Ir para o conteúdo
  • (11) 4133-5252
  • (11) 4133-5263
  • contato@e-safer.com.br
  • Home
  • Empresa
  • Cibersegurança
        • Serviços gerenciados de cibersegurança​ >
        • Implantação de outsourcing de monitoramento, operação e gerenciamento de ativos de segurança.
        • Teste de invasão ​ >
        • O e-Safer SecApp consegue encontrar vulnerabilidades no desenvolvimento de sistemas.
        • Avaliação de segurança de aplicações​ >
        • Para sistemas em fase de concepção, construção ou produção.

        • Sistema de ameaças cibernéticas​ >
        • Coleta, valida e enrique automaticamente várias fontes de dados para que usuários não acessem sites bloqueados.
        • SOC ​ >
        • Nosso SOC opera 24 horas por dia, 7 dias por semana, 365 por ano (24x7x365).
        • Zero trust >
        • Garanta acesso seguro e um nível de segurança corporativa para seus dispositivos, com integração IAM e serviços de diretório.
        • CTI - Cyber Threat Intelligence >
        • Facilite a integração com novos clientes e parceiros e deixe novos serviços e mídias sociais mais seguros.
        • Gerenciamento de defesa e resposta​ >
        • Nossa oferta de MDR (e-Safer MDR) entrega serviços de monitoramento, detecção e resposta a incidentes cibernéticos.
        • Gestão de vulnerabilidade​ >
        • Fique por dentro das vulnerabilidades em sua rede e sistemas com uma gestão eficaz e inovadora.
        • GRC - Governança, Riscos e Conformidade​ >
        • Os gestores das áreas com participação ativa na governança de riscos.
  • Soluções
        • SIEM trio - Transformando dados em conhecimento >
        • O trio é uma plataforma ágil de tratamento, monitoramento, alarme, investigação, automatização, resposta a incidentes e visualização de dados.
        • e-SA – Gestão de riscos e vulnerabilidades >
        • A utilização do 3BSA permite ao gestor ter um controle melhor do nível de segurança da infraestrutura e aplicações ao longo do tempo.
        • Riskone – Plataforma para mapeamento e gestão de governança, risco e conformidade >
        • Os gestores das áreas com participação ativa na governança de riscos.
        • WebWatch – Monitoramento de sites >
        • Se o seu negócio depende de aplicações críticas disponíveis na Internet, então você precisa do WebWatch para monitorar seu site.
        • Rastro Digital - Sistema de ameaças cibernéticas >
        • Consolidamos endereços de email, IPs, domínios e URLs considerados de má reputação, normalizamos e enriquecemos os dados para integração no trio e disponibilização para consulta via site
  • Blog
FALE CONOSCO
  • (11) 4133-5252
  • (11) 4133-5263
  • Home
  • Empresa
  • Cibersegurança
        • Serviços gerenciados de cibersegurança​ >
        • Implantação de outsourcing de monitoramento, operação e gerenciamento de ativos de segurança.
        • Teste de invasão ​ >
        • O e-Safer SecApp consegue encontrar vulnerabilidades no desenvolvimento de sistemas.
        • Avaliação de segurança de aplicações​ >
        • Para sistemas em fase de concepção, construção ou produção.

        • Sistema de ameaças cibernéticas​ >
        • Coleta, valida e enrique automaticamente várias fontes de dados para que usuários não acessem sites bloqueados.
        • SOC ​ >
        • Nosso SOC opera 24 horas por dia, 7 dias por semana, 365 por ano (24x7x365).
        • Zero trust >
        • Garanta acesso seguro e um nível de segurança corporativa para seus dispositivos, com integração IAM e serviços de diretório.
        • CTI - Cyber Threat Intelligence >
        • Facilite a integração com novos clientes e parceiros e deixe novos serviços e mídias sociais mais seguros.
        • Gerenciamento de defesa e resposta​ >
        • Nossa oferta de MDR (e-Safer MDR) entrega serviços de monitoramento, detecção e resposta a incidentes cibernéticos.
        • Gestão de vulnerabilidade​ >
        • Fique por dentro das vulnerabilidades em sua rede e sistemas com uma gestão eficaz e inovadora.
        • GRC - Governança, Riscos e Conformidade​ >
        • Os gestores das áreas com participação ativa na governança de riscos.
  • Soluções
        • SIEM trio - Transformando dados em conhecimento >
        • O trio é uma plataforma ágil de tratamento, monitoramento, alarme, investigação, automatização, resposta a incidentes e visualização de dados.
        • e-SA – Gestão de riscos e vulnerabilidades >
        • A utilização do 3BSA permite ao gestor ter um controle melhor do nível de segurança da infraestrutura e aplicações ao longo do tempo.
        • Riskone – Plataforma para mapeamento e gestão de governança, risco e conformidade >
        • Os gestores das áreas com participação ativa na governança de riscos.
        • WebWatch – Monitoramento de sites >
        • Se o seu negócio depende de aplicações críticas disponíveis na Internet, então você precisa do WebWatch para monitorar seu site.
        • Rastro Digital - Sistema de ameaças cibernéticas >
        • Consolidamos endereços de email, IPs, domínios e URLs considerados de má reputação, normalizamos e enriquecemos os dados para integração no trio e disponibilização para consulta via site
  • Blog
FALE CONOSCO

Você sabe o que é a Política Nacional de Cibersegurança?

A cibersegurança tem se tornado tão essencial nos dias atuais que deixou de ser assunto somente em empresas de tecnologia e feiras voltadas para o assunto, agora se tornando assunto de importância nacional. Há alguns meses atrás, o GSI, Gabinete de Segurança Institucional, convocou uma audiência pública para discutir um projeto de lei que visaria a criação da Política Nacional de Cibersegurança, ou PNCiber. 

Com 45 páginas, a proposta propõe a criação de várias estruturas como: Agência Nacional de Cibersegurança (ANCiber), o Comitê Nacional de Cibersegurança (CNCiber), o Gabinete de Gestão de Cibercrises (GGCiber), a Estratégia Nacional de Cibersegurança (e-Ciber) e o Plano Nacional de Cibersegurança (p-Ciber). Essa proposta trouxe vários debates através da internet com especialistas no assunto e interessados. Por isso, vamos entender um pouco mais quais os pontos levantados e o que a aprovação dessa política poderia trazer para o seu negócio. 

Quais são as propostas e os objetivos da PNCiber?

Com a ideia de unificar a ‘colcha de retalhos’ regulatória existente no país quando falamos sobre segurança cibernética, minimizar o crescente número de incidentes com vulnerabilidades que acometem o país e que geram muito prejuízo para a sociedade brasileira, além de inserir o Brasil na temática de forma internacional, a proposta da GSI com a Política Nacional de Cibersegurança é centralizar tudo na estrutura federal. Dessa forma, haveria uma agência exclusiva para cuidar dessas questões que, na previsão de 5 anos a partir da sua instauração, teria até 800 servidores em seu efetivo total.

Mas, ainda segundo o GSI, a promoção da cibersegurança não será uma tarefa exclusiva do Poder Executivo, mas também das esferas estaduais e municipais, alinhados com várias  instituições, como o Senado Federal, o TCU, o Fórum Econômico Mundial, a FGV, entre outros.

Assim como foi com a LGPD, a Lei Geral de Proteção de Dados, esse modelo propõe em órgão central nacional como um ‘ente’ fiscalizador e um Gabinete de Gerenciamento de (Ciber)Crises. Por fim, de acordo com o texto do projeto de lei disponível para leitura online, a Política Nacional de Cibersegurança tem dez objetivos principais:

  1. Garantir a confidencialidade, a integridade, a autenticidade e a disponibilidade dos ciberativos de interesse da sociedade brasileira;
  2. Fomentar a ciberproteção e a ciber-resiliência do Poder Público, dos ciberativos de interesse e da sociedade como um todo;
  3. Desenvolver na sociedade brasileira a cultura de cibersegurança;
  4. Fomentar a articulação do intercâmbio de informações de cibersegurança entre: a) as esferas do governo; b) o setor privado; e c) a sociedade em geral;
  5. Promover a autonomia produtiva e tecnológica na área de cibersegurança;
  6. Fomentar a participação do Brasil na cadeia produtiva global de produtos e serviços voltados à cibersegurança;
  7. Promover o uso ético de ciberativos e das tecnologias a eles associadas no país;
  8. Fomentar o combate ao cibercrime;
  9. Promover ações que contribuam para a segurança e para a estabilidade do ambiente digital global; e
  10. Incrementar a projeção internacional do Brasil e inserir o país em processos decisórios internacionais, para fazer valer os valores e os interesses nacionais.

O que dizem as discussões sobre o assunto?

Infelizmente, o Brasil é um dos países que lidera o número de ameaças cibernéticas e ataques de ransomware. Além da exposição de dados sensíveis em órgãos governamentais, colocando milhões de brasileiros em risco, muitas empresas perdem grandes quantias para lidar com os estragos causados por cibercriminosos ou para pagarem resgate das informações. 

Quando olhamos por essa perspectiva, fica claro o objetivo da proposta, mas ainda há uma incerteza sobre a eficácia da centralização. Por cibersegurança ser um termo amplo e internet, extremamente vasta, eles podem abrigar diversas ações, como o combate aos crimes mais “comuns” e menos sofisticados, fake news e a segurança de infraestruturas. Mas como definir quando um incidente cibernético é assunto de defesa ou de segurança? Além disso, no projeto de lei, uma das finalidades da ciberdefesa seria “assegurar a cibersegurança de ciberativos de interesse da defesa nacional”, mas o documento não define claramente o que seriam esses “ciberativos de interesse da defesa nacional” – mais dúvidas que estão gerando discussões.

Recentemente, durante o 5° Congresso de Segurança e Defesa Cibernética que promoveu a discussão da proteção de dados pessoais, o Secretário de Segurança da Informação e Cibernética do Gabinete de Segurança Institucional da Presidência da República Luiz Fernando Moraes da Silva, comenta que, para ele, a atuação da ANPD serve de grande exemplo para que o projeto evolua nas esferas do governo. 

“Percebo um movimento na comunidade Cyber em promover uma ação conjunta de cooperação em todo o ecossistema. A nossa esperança é que o projeto avance ainda neste ano, para que em 2024, possamos ter uma agência nacional constituída.”, comenta o Secretário. ‘É algo em que todos os atores, independentemente da existência de uma hierarquia, compartilham responsabilidades. Não é possível fazer sem uma cooperação profunda”.

Além disso, Rogéria Magalhães, Diretora Jurídica e DPO do Hospital Albert Einstein, comenta que o projeto da Política Nacional de Cibersegurança é tema relevante no setor de Saúde, que lida com dados sensíveis diariamente e que também é muito visado na questão de ataques cibernéticos. Ela diz: “É fundamental que tenhamos um pilar estratégico para priorizar essa necessidade nas organizações e a LGPD veio reforçar esse assunto. Nós precisamos estabelecer mecanismos de confiança, ética e Segurança. É essencial que a Política Nacional de Segurança Cibernética reflita essas particularidades.”

Um tema que claramente traz diversas reflexões e que vai impactar nas empresas de tecnologia em todo o país. Fique ligado em mais atualizações em nossas redes sociais e aqui no blog – sempre que pudermos, vamos te deixar atualizados sobre questões que rodeiam nosso dia-a-dia no mundo da segurança cibernética. 

 

tags: gsi, politica nacional de cibersegurança, segurança cibernetica, tecnologia, cibersegurança no brasil

facebookCompartilhe no Facebook
TwitterTweet
FollowEnvie por email
PinterestSalvar
ENCONTRE UM ARTIGO
CATEGORIAS
  • Segurança da Informação
  • Mercados
  • Soluções
  • Artigos
ARTIGOS RECENTES
e-safer-axonius-socradar-mind-the-sec-2025-banner

e-Safer une Axonius e SOCRadar no Mind The Sec 2025 para entregar visibilidade, inteligência e estratégia em cibersegurança

Uma parceria estratégica no maior evento de cibersegurança da América Latina. A e-Safer, especialista em consultoria e integração de soluções de segurança da informação, estará

Por que o Brasil virou um dos alvos mais lucrativos dos Info-Stealers?

Por que o Brasil virou um dos alvos mais lucrativos dos Info-Stealers?

Por Adib Abdala   Você já deve ter ouvido falar dos Info-Stealers — programas maliciosos feitos para roubar informações pessoais e corporativas. O nome é recente,

e-Safer e Cequence no Gartner 2025: Inovação, networking, insights e grandes oportunidades

Nos dias 7 e 8 de agosto, a e-Safer, em parceria com a Cequence Security, marcou presença no Gartner Security & Risk Management Summit 2025,

e-Safer-Cequence-Gartner Security-Risk-Management-Summit-2025-API-Security

WAAP e UAP 8.0 – Novas soluções da Cequence estreiam no Brasil com a e-Safer

Nos dias 05 e 06 de agosto, a cidade de São Paulo recebe um dos eventos mais aguardados do setor de cibersegurança: o Gartner Security

e-Safer-VU-Security-BRHueCon-2025-em-Las-Vegas-ciberseguranca

Em parceria, e-Safer e VU Security patrocinam o BRHueCon 2025 em Las Vegas

A e-Safer, anuncia sua participação como patrocinadora do BRHueCon 2025, evento brasileiro de segurança da informação realizado em Las Vegas, EUA, no dia 4 de

e-Safer-e-Cequence-juntas-no-Gartner-Security-Risk-Management-Summit-2025-API-Security-em-destaque

e-Safer e Cequence juntas no Gartner Security & Risk Management Summit 2025: API Security em destaque

A e‑Safer em parceria com a Cequence Security, líder global em proteção de APIs, estarão presentes no Gartner Security & Risk Management Summit 2025. O

Inscreva-se

Receba nossas novidades em seu email.
  • (11) 4133-5252
  • (11) 4133‑5263
  • contato@e-safer.com.br
Institucional
  • Empresa
  • Fale Conosco
  • Trabalhe Conosco
  • Blog
  • Política de Privacidade
  • LGPD - DPO
  • e-Safer Academy
  • Pod Safer
  • Serviços Gerenciados De Cibersegurança
  • Centro De Operações De Cibersegurança
  • Teste De Intrusão E Avaliação De Segurança
  • Avaliação De Segurança De Aplicações​
  • Sistema De Ameaças Cibernéticas
  • SIEM AS A SERVICE
  • Rastro Digital
  • Gerenciamento De Defesa E Resposta
  • Gestão De Vulnerabilidade
  • C-View – Gestão De Certificados
     

     

Consultoria estratégica:

e-Safer (C) Todos os direitos reservados | Desenvolvido por Web Solution
Gerenciar Consentimento de Cookies
Utilizamos cookies para assegurar que proporcionamos a melhor experiência em nosso site. Ao continuar utilizando este site, presumimos que você esteja de acordo.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
Gerenciar opções Gerenciar serviços Manage {vendor_count} vendors Leia mais sobre esses propósitos
Ver preferências
{title} {title} {title}