Notícias
O que é o CTIR.Gov?
O mês de março será dedicado ao tema “Incidentes de Segurança”. Neste momento apresentaremos a estrutura de governo para Cibersegurança e como devemos proceder para realizar uma notificação de incidente para a equipe responsável.
O que é o CTIR.Gov?
O CTIR.gov é o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo, da Administração Pública Federal. Ele está subordinado ao Departamento de Segurança da Informação e Comunicações (DSIC) do Gabinete de Segurança Institucional da Presidência da República (GSI/PR).
O centro é a organização responsável por receber, analisar e responder a notificações e atividades relacionadas a incidentes Cibernéticos das unidades pertencentes à Administração Pública Federal (APF).
Periodicamente o CTIR.Gov publica, em seu site, Alertas (https://www.gov.br/ctir/pt-br/assuntos/alertas-e-recomendacoes/alertas/colecao-alertas) e Recomendações (https://www.gov.br/ctir/pt-br/assuntos/alertas-e-recomendacoes/recomendacoes/colecao-recomendacoes) que orientam as ações dentro da nossa instituição. No mesmo site ainda é possível acompanhar notícias relacionadas à cibersegurança (https://www.gov.br/ctir/pt-br/assuntos/noticias/ultimas-noticias)
O que é ETIR?
A ETIR é a equipe de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos (ETIR), ela é um grupo de agentes públicos com a responsabilidade de prestar serviços relacionados à segurança cibernética para o órgão ou a entidade da administração pública federal, em observância à política de segurança da informação e aos processos de gestão de riscos de segurança da informação do órgão ou da entidade.
Em nossa instituição a ETIR atua recebendo, tratando e quando necessário encaminhando ao CTIR.Gov informações sobre os incidentes de segurança. A ETIR do LNCC ainda atua encaminhando informativos sobre vulnerabilidades e incidentes de segurança que podem comprometer o ambiente computacional da nossa instituição.
O que são Incidentes de segurança?
O CTIR Gov define um incidente de segurança como qualquer evento adverso, confirmado ou sob suspeita, relacionado à segurança dos sistemas de computação ou das redes de computadores.
São exemplos de incidentes de segurança: “Quando recebemos um e-mail com phishing”, “Quando nosso computador alerta sobre a existência de um arquivo contaminado”, “Quando nosso computador alerta que algum usuário está tentando se conectar remotamente” e até mesmo “Quando acessamos acidentalmente um site falso”
Buscando auxiliar nossos colaboradores, orientamos que ao identificarem ou suspeitarem de um incidente que o comuniquem utilizando o endereço de e-mail da ETIR (etir@lncc.br), ou o e-mail do Service Desk (helpdesk@lncc.br).
Gestão da Segurança da Informação
sgsi@lncc.br
Serviço de Comunicação Institucional
secin@lncc.br