Comitê de Segurança Cibernética
O Comitê de Segurança Cibernética no âmbito da Agência Nacional de Aviação Civil (CSC/ANAC) foi instituído pela Portaria nº 11.126, de 24 de abril de 2023, como um instrumento de governança que tem como objetivo promover a coordenação, harmonização e consolidação da atuação da Agência na temática de segurança cibernética, bem como implementar políticas de segurança da aviação civil (safety e Security) contra ameaças cibernéticas.
O CSC/ANAC passará a exercer o papel de coordenação e de planejamento de ações que vinham sendo realizados pelo Grupo de Trabalho de Segurança Cibernética (GTSC), instituído pela Portaria nº 2.196, de 26 de agosto de 2020.
Além disso, CSC/ANAC exercerá o papel de equipe de coordenação setorial (ETIR Setorial) conforme estabelecido pelo Decreto nº 10.748, de 16 de julho de 2021, que instituiu a Rede Federal de Gestão de Incidentes Cibernéticos (ReGIC).
Composição
O CSC/ANAC é composto pelos titulares das seguintes unidades organizacionais
- Assessoria de Segurança Operacional - ASSOP;
- Superintendência de Ação Fiscal - SFI;
- Superintendência de Acompanhamento de Serviços Aéreos - SAS;
- Superintendência de Administração e Finanças - SAF;
- Superintendência de Aeronavegabilidade - SAR;
- Superintendência de Infraestrutura Aeroportuária - SIA;
- Superintendência de Padrões Operacionais - SPO;
- Superintendência de Planejamento Institucional - SPI;
- Superintendência de Pessoal da Aviação Civil - SPL;
- Superintendência de Regulação Econômica de Aeroportos - SRA; e
- Superintendência de Tecnologia da Informação - STI.
Cada representante de unidade organizacional indicará um suplente que o substituirá nas reuniões do CSC/ANAC, em caso de impedimentos.
A SIA coordena os trabalhos do CSC/ANAC e presta o apoio administrativo necessário para a atuação adequada do Comitê.
No âmbito da SIA, a Gerência Técnica de Segurança Cibernética e Facilitação (GTCF) tem oferecido o apoio administrativo necessário para atuação adequada do Comitê. Em caso de necessidade, faça contato através do e-mail cyber.sia@anac.gov.br.
Competências
O CSC/ANAC possui as seguintes atribuições:
- elaborar o plano setorial de gestão de incidentes cibernéticos;
- coordenar as atividades e definir a responsabilidade pela centralização das notificações de incidentes recebidas das demais equipes de prevenção, tratamento e resposta a incidentes cibernéticos das entidades sob a sua regulação, bem como notificar o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo quanto aos incidentes cibernéticos de maior impacto, com base nas informações obtidas das equipes de prevenção, tratamento e resposta a incidentes cibernéticos das entidades sob a sua regulação;
- considerar as normas de segurança da informação estabelecidas pelo Gabinete de Segurança Institucional da Presidência da República, assim como as normas e diretrizes da Organização da Aviação Civil Internacional na criação de políticas e regulação do setor;
- identificar as infraestruturas críticas de suas áreas prioritárias, assim entendidas as instalações, serviços, bens e sistemas cuja interrupção ou destruição, total ou parcial, provoque sério impacto social, ambiental, econômico, político, internacional ou à segurança do Estado e da sociedade, que requeiram atenção em termos de segurança cibernética;
- coordenar, harmonizar e consolidar a atuação da ANAC referente ao tema de segurança cibernética, bem como implementar políticas de segurança da aviação civil (safety e security ) contra ameaças cibernéticas;
- promover ações de capacitação e de promoção sobre o tema de segurança cibernética;
- planejar e orientar o setor por meio da definição de uma agenda de ações e projetos nacionais sobre a segurança cibernética, de forma a fomentar a evolução técnica do assunto no Brasil;
- promover a interação colaborativa, a produção de material técnico e o desenvolvimento de projetos conjuntos sobre segurança cibernética entre a ANAC, os regulados e os demais interessados;
- identificar as equipes principais das áreas prioritárias sob a sua regulação, nos termos do disposto no inciso III e IV do caput do art. 4º do Decreto nº 10.748, de 16 de julho de 2021;
- analisar os riscos cibernéticos que deverão constar do plano setorial de gestão de incidentes cibernéticos específico; e
- identificar outras entidades, públicas ou privadas, relevantes para a segurança cibernética em sua área prioritária.
Funcionamento
O CSC/ANAC se reunirá, ordinariamente, em periodicidade semestral, podendo ser de forma virtual ou presencial, e, extraordinariamente, desde que convocado pela área coordenadora.
As reuniões ocorrerão com a presença da maioria simples dos seus membros. Em caso de deliberação, as decisões serão tomadas pelo Comitê por maioria simples.
Subcomitês
O CSC/ANAC poderá criar subcomitês, com atuação temporária ou permanente, com a finalidade de examinar e propor soluções em matéria de segurança cibernética, para temas específicos.
Na primeira reunião do CSC/ANAC, realizada em 26/06/2023, foram propostos a criação de três subcomitês, sendo que a decisão ainda está sob avaliação dos integrantes do Comitê:
- Subcomitê sobre processos de notificação de incidentes
- Subcomitê sobre Plano Setorial de Gestão de Incidentes Cibernéticos
- Subcomitê para Ação de Fomento para o Setor
Reuniões
As atas das reuniões podem ser acessadas no seguinte processo: 00058.048909/2023-88 (Acesse o SEI! para consultar o processo)