Comitê de Segurança da Informação - CSI/MAPA
Com o advento das tecnologias da informação ocorrido ao longo das últimas décadas, o mundo contemporâneo passou a caracterizar-se por interações cada vez mais complexas entre pessoas, máquinas, ideias e capitais. Com isso, questões relacionadas à segurança da informação passaram a receber crescente atenção de empresas, governos, estados, organizações e indivíduos.
No que se refere à Administração Pública Federal, ações de segurança da informação têm sido, direta ou indiretamente, implementadas por meio de algumas iniciativas legislativas e administrativas.
É o caso da Lei nº 13.709, de 14 de agosto de 2018, conhecida como Lei Geral de Proteção de Dados – LGPD, que dispõe sobre o tratamento de dados pessoais por parte de pessoas físicas ou jurídicas de direito público ou privado de maneira a preservar a liberdade e a privacidade das pessoas. Afinal, como garantir que dados pessoais serão devidamente utilizados por operadores, administradores e proprietários de sites e aplicativos sem adotar ações de segurança da informação em relação ao modo pelo qual esses dados serão tratados?
Outra iniciativa, um pouco anterior, foi a Lei nº 12.527, de 18 de novembro de 2011, conhecida como Lei de Acesso à Informação – LAI, que dispõe sobre os procedimentos a serem observados por órgãos e entidades públicas visando garantir o direito constitucional à informação por parte do cidadão em face da necessidade eventual de o Estado atribuir sigilo a determinada informação sob justificativa ser imprescindível à segurança da sociedade e do Estado. Também aqui alguns pressupostos da segurança da informação fazem-se presentes.
Uma terceira iniciativa ocorreu com a publicação do Decreto nº 9.637, de 26 de dezembro de 2018, por meio do qual se instituiu a Política Nacional de Segurança da Informação – PNSI. Para implementar a PNSI no âmbito dos órgãos e entidades federais, o decreto incumbiu-os de criar comitês de segurança da informação. Além de deliberar sobre a PNSI no seu âmbito de atuação, cada comitê, segundo os incisos I a IV, § 3º, art. 15 do decreto, tem a atribuição de assessorar na implementação das ações de segurança da informação; constituir grupos de trabalho para tratar de temas e propor soluções específicas sobre segurança da informação; propor alterações na política de segurança interna; e propor normas internas relativas à segurança da informação.
No Ministério da Agricultura, Pecuária e Abastecimento – MAPA, o Comitê de Segurança da Informação – CSI/MAPA foi instituído pela Portaria MAPA nº 306, de 23 de dezembro de 2019, e teve seu regimento interno aprovado pela Resolução CSI nº 01, de 30 de junho de 2020.
Mais recentemente, conforme determinam o Decreto nº 9.637, de 2018, e a Instrução Normativa GSI/PR nº 1, de 27 de maio de 2020, a Política de Segurança da Informação do Ministério da Agricultura, Pecuária e Abastecimento - PoSIC/MAPA foi aprovada mediante a publicação da Portaria MAPA nº 136, de 25 de maio de 2021, com entrada em vigor prevista para 1º de julho de 2021.
Abaixo, encontram-se as competências do CSI/MAPA, sua atual composição, a legislação que o regulamenta, as atas de suas reuniões e uma lista de Perguntas Frequentes sobre segurança da informação.
Papo Seguro
Conforme dispõem, respectivamente, o inciso VII do art. 3º e o inciso V do art. 4 do Decreto nº 9.637, de 2018, a PNSI tem como um de seus princípios a "educação como alicerce fundamental para o fomento da cultura da segurança da informação" e como um de seus objetivos "fortalecer a cultura da segurança da informação".
De fato, fomentar e fortalecer a cultura da segurança da informação por meio de ações educativas e de conscientização dos membros de organizações, públicas ou privadas, parecer ser a melhor forma de enfrentar os desafios que a popularização e a complexidade das tecnologias da informação vêm apresentando à sociedade, especialmente nos últimos anos.
Afinal, como se costuma dizer em segurança da informação, "o ser humano é sempre o elo mais fraco da corrente", ou seja, o fator humano é sempre o elemento crítico em matéria de segurança da informação.
Tanto mais porque, com a pandemia e a consequente utilização em larga escala do trabalho remoto, verificou-se uma preocupante escalada nos ataques perpetrados por hackers contra organizações, públicas e privadas, no exterior e no Brasil.
Atualmente, além de possuir cerca de 10 mil servidores e uma estrutura administrativa espalhada por todos as Unidades da Federação, o MAPA administra dezenas de sistemas. Portanto, um ataque a esses sistemas poderia gerar prejuízos incalculáveis à sociedade, ao Estado e aos cidadãos e cidadãs comuns.
Ciente disso, o CSI/MAPA, em sua 5ª Reunião Ordinária, realizada em junho de 2021, decidiu iniciar a "(...) implementação de ações de conscientização em segurança da informação no âmbito do ministério (...)".
Foi a partir disso, portanto, que nasceu o Papo Seguro.
O Papo Seguro é uma campanha de conscientização sobre segurança da informação promovida pelo Comitê de Segurança da Informação do Ministério da Agricultura, Pecuária e Abastecimento - CSI/MAPA com o objetivo de fortalecer e fomentar a cultura da segurança da informação junto a servidores e colaboradores do ministério, utilizando-se, para isso, de uma abordagem objetiva, prática, leve e descomplicada.
Abaixo, um resumo das publicações feitas até o momento:
Edição | Tema Geral | Alinhamento com diretrizes da PoSIC/MAPA | Título | Mês de Publicação |
1 | Cuidados de segurança no ambiente de trabalho. | Tratamento da Informação; Segurança física e do ambiente; Gestão de Incidentes em Segurança da Informação; Gestão de Ativos; Gestão do uso dos recursos operac. e de comunic. | A “Política da Mesa Limpa”. | Set/2021 |
2 | Senhas. | Gestão de Incidentes em Segurança da Informação; Gestão de Ativos; Gestão do uso dos recursos operac. e de comunic.; Controle de Acesso Lógico. | Anota a minha senha aí: agtxjfh87-)k². | Out/2021 |
3 | Roubo e furto de celulares. | Segurança física e do ambiente; Gestão de Incidentes em Segurança da Informação; Gestão de Ativos; Gestão do uso dos recursos operac. e de comunic. | Perdeu, playboy, passa o celular! | Nov/2021 |
4 | Retrospectiva. | Tratamento da Informação; Segurança física e do ambiente; Gestão de Incidentes em Segurança da Informação; Gestão de Ativos; Gestão do uso dos recursos operac. e de comunic.; controle de acesso lógico. | Já é Ano Novo na Austrália! Retrospectiva 2021. | Dez/2021 |
5 | Informações sigilosas e informações classificadas. | Tratamento da Informação. | Eu vou te contar um negócio, mas não espalha, é segredo! | Mar/2022 |
6 | Posto de controle. | Tratamento da Informação. | Tudo sob controle e todo mundo a postos. | Jun/2022 |
7 | Cuidados de segurança no ambiente de trabalho; senhas. | Segurança física e do ambiente; Controle de acesso lógico. | Cara crachá e controle remoto. | Dez/2022 |