A Política Nacional de Segurança da Informação – PNSI, instituída por meio do Decreto No. 9.637 de 26 de dezembro de 2018, dispõe sobre a governança da informação, com a finalidade de assegurar a disponibilidade, a integridade, a confidencialidade e autenticidade da informação a nível nacional.
Sua abrangência alcança temas como: a segurança cibernética, a defesa cibernética, a segurança física, a proteção de dados organizacionais e as ações para garantia dos seus efeitos. Conforme o Art. 5º, são instrumentos da PNSI, a Estratégia Nacional de Segurança da Informação [e-Ciber] e os Planos Nacionais.
Desta forma, o Art. 6º define que a [e-Ciber] conterá as ações estratégicas e os objetivos relacionados à segurança da informação, em consonância com as políticas públicas e os programas do Governo federal, e será dividida nos seguintes módulos:
Considerada como a área mais crítica, ganhou prioridade, e em janeiro de 2019, foi definido pelo Gabinete de Segurança Institucional da Presidência da República (GSI/PR), a Estratégia Nacional de Segurança Cibernética (E-Ciber) como primeiro módulo a ser elaborado.
O desenvolvimento da E-Ciber, está seguindo um processo de 4 etapas: diagnóstico – levantamento e mapeamento das iniciativas, atores relacionados, ações existentes; discussões dos subgrupos – reuniões semanais com os atores relacionados e convidados com notório saber; consulta pública – disponibilização do documento na Internet para contribuições e ampla participação da sociedade em geral; e aprovação e publicação – finalização da proposta e por fim será submetido à aprovação presidencial.
Foi constituído três subgrupos de trabalho, representados por órgãos públicos, de entidades privadas, e do meio acadêmico, que participaram de uma série de reuniões técnicas, para debater vários aspectos da Segurança Cibernética, sendo:
Um Modelo de Maturidade da Capacidade de Segurança Cibernética (CMM), foi elaborado que potencializa cinco dimensões:
Pela sua amplitude, as dimensões foram estruturadas em eixos, num total de sete eixos e agrupados em Eixos de Proteção e Eixos Transformadores, da seguinte forma:
Eixos de Proteção:
Eixos Transformadores:
Os eixos temáticos estão alinhados aos objetivos estratégicos que direcionam o Brasil para ser mais próspero e confiável no ambiente digital, para aumentar a resiliência brasileira às ameaças cibernéticas e sem dúvida fortalecer a atuação brasileira em segurança cibernética no cenário internacional.
A visão projetada pela iniciativa da [e-Ciber], registrada em seu documento base, é de um Brasil reconhecido pela excelência em Segurança Cibernética, fato que nos motiva e nos desafia.
You must be logged in to post a comment.