Notícias
#OutubroCiberSeguro
Anatel participa da 5ª Edição do Exercício Guardião Cibernético
A Agência Nacional de Telecomunicações (Anatel) participou da 5ª Edição do Exercício Guardião Cibernético (EGC 5.0), coordenado pelo Comando de Defesa Cibernética (ComDCiber) do Exército Brasileiro. O evento ocorreu entre os últimos dias 02 e 06, na Escola Superior de Defesa (ESD), em Brasília, e contou com a participação de mais de 500 profissionais civis e militares atuantes em segurança cibernética.
O Exercício teve por objetivo aprimorar a capacidade de resposta a ataques cibernéticos coordenados que visem desestabilizar a nação, por meio de dinâmicas de simulação de defesa cibernética em estruturas críticas.
O presidente da Anatel, Carlos Baigorri, presente no EGC 5.0, no dia 05/10, observou a crescente participação das prestadoras de telecomunicações no evento, destacando a sua importância para o aprimoramento do setor, quanto à temática segurança cibernética.
A dinâmica do evento incluiu a "simulação construtiva", onde organizações participam recebendo Problemas Cibernéticos Simulados em seus gabinetes de crise; e a simulação virtual, na qual os participantes defenderam a infraestrutura de ataques lançados por um "red team" da organização do evento.
Na simulação construtiva, foram conduzidos exercícios, por exemplo, de resposta a ataques de ransomware em empresas privadas de diferentes setores causando situações excepcionais, tais como: falta de fornecimento de energia elétrica e indisponibilidade de sistema venda de passagens de aéreas ou cobranças manuais de pedágios em estradas.
Cada empresa foi representada por colaboradores das áreas de redes, segurança cibernética, comunicação social, jurídica e alta administração, que atuaram em conjunto para traçar alternativas de soluções conforme a simulação construtiva avançava para um cenário de crise nacional.
Para os participantes do EGC 5.0 foram demandadas ações nos níveis decisório-gerencial (gestão de crise) e técnico (resposta e boas práticas para a contenção do incidente) no âmbito de cada empresa, bem como coordenação intra e intersetorial.
Participaram do evento, representantes de entidades governamentais e as principais empresas privadas do país dos setores de comunicações, águas, energia, transporte, finanças, nuclear, defesa e, pela primeira vez, biossegurança, bioproteção e governo digital. As atividades do setor de comunicação, conduzidas pela Agência, contaram com a participação das prestadoras, da Telebrás e dos Correios. Participaram das atividades servidores da Superintendência de Controle de Obrigações (SCO) e da Superintendência de Fiscalização (SFI).
Lançamento dos Guias Orientativos
Tendo em vista a realização da campanha #Outubro CiberSeguro durante este mês de outubro e a troca de experiências ocorrida durante o EGC 5.0, o Grupo de Estudo do setor de Comunicações, coordenado pela Anatel, lançou os dois guias abaixo, voltados a implementação e consolidação de boas práticas em segurança cibernética:
Guia Orientativo de Segurança Cibernética para as Prestadoras de Serviços de Telecomunicações (Nível Básico): visa orientar as prestadoras de serviços de telecomunicações na proteção de suas redes, sistemas e dados diante das ameaças cibernéticas. Oferece diretrizes e práticas recomendadas para a salvaguarda de ativos corporativos, incluindo redes, sistemas e dados.
DevSecOps: Guia Orientativo: visa integrar boas práticas de segurança ao ciclo de vida de desenvolvimento de software nas empresas, promovendo uma abordagem que enfatiza a segurança desde a concepção até a operação dos sistemas e serviços de telecomunicações.