Mostrar mensagens com a etiqueta centro nacional de cibersegurança. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta centro nacional de cibersegurança. Mostrar todas as mensagens

terça-feira, 15 de maio de 2018

APDSI apoia Pedro Veiga na sua decisão de abandonar a coordenação do Centro Nacional de Cibersegurança



Tendo a APDSI tido conhecimento das razões apontadas pelo Prof. Pedro Veiga para o seu pedido de demissão de coordenador do Centro Nacional de Cibersegurança, vem publicamente expressar-lhe o seu apoio e concordância com as razões invocadas no que diz respeito à situação atual da gestão dos domínios .pt.

À APDSI, Pedro Veiga confirma que o facto de o domínio de topo de Portugal (o .pt), que considera uma infraestrutura crítica para o país, continuar a ser gerido pela associação DNS.pt, que constitui um monopólio natural, sem qualquer regulação por parte do Estado Português, foi a razão principal da sua demissão.

Pedro Veiga recorda que aceitou coordenar o CNCS na pré-condição de que o DNS.pt voltava para a esfera da regulação do Estado. Dois anos depois, afirma que Manuel Heitor, ministro da Ciência, Ensino Superior e Tecnologia não concretizou a sua condição.

Ainda no contexto do Centro Nacional de Cibersegurança, a APDSI entregou no passado dia 9 de maio ao Parlamento uma Tomada de Posição sobre a necessidade de autonomizar a Cibersegurança do Gabinete Nacional de Segurança, de forma a melhorar a sua eficácia na ação preventiva e relativa a incidentes na administração pública, na economia e na sociedade.


Se necessitar de algum esclarecimento adicional, não hesite em contactar-nos também através do telefone 21 751 07 62.

quinta-feira, 22 de dezembro de 2016

Centro Nacional de Cibersegurança fecha o ano com site novo



O Centro Nacional de Cibersegurança (CNCS) fecha o ano com uma nova versão do site.

Além de ser um meio de divulgação de informações sobre cibersegurança, o novo sítio na web também permite receber notificações de incidentes por parte de entidades públicas e privadas que o podem utilizar para dar conhecimento destas ocorrências ao organismo. Outra das novidades é uma chave PGP para cifrar de mensagens com informação sensível.

De acordo com o Ministério da Educação e Ciência, o site foi reestruturado focado também na «partilha de conhecimentos de cibersegurança para o seguro funcionamento das redes e sistemas de informação da Administração Pública, de operadores de serviços essenciais e dos prestadores de serviços digitais.

Entre os conteúdos que o centro pretende disponibilizar contam-se boas práticas de cibersegurança, entre outros para sensibilização do público em geral e a promoção de uma cultura de segurança no digital.

O Centro Nacional de Cibersegurança atua como coordenador operacional e autoridade nacional especialista em matéria de cibersegurança junto das entidades públicas e das infraestruturas críticas, garantindo que o ciberespaço é utilizado como espaço de liberdade, segurança e justiça, para proteção dos setores da sociedade que materializam a soberania nacional e o Estado de Direito Democrático.

segunda-feira, 14 de novembro de 2016

C-Days 2016 realizam-se a 29 e 30 de novembro


O Centro Nacional de Cibersegurança vai realizar, nos próximos dias 29 e 30 de novembro, nas instalações do LNEC, na Av. do Brasil, em Lisboa, a conferência C-Days 2016.

Promovendo uma forte cultura de segurança cibernética, a conferência C-Days reúne cidadãos, indústria, administração pública e universidades para discutir questões de segurança cibernética aos níveis estratégico, operacional e técnico.

Organizado pelo Centro Nacional de Cibersegurança (CNCS), o programa C-Days 2016 traz a Lisboa cerca de cinquenta conferencistas internacionalmente reconhecidos.

Pode fazer a sua inscrição e obter mais informações aqui.

quinta-feira, 17 de dezembro de 2015

«A privacidade é um direito dos cidadãos» conclui conferência da APDSI


A APDSI realizou, a 16 de dezembro de 2015, a conferência “Privacidade e Segurança na Sociedade da Informação” na Fundação Portuguesa das Comunicações, em Lisboa.

Sendo esta mais uma das temáticas a que a Associação para a Promoção e Desenvolvimento da Sociedade da Informação se dedica com o foco no cidadão, Raul Mascarenhas, presidente da direção da APDSI, deixou o alerta ao cidadão comum para não confiar cegamente nas instituições e habituar-se a dar feedback sobre como se sente nas circunstâncias em que julga que a sua privacidade e segurança estejam a ser ameaçadas por influência das novas tecnologias.

Hélder Vasconcelos, Vogal do Conselho de Administração da ANACOM, começou por identificar dois problemas no quadro de 2015 a ameaçarem as garantias de privacidade na sociedade da informação. O excesso de informação requerida ao cidadão, como por exemplo na criação de uma simples conta de gmail, e que depois é mantida em formato digital, foi um dos problemas apontados, bem como a imposição de cláusulas de renúncia de privacidade feita, regra geral, pelas mesmas entidades.

Este cenário, segundo o responsável da Autoridade Nacional de Comunicações, sai agravado pelo facto de a informação ser guardada em servidores sem garantias de segurança e, ainda, quando as empresas facultam os dados a parceiros ou recorrem a serviços de outsourcing: «A privacidade é um direito dos cidadãos e a sua informação não deve ser usada de forma ilegítima. Ao ser digitalizada, a informação é guardada em servidores sem garantias de segurança».

Com a tecnologia a alargar-se ao mercado das apps, Helder Vasconcelos mostrou a sua preocupação pelo facto de a informação estar a ser usada para fins comercial e segundo regras diferentes: «Estamos a criar uma regulação assimétrica entre os operadores tradicionais e os que fazem apps. Tem havido queixas de assimetrias na aplicação das regras. Há um trabalho a ser feito na definição de perímetros de regras simétricas e iguais para todos».

Com o foco nas necessidades específicas que o setor da banca enfrenta neste domínio, Luís Mira Amaral, Presidente da Comissão Executiva do BancoBIC, considera que a administração de sistemas de segurança na banca deve ser assegurada por alguém com conhecimentos tecnológicos.

Ao sublinhar que a informação está exposta a três elementos fundamentais - tecnologia, pessoas e processos - Mira Amaral entende que as políticas, normas e procedimentos de segurança da informação se devem aplicar a todos os colaboradores, independentemente do seu vínculo profissional, através de uma política de segurança com definição e divulgação de regras de segurança. O presidente do Banco BIC é da opinião que os planos de continuidade de uma política de segurança são os mais importantes numa organização, e não propriamente os planos de emergência. «Não se trata da possibilidade de ser atacado mas sim de como se responde a esse ataque e a maior parte das vezes o perigo nem vem de fora. Já passei por uma situação em que as áreas mais afetadas na empresa foram aquelas onde os recursos humanos levavam os PCs para casa e acediam ao serviços a partir de outros locais», lembrou.

O setor financeiro é o que está mais sujeito aos cyberataques. Segundo a websense há mais 300% de cyberataques a bancos do que a outras instituições.

A opinião de José Alegria, Diretor de CyberSecurity e Privacidade na MEO, segue a mesma linha, já que entende que os maiores problemas de segurança são internos, particularmente «quando há promiscuidade no uso de serviços móveis e aplicações na cloud». 

Armazenamento, processamento e comunicação são os três passos que José Tribolet, Professor Catedrático do IST e Presidente do INESC, considera fundamentais para se cumprir quando se pretende agir adequadamente no momento certo. «Uma organização é o que é pelas pessoas que a compõem e os recursos que lhe estão afetos. É imprescindível definir quem tem acesso a escrever e a ler na documentação. As empresas têm que indicar quem tem autoridade para fazer o quê», entende o professor, que acrescenta que a especificação do modelo de segurança deverá ser uma característica da arquitetura da informação independente da sua concretização aplicacional e tecnológica assente no princípio de “não confiança”.

Rodrigo Simões de Almeida, Country Manager da MARSH Portugal, trouxe à conferência da APDSI o resultado da primeira sondagem europeia relativamente aos riscos cibernéticos. Nela participaram 700 empresas sendo que Portugal foi dos países que mais contribuiu para o estudo, de onde se concluiu que as empresas portuguesas são semelhantes às europeias.

64% das empresas respondeu que não tem um plano implementado para aceder a fundos de financiamento, de modo a responder quando for necessário, e 64% identificou cenários que podem afetar a empresa. O mesmo estudo revela, ainda, que 74% não estimou o impacto financeiro de um ataque cibernético, 29% receia a fuga de clientes em casa de ataque cibernético e 39% receia os ataques externos mas 30% admite que podem ser os próprios colaboradores da empresa a causarem os riscos de segurança.

As principais conclusões apontadas por Rodrigo Simões de Almeida revelam que as empresas portuguesas apesar de colocarem o risco cibernético no seu top de riscos, têm um conhecimento básico ou limitado sobre a sua exposição a este perigo e a revisão e a gestão dos riscos cibernéticos deve passar não apenas pelo Departamento de IT, mas também pelo Departamento de Gestão de Riscos e Administração.

Ainda no âmbito da governação empresarial, Ivo Antão, Vogal do Conselho de Administração da Luz Saúde, afirma que, com as ferramentas eletrónicas, a informação sobre os doentes passou a ter «o dom da ubiquidade. O consultório passou a ser qualquer lugar do mundo e o risco é muito grande. Que tipo de informação está a ser veiculado? Os sistemas de informação são muito importantes para a gestão de perfis».

Esta inquietação também ficou plasmada na apresentação de Sérgio Sá, Diretor da Unidade de Negócio Estratégica da Prática de Segurança da UNISYS Portugal. Para o especialista o aumento do número dos dispositivos móveis faz com que o roubo de dados esteja a aumentar de uma forma significativa: «Os acessos remotos não controlados têm cada vez mais probabilidade de acontecerem e os ataques a aplicações também começam a ser incidentes comuns. É necessário rever todo o modelo de segurança». De referir que, 2015 foi o ano em que começou a avaliar-se o risco das empresas e, com ele, criar negócio.

Do Centro Nacional de Cibersegurança fica a certeza de que esta é uma área que ainda sofre debilidades. O coordenador José Carlos Martins acredita que o problema reside no facto de não haver exercícios a serem feitos «de forma real e efetiva» que depois não resultam em situações reais e práticas. Como solução José Carlos Martins aconselha as diferentes entidades a fazerem simulacros e treinos internos para «capacitarem as suas equipas na resposta a incidentes».

Outra área em que há debilidades a combater é na propriedade intelectual, segundo André Marquet, Presidente da Productized e Co-fundador da Beta-i. «Nesta área o número de patentes é muito inferior ao da média da União Europeia; as nossas empresas não estão preparadas nem preocupadas com estas questões porque só são sustentáveis através de financiamentos.

O encontro foi organizado pelo Grupo Segurança na Sociedade da Informação (GSSI) da APDSI.

terça-feira, 24 de novembro de 2015

Conversas de Fim de Tarde: "Big Data: Big Opportunity? Big Trouble?"



O Centro Nacional de Cibersegurança, em conjunto com a APDSI e a Faculdade de Engenharia da Universidade do Porto, promove, no dia 30 de novembro, mais uma edição das Conversas de Fim de Tarde, desta vez dedicada ao tema "Big Data: Big Opportunity? Big Trouble?".

O evento vai contar com as as intervenções de João Mendes Moreira, da Faculdade de Engenharia UP, de Wilson Lucas, do Instituto de Informática, e de João Albergaria Resende, da WeDo Technologies.

A sessão vai decorrer no Anfiteatro Nobre da FEUP, entre as 15h30 e as 17h30. A participação no encontro é gratuita e não está sujeita a qualquer inscrição prévia.