{"id":2861,"date":"2022-04-25T19:53:51","date_gmt":"2022-04-25T22:53:51","guid":{"rendered":"https:\/\/nearjob.com.br\/?p=2861"},"modified":"2022-04-25T19:53:54","modified_gmt":"2022-04-25T22:53:54","slug":"ciberseguranca-conselho-da-anssi-para-antecipar-uma-grande-crise","status":"publish","type":"post","link":"https:\/\/nearjob.com.br\/it\/ciberseguranca-conselho-da-anssi-para-antecipar-uma-grande-crise\/","title":{"rendered":"Ciberseguran\u00e7a: conselho da ANSSI para antecipar uma grande crise"},"content":{"rendered":"
Enquanto as amea\u00e7as inform\u00e1ticas se multiplicam, as organiza\u00e7\u00f5es (empresas, institui\u00e7\u00f5es, associa\u00e7\u00f5es, etc. ) uma grande desestabiliza\u00e7\u00e3o da entidade, causando impactos multifacetados e significativos, \u00e0s vezes at\u00e9 causando danos irrevers\u00edveis<\/em> \u201d.<\/p>\n\n\n\n Neste contexto, a Ag\u00eancia Nacional de Seguran\u00e7a de Sistemas de Informa\u00e7\u00e3o (ANSSI) e o Business Continuity Club (CCA) produziram em conjunto o guia \u201c Organizar um exerc\u00edcio de gest\u00e3o de crises cibern\u00e9ticas<\/em> \u201d. Destina-se a todas as organiza\u00e7\u00f5es, privadas e p\u00fablicas, de todas as dimens\u00f5es e em todos os setores de atividade, que pretendam formar-se em gest\u00e3o de crises cibern\u00e9ticas. O objetivo: facilitar a implementa\u00e7\u00e3o deste tipo de exerc\u00edcio de gest\u00e3o de crises de origem cibern\u00e9tica de forma realista e que seja formador das equipas mobilizadas, de forma a aplicar as boas pr\u00e1ticas interna e externamente.<\/p>\n\n\n\n Diante da amea\u00e7a, a organiza\u00e7\u00e3o dos exerc\u00edcios \u00e9 fundamental.\u00a0Por meio do treinamento, as equipes desenvolvem reflexos e m\u00e9todos para trabalhar melhor em conjunto.\u00a0Quando ocorre um ataque, eles est\u00e3o prontos para enfrent\u00e1-lo.\u00a0Principalmente porque as crises cibern\u00e9ticas t\u00eam suas especificidades.\u00a0Acima de tudo, voc\u00ea n\u00e3o deve esperar pelo desastre para aprender a dominar seu funcionamento!\u00a0\u00bb, explica Guillaume Poupard, Diretor Geral da ANSSI.<\/p>\n\n\n\n Se as crises de origem cibern\u00e9tica t\u00eam m\u00faltiplas especificidades e podem gerar s\u00e9rias consequ\u00eancias (RH, financeiras, jur\u00eddicas, reputacionais, t\u00e9cnicas, etc.) em muitos cargos da organiza\u00e7\u00e3o v\u00edtima, a ANSSI e a CCA identificaram 8 fatores que permitem melhor identificado:<\/p>\n\n\n\n Montar um exerc\u00edcio de gest\u00e3o de crise de origem cibern\u00e9tica consiste em \u201c simular um cen\u00e1rio, ou seja, uma sequ\u00eancia de eventos fict\u00edcios propondo um cen\u00e1rio de crise realista, mas n\u00e3o real<\/em> \u201d. Essa sequ\u00eancia ocorre durante um per\u00edodo limitado e depende da organiza\u00e7\u00e3o de gerenciamento de crises quando \u00e9 detectada. O exerc\u00edcio deve parecer plaus\u00edvel para incentivar os participantes a comprar. Para maior efic\u00e1cia, tamb\u00e9m deve fazer parte de uma reflex\u00e3o geral sobre resili\u00eancia em termos de seguran\u00e7a cibern\u00e9tica.<\/p>\n\n\n\n Um exerc\u00edcio n\u00e3o pretende surpreender ou prender os participantes, mas acompanh\u00e1-los numa forma\u00e7\u00e3o enquadrada com base em objetivos definidos, comunicados e partilhados a montante.\u00a0Um exerc\u00edcio que envolveu todos os participantes envolvidos, que lhes permitiu aprender li\u00e7\u00f5es e que os fez querer repetir a experi\u00eancia \u00e9 considerado bem sucedido.<\/p>\n\n\n\n Para ter sucesso em seu treinamento, aqui est\u00e3o os 4 passos a seguir:<\/p>\n\n\n\n *Cronograma: \u00e9 uma tabela que descreve em cada linha o andamento cronol\u00f3gico do exerc\u00edcio, do in\u00edcio ao fim, bem como todas as intera\u00e7\u00f5es poss\u00edveis entre os jogadores e a c\u00e9lula de anima\u00e7\u00e3o.<\/em><\/p>\n\n\n\n A ANSSI especifica que essas diferentes etapas s\u00e3o independentes umas das outras de acordo com a experi\u00eancia e as necessidades das organiza\u00e7\u00f5es. Ela acrescenta: \u201c este formato permite tamb\u00e9m considerar a terceiriza\u00e7\u00e3o de todas ou parte dessas etapas, para que cada organiza\u00e7\u00e3o, independentemente do seu porte e or\u00e7amento, possa se engajar nesse tipo de exerc\u00edcio<\/em> \u201d. Deve-se notar que um exemplo de um exerc\u00edcio relacionado a um ataque cibern\u00e9tico do tipo ransomware e referido como RANSOM20 \u00e9 apresentado como um \u201cthread comum\u201d em cada etapa do guia.<\/p>","protected":false},"excerpt":{"rendered":" Um exerc\u00edcio essencial para as empresas Enquanto as amea\u00e7as inform\u00e1ticas se multiplicam, as organiza\u00e7\u00f5es (empresas, institui\u00e7\u00f5es, associa\u00e7\u00f5es, etc. ) uma grande desestabiliza\u00e7\u00e3o da entidade, causando impactos multifacetados e significativos, \u00e0s vezes at\u00e9 causando danos irrevers\u00edveis \u201d. Neste contexto, a Ag\u00eancia Nacional de Seguran\u00e7a de Sistemas de Informa\u00e7\u00e3o (ANSSI) e o Business Continuity Club (CCA) produziram em conjunto […]<\/p>","protected":false},"author":1,"featured_media":2864,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[220],"tags":[221],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/nearjob.com.br\/it\/wp-json\/wp\/v2\/posts\/2861"}],"collection":[{"href":"https:\/\/nearjob.com.br\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/nearjob.com.br\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/nearjob.com.br\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/nearjob.com.br\/it\/wp-json\/wp\/v2\/comments?post=2861"}],"version-history":[{"count":1,"href":"https:\/\/nearjob.com.br\/it\/wp-json\/wp\/v2\/posts\/2861\/revisions"}],"predecessor-version":[{"id":2865,"href":"https:\/\/nearjob.com.br\/it\/wp-json\/wp\/v2\/posts\/2861\/revisions\/2865"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/nearjob.com.br\/it\/wp-json\/wp\/v2\/media\/2864"}],"wp:attachment":[{"href":"https:\/\/nearjob.com.br\/it\/wp-json\/wp\/v2\/media?parent=2861"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/nearjob.com.br\/it\/wp-json\/wp\/v2\/categories?post=2861"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/nearjob.com.br\/it\/wp-json\/wp\/v2\/tags?post=2861"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}As caracter\u00edsticas de uma crise cibern\u00e9tica<\/h2>\n\n\n\n
4 passos para preparar e organizar adequadamente um exerc\u00edcio de crise cibern\u00e9tica<\/h2>\n\n\n\n