog anuncia 25 vagas para São Paulo e Rio de Janeiro

:: Cloud Open Source é tema de fórum virtual promovido pela Red Hat

:: CTI capacita mais um turma de projetistas do Programa CI-Brasil





Copyright © 2010 Convergência Digital
Todos os direitos reservados.
É proibida a reprodução total ou parcial do conteúdo deste site.