Notícias
Atualização do CTIR “Em Números”
Com o objetivo de disponibilizar estatísticas gerais de interesse público relacionadas aos incidentes cibernéticos de governo, em um ambiente que simplifica o acesso e a compreensão dos dados, o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo – CTIR Gov, publicou em seu site , um novo “Em Números”, com relatórios interativos e uma interface totalmente dinâmica e muito mais amigável.
As informações publicadas poderão ser utilizadas para verificar tendências e padrões de atividades de ataque, de modo a orientar políticas públicas e estratégias de prevenção mais adequadas.
Nesse novo ambiente é possível encontrar dados sobre os principais incidentes relativos à: Abuso de Sítio Web , Abuso no Serviço de E-mail (SMTP), Páginas Falsas, Phishing, Scan , Vazamento de Dados, Softwares Vulneráveis, Vulnerabilidades de Criptografia e Vulnerabilidade de DRDoS.
Figura 1 – Incidentes X Vulnerabilidades.
A figura 1, extraída do “Em Números”, permite notar que nos últimos 5 anos, fruto de uma vigorosa ação proativa e preventiva, houve um incremento do número de notificações expedidas pelo CTIR Gov aos Órgãos da APF, enquanto que o número de incidentes (exploração dessas vulnerabilidades), diminuiu consideravelmente.
Outro cenário importante do trabalho de prevenção pode ser observado no número de “Alertas e Recomendações” expedidos pelo CTIR Gov. Esse número vem aumentando ano a ano, conforme tabela abaixo:
ANO |
ALERTAS |
RECOMENDAÇÕES |
2019 |
3 |
5 |
2020 |
4 |
- |
2021 |
10 |
18 |
2022 |
22 |
51 |
Tabela: Número de Alertas e Recomendações
Exemplificando o impacto das medidas relacionadas à prevenção, podemos observar nas figuras 2 e 3 respectivamente, a redução do número de incidentes relacionados a Abuso de Sitio Web e Vazamento de Dados.
Figura 2 – Incidentes relacionados a Abuso de Sitio Web nos últimos 5 anos.
Figura 3 – Incidentes relacionados a Vazamento de Dados nos últimos 5 anos.
O CTIR Gov, particularmente nos últimos anos, tem envidado esforços na orientação aos Órgãos da APF com foco no trabalho de prevenção, instruindo que acessem e busquem implementar - com a devida urgência - ações que favoreçam a resiliência e a proteção cibernética, em especial as ações já identificadas nos Alertas e Recomendações expedidos pelo próprio CTIR Gov.
Comprometa-se com a proteção, pratique a prevenção! A prevenção atua especialmente na elevação da sensibilização da sociedade para com o tema da segurança cibernética.