NIC.br

Ir para o conteúdo
01 DEZ 2004

Administração Pública cria Centro de Tratamento de Incidentes






Arquivo do Clipping 2004

Veículo: Computação Brasil
Data: Dez./2004
Assunto: Segurança na Internet

Reportagem em formato PDF (34 KB)

A Administração Pública Federal está criando um Centro de Tratamento de Incidentes em Redes de Computadores (CTIR). A iniciativa vem sendo estudada desde 2001 e já passou por diversos estágios pré-operacionais.

No ano passado foi estruturada a proposta de montagem do CTIR e de definição de escopo de trabalho e missão. Em 2004 o Gabinete de Segurança Institucional passou a instrumentalizar o grupo com os recursos necessários para o início das atividades.

O Centro ainda está aguardando a chegada de quatro integrantes, mas o coordenador André Machado Caricatti já está respondendo a incidentes de segurança desde novembro. Nós estamos entrando em um ambiente em que outros grupos já estão atuando e têm seu público cativo, destaca Caricatti. O CTIR vai preencher espaços que carecem de um melhor atendimento como alguns nichos da Administração Pública Federal. Para isso, está interagindo com outros centros já atuantes a exemplo do NBSO do CGI e do CAIS (Centro de Atendimento a Incidentes de Segurança) da RNP.

Segundo Caricatti, há a necessidade de apoiar as iniciativas de Segurança da Informação por meio de serviços voltados para o tratamento de incidentes no âmbito do poder executivo. Não existe uma referência comum e de fácil acesso para aqueles que trabalham com incidentes de segurança no governo federal. O que se observa é que existem problemas que se disseminam por vários ambientes e para que possam ser resolvidos é necessário um trabalho articulado , explica o coordenador.

Antes da criação do CTIR, os administradores de redes da Administração Pública Federal não tinham a quem reportar problemas de segurança e eram obrigados a procurar centros que têm outra abrangência. Por se tratar de governo federal existem alguns cuidados que precisam ser tomados quanto à circulação de informações e à disseminação de assuntos que dizem respeito apenas à Administração Pública Federal.

Dos incidentes reportados até agora, existe um número considerável de desfigurações de sites da Administração Federal. Para tentar resolver o problema, o CTIR está interagindo com as administrações dos governos estaduais. O grupo não determina quais são as medidas que devem ser tomadas pelos diversos órgãos, mesmo quando se tratam de instâncias da Administração Pública Federal. Nós apenas auxiliamos no tratamento, lembra Caricatti. O CTIR segue o modelo internacional dos Centros de Coordenação que não atuam com autoridade sobre as redes, mas propõem sugestões.

O CTIR também leva em consideração a heterogeneidade dos ambientes da Administração Pública Federal (softwares abertos e proprietários) e pretende dispor de conhecimento útil no tratamento de incidentes.