Iliteracia digital – Portugal perde documentos NATO na darkweb

Nelson Escravana – Diretor de Cibersegurança e Administrador Executivo do INOV

A notícia que hoje nos chega pelos órgãos de comunicação social sobre um conjunto de ciberataques que aparentemente afetaram o EMGFA, as secretas militares e a DGRDN, e dos quais resultaram a exfiltração de documentos classificados, por alegada violação de regras de segurança ao lidar com documentos classificados, são uma clara demonstração da deficiência de cultura de cibersegurança na nossa sociedade.

Podemos ser tentados e culpar estas instituições de Defesa Nacional, cuja missão é a de proteger os interesses do nosso Estado face a interesses estrangeiros, não apenas pelos danos que possam ter sido causados pela incapacidade de proteger a informação em causa, mas também pela forma como este incidente afeta a credibilidade nacional no seio da Aliança Atlântica e até da União Europeia. E obviamente se regras de segurança foram violadas, as responsabilidades disciplinares, criminais e políticas devem ser apuradas com as devidas consequências.

Mas essa não é, no meu entender, a principal lição que devemos retirar deste incidente. Pois, se assumirmos que a fuga de informação não é deliberada, torna-se difícil de acreditar que algum dos indivíduos envolvidos no incidente estava devidamente consciente dos riscos em que ocorria transmitindo informação classificada através dos sistemas que não eram os adequados para o efeito e que foram afetados pelo ciberataque. E este problema, a incapacidade da maior parte das pessoas de compreender realmente os riscos de cibersegurança a que estão expostos enquanto utilizam as Tecnologias de Informação e Comunicação, é a principal causa dos incidentes e fator amplificador do seu impacto.

Muitos dos ciberataques ocorrem pela conjugação de dois fatores: da existência de vulnerabilidades nos Sistemas de Informação e da existência de deficiências na forma como os utilizadores lidam com o sistema e com uma tentativa de ataque. Uma grande parte até ocorre exclusivamente devido ao comportamento do utilizador, sem que seja explorada qualquer vulnerabilidade nos Sistemas de Informação. Poucos ciberataques seriam possíveis de realizar, sem a “colaboração” inconsciente do utilizador/vítima.

Muito tem sido feito na última década pela indústria para reduzir as vulnerabilidades, detetar os ataques, aumentar a robustez e resiliência dos sistemas de informação. No entanto, este importante esforço não garante a segurança do Sistema como um todo, porque esse Sistema, inclui o Computador e o Utilizador.

Vejamos o caso em questão: existe um sistema apropriado para a transmissão de informação classificada, no entanto, vários indivíduos optaram por utilizar sistemas alternativos para realizar essa transmissão, os quais aparentemente não fornecem os níveis adequados de garantia de segurança.

Importa ainda refletir sobre o facto deste incidente ter afetado organizações do Estado ligadas à segurança e defesa, as quais certamente estão mais preparadas para lidar com este fenómeno do que a grande maioria das organizações, nomeadamente a maior parte do tecido económico nacional, as pequenas e médias empresas.

Num mundo em que a transição para o digital se encontra em aceleração (atualmente com fortes investimentos públicos), enquanto o problema não for enfrentado de forma estruturada na nossa sociedade, com investimento sustentado e a longo prazo no aumento da capacidade de prevenção (incluindo serviços de informação/intelligence), deteção e resposta nacional a ciberincidentes, na literacia digital e no aumento da cultura de cibersegurança para todas as faixas etárias, com o objetivo de que os utilizadores da tecnologia entendam os riscos enquanto utilizam a tecnologia, iremos continuar assistir a um fortíssimo crescimento no número de incidentes e um inevitável aumento do seu impacto na nossa sociedade.

Prémio Vencer o Adamastor – 3ª Edição: Candidaturas Até 21 de Outubro 2024

O Prémio Vencer o Adamastor, agora na sua terceira edição, oferece um prémio de 20.000€ para reconhecer trabalhos inovadores de jovens cientistas em Portugal. Este prestigiado galardão distingue contribuições de excelência nas áreas de eletrotecnia, computação e...

Técnico/a de Eletrónica (M/F)

Lisboa ORGANIZAÇÃO Somos uma das maiores infraestruturas tecnológicas nacionais no domínio das Tecnologias da Informação, Comunicações e Eletrónica (TICE), um instituto dinamizador das relações entre as Instituições de Ensino Superior e a sociedade e economia, com...

INOV Sprint: Acelere a Inovação em Apenas 5 Semanas

Já imaginou ser capaz de criar, prototipar e testar uma solução de negócio, produto ou serviço em apenas 5 dias? O INOV Sprint, um curso de formação avançada oferecido pela Scopphu em parceria com o INOV - INESC Inovação, proporciona precisamente essa oportunidade....

Lisboa dá as boas-vindas a estudantes e investigadores internacionais

A Câmara Municipal de Lisboa, através do seu Departamento de Inovação e Setores Estratégicos, vai realizar a habitual "Receção Oficial a Estudantes e Investigadores Internacionais." Este evento de boas-vindas terá lugar no emblemático edifício dos Paços do Concelho às...

Inês Cunha apresenta INOV no TRAIL Summer Workshop 2024

No dia 6 de setembro, o INOV vai receber a visita do TRAIL Institute, durante a qual serão apresentados os resultados do Summer Workshop 2024, focado em discutir desafios emergentes e soluções inovadoras na área da inteligência artificial. O TRAIL Summer Workshop...

Curso Lean Startup: Inovação Prática para Empreendedores

Está à procura de uma maneira eficaz de lançar produtos de sucesso no mercado? O Curso Lean Startup oferecido pelo INOV e Técnico+ é a oportunidade ideal para empreendedores que desejam dominar a metodologia preferida dos inovadores de sucesso. O Que é o Curso Lean...

Cerimónia de Entrega da 2ª Edição do Prémio Vencer o Adamastor

Realizou-se a cerimónia de entrega da 2ª Edição do Prémio Vencer o Adamastor, no Técnico Innovation Center em Lisboa, a 23 de julho. O Prémio Vencer o Adamastor 2024 foi entregue a Manuel Goulão, pelo trabalho “Post-Quantum Secure Multi-Party Computation: Cryptography...

INESC INOV-Lab: sessão de inauguração da nova unidade de I&D

No dia 11 de julho realizou-se a reunião inaugural do INESC INOV-Lab. A sessão iniciou-se com as palavras do Professor Leonel Sousa, Presidente do INESC Lx, que falou sobre como surgiu a ideia do INESC INOV-Lab, como unidade de investigação do INOV registada na FCT....

Cerimónia de Entrega: 2ª edição do Prémio Vencer o Adamastor

Foi anunciada a cerimónia de entrega do Prémio Vencer o Adamastor, que neste ano de 2024 realiza a sua 2ª edição. Este prémio, uma parceria entre o INESC e o Jornal Público, tem como objetivo reconhecer e premiar projetos inovadores nas áreas da eletrónica, computação...

Medalha de Mérito Científico atribuída a Prof. José Tribolet

No passado dia 4 de julho, durante o Encontro Ciência 2024 realizado na Alfândega do Porto, foi atribuída ao Professor José Tribolet, fundador do INESC, a Medalha de Mérito Científico, numa cerimónia que galardoou oito personalidades ligadas à investigação científica....
Publicado a 08/09/2022
Share This