Como o Brasil reagiria a um grande ciberataque?
Inteligência artificial

Como o Brasil reagiria a um grande ciberataque?

Exército simulou ataques contra infraestruturas e serviços essenciais

Cerca de 1.300 pessoas de 300 organizações participaram do Exercício Guardião Cibernético 8.0 realizado entre 21 e 25 de setembro. Coordenada pelo Exército Brasileiro, por meio do Comando de Defesa Cibernética (ComDCiber), a atividade reuniu representantes de 14 países e simulou incidentes envolvendo setores como energia, transporte, recursos hídricos, comunicações, biossegurança e economia. Os cenários incluíram ameaças a serviços essenciais e a aplicação de planos de contingência para incidentes complexos e coordenados.

O exercício combinou simulações construtivas, voltadas a aspectos como gestão, tomada de decisão, comunicação e coordenação, e simulações virtuais para a resposta técnica aos incidentes. As atividades ocorreram em Brasília, São Paulo, Rio de Janeiro, Curitiba, Recife, Manaus e Belém.

Segundo Tiago Iahn, superintendente de Segurança da Informação do Serviço Federal de Processamento de Dados (Serpro), cada organização continua responsável pela proteção de seus ambientes, pela identificação do incidente e pelas primeiras ações de contenção e resposta. Quando o impacto ultrapassa os limites de uma instituição, explica, a resposta passa a exigir o compartilhamento de informações e a coordenação entre as organizações envolvidas e as estruturas responsáveis pela coordenação em âmbito nacional.)

Para Iahn, a coordenação também é necessária quando diferentes instituições são atingidas, serviços essenciais são comprometidos ou infraestruturas críticas são afetadas. Outro problema é identificar quando incidentes aparentemente isolados fazem parte de uma mesma campanha.

“Essa integração permite construir uma visão mais ampla do ataque, identificar possíveis relações entre os incidentes e coordenar medidas de resposta”, afirma. Em ataques de grande impacto, segundo ele, a capacidade de cooperação é tão importante quanto a capacidade técnica individual de cada instituição.

No governo federal, parte dessa articulação passa pelo Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov), ligado ao Gabinete de Segurança Institucional (GSI). O centro coordena e integra a gestão de incidentes cibernéticos nos órgãos e entidades da Administração Pública Federal. Cada instituição mantém suas próprias Equipes de Tratamento e Resposta a Incidentes (ETIR), responsáveis por detectar e responder aos incidentes em seus ambientes.

Iahn também aponta obstáculos à articulação entre as instituições. Segundo ele, entre os desafios estão a escassez de profissionais especializados e as limitações orçamentárias de algumas instituições. Há ainda, na avaliação do superintendente, dificuldade para identificar rapidamente quando diferentes incidentes fazem parte de uma mesma ofensiva.

“Não há um estabelecimento prévio único de compartilhamento de informações para inferir que se trata de ataques coordenados, e isso também demanda confiança entre as partes”, afirma. Segundo ele, essa confiança é construída em iniciativas como o próprio Guardião.

“A gente pôde experienciar isso no exercício do Guardião, tanto na parte técnica pela simulação virtual, quanto na coordenação do incidente, por meio dos representantes das instituições”, diz.

Em um cenário de grande escala, essa coordenação ganha ainda mais peso. “Em incidentes de grande escala, a comunicação e a coordenação ganham especial relevância, visto ser necessárias ações conjuntas entre órgãos”, afirma Iahn.

No Guardião Cibernético 8.0, essa articulação foi exercitada em duas frentes: uma voltada à gestão, tomada de decisão, comunicação e coordenação, e outra dedicada à resposta técnica aos incidentes. O exercício reuniu organizações de diferentes setores justamente para simular situações em que essas capacidades precisam funcionar de forma simultânea.)

Último vídeo

Nossos tópicos