Iliteracia digital – Portugal perde documentos NATO na darkweb

Nelson Escravana – Diretor de Cibersegurança e Administrador Executivo do INOV

A notícia que hoje nos chega pelos órgãos de comunicação social sobre um conjunto de ciberataques que aparentemente afetaram o EMGFA, as secretas militares e a DGRDN, e dos quais resultaram a exfiltração de documentos classificados, por alegada violação de regras de segurança ao lidar com documentos classificados, são uma clara demonstração da deficiência de cultura de cibersegurança na nossa sociedade.

Podemos ser tentados e culpar estas instituições de Defesa Nacional, cuja missão é a de proteger os interesses do nosso Estado face a interesses estrangeiros, não apenas pelos danos que possam ter sido causados pela incapacidade de proteger a informação em causa, mas também pela forma como este incidente afeta a credibilidade nacional no seio da Aliança Atlântica e até da União Europeia. E obviamente se regras de segurança foram violadas, as responsabilidades disciplinares, criminais e políticas devem ser apuradas com as devidas consequências.

Mas essa não é, no meu entender, a principal lição que devemos retirar deste incidente. Pois, se assumirmos que a fuga de informação não é deliberada, torna-se difícil de acreditar que algum dos indivíduos envolvidos no incidente estava devidamente consciente dos riscos em que ocorria transmitindo informação classificada através dos sistemas que não eram os adequados para o efeito e que foram afetados pelo ciberataque. E este problema, a incapacidade da maior parte das pessoas de compreender realmente os riscos de cibersegurança a que estão expostos enquanto utilizam as Tecnologias de Informação e Comunicação, é a principal causa dos incidentes e fator amplificador do seu impacto.

Muitos dos ciberataques ocorrem pela conjugação de dois fatores: da existência de vulnerabilidades nos Sistemas de Informação e da existência de deficiências na forma como os utilizadores lidam com o sistema e com uma tentativa de ataque. Uma grande parte até ocorre exclusivamente devido ao comportamento do utilizador, sem que seja explorada qualquer vulnerabilidade nos Sistemas de Informação. Poucos ciberataques seriam possíveis de realizar, sem a “colaboração” inconsciente do utilizador/vítima.

Muito tem sido feito na última década pela indústria para reduzir as vulnerabilidades, detetar os ataques, aumentar a robustez e resiliência dos sistemas de informação. No entanto, este importante esforço não garante a segurança do Sistema como um todo, porque esse Sistema, inclui o Computador e o Utilizador.

Vejamos o caso em questão: existe um sistema apropriado para a transmissão de informação classificada, no entanto, vários indivíduos optaram por utilizar sistemas alternativos para realizar essa transmissão, os quais aparentemente não fornecem os níveis adequados de garantia de segurança.

Importa ainda refletir sobre o facto deste incidente ter afetado organizações do Estado ligadas à segurança e defesa, as quais certamente estão mais preparadas para lidar com este fenómeno do que a grande maioria das organizações, nomeadamente a maior parte do tecido económico nacional, as pequenas e médias empresas.

Num mundo em que a transição para o digital se encontra em aceleração (atualmente com fortes investimentos públicos), enquanto o problema não for enfrentado de forma estruturada na nossa sociedade, com investimento sustentado e a longo prazo no aumento da capacidade de prevenção (incluindo serviços de informação/intelligence), deteção e resposta nacional a ciberincidentes, na literacia digital e no aumento da cultura de cibersegurança para todas as faixas etárias, com o objetivo de que os utilizadores da tecnologia entendam os riscos enquanto utilizam a tecnologia, iremos continuar assistir a um fortíssimo crescimento no número de incidentes e um inevitável aumento do seu impacto na nossa sociedade.

Cerimónia de Entrega da 2ª Edição do Prémio Vencer o Adamastor

Realizou-se a cerimónia de entrega da 2ª Edição do Prémio Vencer o Adamastor, no Técnico Innovation Center em Lisboa, a 23 de julho. O Prémio Vencer o Adamastor 2024 foi entregue a Manuel Goulão, pelo trabalho “Post-Quantum Secure Multi-Party Computation: Cryptography...

INESC INOV-Lab: sessão de inauguração da nova unidade de I&D

No dia 11 de julho realizou-se a reunião inaugural do INESC INOV-Lab. A sessão iniciou-se com as palavras do Professor Leonel Sousa, Presidente do INESC Lx, que falou sobre como surgiu a ideia do INESC INOV-Lab, como unidade de investigação do INOV registada na FCT....

Cerimónia de Entrega: 2ª edição do Prémio Vencer o Adamastor

Foi anunciada a cerimónia de entrega do Prémio Vencer o Adamastor, que neste ano de 2024 realiza a sua 2ª edição. Este prémio, uma parceria entre o INESC e o Jornal Público, tem como objetivo reconhecer e premiar projetos inovadores nas áreas da eletrónica, computação...

Medalha de Mérito Científico atribuída a Prof. José Tribolet

No passado dia 4 de julho, durante o Encontro Ciência 2024 realizado na Alfândega do Porto, foi atribuída ao Professor José Tribolet, fundador do INESC, a Medalha de Mérito Científico, numa cerimónia que galardoou oito personalidades ligadas à investigação científica....

11ª Edição do Prémio FAQtos: Celebrando a Inovação no Mundo das Radiofrequências

Cerimónia Final e Entrega de Prémios A cerimónia de entrega da 11ª edição do Prémio FAQtos, com o tema "O MUNDO DAS RADIOFREQUÊNCIAS", ocorrerá no Centro de Congressos do Instituto Superior Técnico,  sábado  dia 6 de julho de 2024, a partir das 14h30. O evento reunirá...

IEEE MELECON 2024

De 25 a 27 de junho de 2024, o Porto, acolheu o fórum internacional IEEE MELECON 2024, um evento de destaque para as tecnologias emergentes nas áreas da eletrotecnia. Como uma das conferências emblemáticas da Região 8 do IEEE, o evento reuniu investigadores e...

INOV Participa no Encontro Ciência 2024 no Porto

O Encontro Ciência 2024, que ocorrerá de 3 a 5 de julho na cidade do Porto, marca mais uma edição deste evento essencial para a comunidade científica portuguesa. Este ano, o evento traz como tema "+Ciência para Uma Só Saúde e bem-estar global", prometendo muitos...

Edição 2023 do Prémio Luís Vidigal: Dois Projetos Premiados Ex Aequo

No próximo sábado, dia 29 de junho, a Presidente do Júri, Profª Isabel Ribeiro, subirá ao palco na sessão de encerramento das Jornadas de Engenharia Eletrotécnica e de Computadores do Instituto Superior Técnico para realizar a entrega dos diplomas da edição 2023 do...

RESCUER vai realizar o evento final em Madrid

O evento final do projeto H2020 RESCUER terá lugar nos dias 11 e 12 de junho, no Hospital de Emergencias Enfermera Isabel Zendal, em Madrid. Entre os destaques esperados para este evento estão apresentações perspicazes sobre os últimos avanços nas ferramentas e...

INESC Lx e INOV receberam a delegação Advantage Austria.

No dia 7 de maio, o INOV e o INESC Lisboa, em conjunto com o Instituto Superior Técnico, receberam uma ilustre delegação organizada pela Advantage Austria.  A delegação era composta por um leque diversificado de membros, desde executivos de organizações de...
Publicado a 08/09/2022
Share This