Você está na página 1de 11

INTELIGNCIA NA SEGURANA

CIBERNTICA
Intelligence in Cyber Security

Vol. 1 N 4 Ano 2015

Gleiciane Rosa da Silva

Gleiciane Rosa da Silva


gleici.any@hotmail.com

Mestranda em Cincia da Informao na Universidade de Braslia


(UnB/Braslia). Especialista em Engenharia de Produo pela
UniEvanglica (Anpolis/GO). Ps Graduada em Docncia do Ensino
Profissionalizante pelo SENAC/GO. Graduada em Administrao com
habilitao em Negcios Internacionais pela Faculdade Politcnica
(Uberlndia/MG). Ministra aulas na Educao Tcnica, Graduao e
em Cursos de Ps Graduao.

Resumo

Faciplac.
Correspondncia/Contato
Siga rea Especial para Industria n 02
Setor Leste, Gama-DF
CEP 72460-000

Atualmente, as organizaes e naes tornam-se mais conscientes


de que a qualidade para atingir a eficcia requerida, est ligada
diretamente sua habilidade em aprender, gerar conhecimento e
administr-lo por intermdio da inteligncia para se garantir a
segurana das informaes. Assim, a problemtica em questo
qual a relevncia da inteligncia na segurana ciberntica. Logo, o
presente artigo tem como objetivo descrever a relevncia da
inteligncia na segurana ciberntica. Quanto ao mtodo, o propsito
da pesquisa pesquisa descritiva. A abordagem metodolgica foi
qualitativa. No tocante natureza, trata de uma pesquisa bsica. No
que tange ao mtodo de pesquisa, designa-se como reviso de
literatura. Com relao tcnica de coleta de dados, tais dados foram
coletados a partir de dados secundrios, j existentes, logo, a
pesquisa foi realizada com base em 15 artigos analisados no perodo
de junho a julho de 2014. E seguida, os dados coletados foram
tratados por meio de uma discusso em que foi possvel realizar um
processo de reflexo acerca da importncia da inteligncia na
segurana ciberntica. Assim, conclui-se que a Inteligncia deve ser
usada para sustentar estratgia, permitindo o aprendizado, a
obteno de vantagem competitiva, a realizao do monitoramento
ambiental: interno e externo, levando em considerao situaes sob
diversos enfoques, especificamente o tecnolgico para reduzir as
incertezas e facilitar a tomada de deciso.
Palavras-chave:
Inteligncia;
ciberntica; Ciberterrorismo.

1. INTRODUO

Conhecimento;

Segurana

As organizaes esto constatando diariamente que o alicerce para sua vantagem


competitiva oriundo da capacidade de melhor utilizar sua inteligncia em prol da
estratgia. Como o ambiente de negcios est em constante mutao e turbulncia,
torna-se necessrio reinventar e alinhar permanentemente as vantagens competitivas, a
tecnologia, o conhecimento e a inteligncia, a fim de no perder participao econmica
no mercado.
A sociedade moderna experimenta uma verdadeira revoluo, alavancada pelas
constantes inovaes nas Tecnologias de Informao e Comunicaes (TIC), que
envolvem o processo cognitivo e a contnua apropriao da informao, demandam novos
estudos para a questo da gesto, do conhecimento e da inteligncia organizacional,
especialmente na manuteno da segurana de mediao em ambientes informacionais
digitais, tambm conhecida como segurana ciberntica.
A internet e a era da Informao foram geradas a partir da segunda metade do
sculo passado pela impressionante evoluo da Tecnologia da Informao e
Comunicao (TIC) e agora tais evolues esto cedendo lugar Era do Conhecimento.
Apesar dos inmeros benefcios conferidos por essa evoluo, como a agilidade na
tomada de decises por meio da disponibilidade da informao em tempo real e a nvel
global, ela tem se mostrado vulnervel a um novo tipo de ameaa- a ciberntica, que no
tem fronteiras e tem a capacidade de acarretar enormes prejuzos de ordem econmica,
financeira, social e ambiental, neutralizando as principais estruturas de um pas e, ainda
que indiretamente, destruindo a vida das pessoas.
O ciberespao, ou espao ciberntico, compe um cenrio propcio para o
exerccio de inmeros e variados atos ilcitos, como o crime e o terrorismo, alm de
conflitos entre naes, devido vulnerabilidade das informaes nesse novo cenrio.
Atualmente, na busca contnua da excelncia, torna-se primordial avanar em
conceitos mais abrangentes e complexos, como promover a discusso e o
desenvolvimento de procedimentos de Segurana da Informao no ambiente ciberntico
em todas as esferas organizacionais. Assim, a problemtica em questo qual a
relevncia da inteligncia na segurana ciberntica.
O presente artigo tem como objetivo descrever a relevncia da inteligncia na
segurana ciberntica. Justifica-se a escolha do tema em questo a inteligncia, uma vez
que ela fundamental para lidar com o grande nmero de informaes e com a
necessidade crescente de segurana, cada vez mais latente no ambiente ciberntico.
Desta forma, a Inteligncia uma ferramenta de sustentao estratgia, pois permite
aprender, obter vantagem competitiva, realizar o monitoramento ambiental contnuo e
sistemtico, reduzindo as incertezas para a tomada de deciso mais eficaz.
2. FUNDAMENTAO TERICA
Essa seo contm os principais argumentos terico-conceituais que fundamentam
o estudo com origem na literatura cientfica pertinente ao tpico de pesquisa em que se
insere o trabalho.
2.1 INTELIGNCIA
De acordo com a viso apresentada por Moresi (2000), logo aps a II Guerra
Mundial, passou a investigar com maior nfase e frequncia a relao entre as empresas
e seus ambientes. Inserido nas teorias da administrao, estuda-se o ambiente interno e
externo sob o enfoque do relacionamento que a organizao estabelece com tais
ambientes.
Da descrio acima se pode afirmar que as organizaes so estudadas do ponto
de vista de sistemas fechados e abertos. Como sistema fechado, entende-se que a
organizao no estabelece trocas com o ambiente externo, h ausncia de
comunicao, interao ou conexo (VASCONCELOS, 2009).

Para Santaella e Vieira (2008) os sistemas abertos possibilitam troca de matria,


energia e informao com outros, proporcionando a absoro e transmisso de
informaes, diferindo-se dos sistemas fechados.
Como o ambiente externo uma valiosa fonte de matria-prima, energia e
informao, ele pode ser visto como um conjunto de recursos relevantes para dar
continuidade ao sistema.
Nessa dinmica de responder aos desafios internos e externos, algumas
organizaes se desenvolvem, outras enfrentam srios problemas e podem com o passar
do tempo no resistirem e morrer. Infere-se que, as organizaes que tm sucesso
adquirem capacidade de localizar, entender e responder da melhor maneira as
transformaes em seus ambientes, que podem ser de cunho tecnolgico, estrutural,
social, econmico, poltico, ambiental, entre outras, que podem afetar sobremaneira uma
organizao.
Uma ferramenta importante para avaliar suas foras e fraquezas (situadas no
ambiente interno), as ameaas e oportunidades (situadas no ambiente externo) a Matriz
Swot (Figura 1), que utilizada para verificar a situao e a posio estratgica da
empresa no ambiente em que atua (MCCREADIE, 2008).
Figura 1: Matriz Swot

Fonte: Adaptado de Silva, 2009.

Para uma organizao prosperar ela necessita conhecer seu ambiente interno
(foras e fraquezas) e ter a capacidade de descobrir sintomas de ameaas e
oportunidades iminentes, conforme demonstra graficamente a Figura 1. O que leva a
compreender que, mais do que analisar suas foras e fraquezas, oportunidades e
ameaas, a empresa precisa aprender com suas prprias experincias e com as
experincias de outras organizaes. Tal habilidade o alicerce de sucesso em
ambientes propcios a rpidas mudanas e alta competitividade.
Choo (1998) foi um dos primeiros pesquisadores a estudar o ambiente como uma
fonte de informao. Por meio de muitas transformaes, episdios, advertncias e as
convenincias, no ambiente so geradas constantemente sinais e mensagens. Por isso,
necessrio que as organizaes identifiquem tais sinais e criem habilidades para usar as
informaes a fim de se adaptarem s novas situaes para se tomar decises coerentes
com novas abordagens que acabam emergindo do ambiente.
Com o ambiente sendo utilizado como fonte de recursos, ele se apresenta com
vrias caractersticas, mostrando assim, que a sobrevivncia das organizaes pode ser
parcialmente explicada pela capacidade de enfrentar as contingncias ambientais
(MORESI, 2000).
Para entender e acompanhar a dinmica do ambiente externo e conhecer a
necessidade de melhoria no ambiente interno, Choo (1998) menciona a adoo do ciclo
da inteligncia organizacional (Figura 2) que consiste em uma sequncia contnua de
atividades que incluem o sensoriamento do ambiente, o desenvolvimento de percepes

e a criao de significados por meio de interpretao, utilizando a memria sobre as


experincias passadas e escolhendo aes baseadas nas interpretaes desenvolvidas.
Figura 2: O ciclo da inteligncia organizacional

Fonte: CHOO, 1998

Depreende da Figura 2, as etapas de sensoriamento, percepo, interpretao,


memria e comportamento adaptativo. O sensoriamento est relacionado busca de
informaes acerca dos ambientes: interno e externo, selecionando reas de prioridade,
filtrando dados segundo seus interesses e amostrando eventos para seu aprendizado. A
memria proveniente das experincias da organizao na interao com o ambiente e
divulgada formalmente por documentos e procedimentos e informalmente pelas crenas e
estrias. A experincia desenvolve regras que so usadas para associar situaes s
respostas apropriadas e estruturas que so utilizadas para definir problemas e suas
dimenses salientes. Pela percepo se reconhece, desenvolve e descreve fatores
externos usando o conhecimento que est na memria. A percepo organizacional est
intimamente relacionada ao padro de normas, estruturas e regras que as pessoas usam
como binculo para enxergar tendncias e desenvolvimentos.
A interpretao est no ncleo do ciclo de inteligncia, ao procurar esclarecer os
significados para a organizao. Emerge ento, que interpretar obter o entendimento
sobre onde organizao se encontrava no passado, onde ela se encontra hoje e onde
ela quer se posicionar no futuro. Em ltimo plano, por meio do comportamento adaptativo
comea um novo ciclo de aprendizado no instante em que a empresa adota decises e
seleciona aes que criam efeitos e resultados. Existem feedbacks no ciclo pela mudana
nas estratgias de sensoriamento e pela mudana de estruturas e regras na memria
(CHOO, 1998).
Por sua vez, no que tange a inteligncia cabe enaltecer dois conceitos importantes:
inteligncia organizacional e competitiva. Por inteligncia organizacional (IO) entende que
capacidade de uma empresa reunir informaes, inovar, gerar conhecimento e agir
efetivamente baseada nele. Tal capacidade o alicerce de sucesso em ambientes
propcios a transformaes e alta competitividade. J a inteligncia competitiva (IC) faz
parte da inteligncia organizacional, adotando um posicionamento mais estratgico, pois
tem a funo de planejar a utilizao da informao estratgica. A IC deve contar com a
colaborao de especialistas; criar ferramentas para divulgar a cultura estratgica e a
inteligncia na organizao; coletar e organizar dados relevantes e que possuem
significado para serem transformados em informaes relevantes; e estas, em
inteligncia; disseminando posteriormente aos tomadores de deciso e aos demais
usurios, visando assim, garantir a competitividade da organizao de forma estratgica.
Sob esta orientao, para atividades de inteligncia, de extrema importncia a
produo de conhecimento visando proteger o sistema informatizado que controla as
infraestruturas em busca de uma tomada de deciso mais assertiva para neutralizar
possveis ataques mal intencionados com consequentes danos.
Neste contexto, a inteligncia influi fundamentalmente nos ambientes de
Segurana, Defesa e Guerra Ciberntica, assumindo um papel primordial na procura de
informaes relevantes, utilizando o mximo de fontes disponveis, para identificar, evitar
ou proteger contra ameaas cibernticas, promovendo para tanto, respostas coerentes.

Um grande desafio ser identificar o criminoso no mundo virtual, pois as


vulnerabilidades esto presentes e so detectadas pelos agressores que buscam
interromper a ordem e criar tenses. necessrio que o trabalho de Inteligncia use
ferramentas para antecipar ataques e possa agir.
Do mesmo modo como a inteligncia est relacionada atividade que busca obter,
analisar e disseminar conhecimentos sobre fatos e situaes de imediata ou potencial
influncia sobre o processo decisrio e a ao governamental e sobre a salvaguarda e a
segurana da sociedade e do Estado, a contra-inteligncia, por sua vez, a atividade que
tem o intuito de neutralizar a Inteligncia antagnica.
Fundamentado em tal circunstncia, torna necessrio desenvolver estratgias de
contra-inteligncia para proteger o conhecimento e as informaes que estiverem
presentes nas atividades.
Sob esta orientao, a inteligncia ciberntica possibilita propor medidas tanto do
ponto de vista ttico, quanto estratgico para se manter a segurana ciberntica.
Para Choo (1998), as organizaes necessitam monitorar o ambiente buscando
entender como adquirir e usar a informao sobre acontecimentos, tendncias e relaes
em seu ambiente externo, cujo conhecimento servir de subsdio aos gerentes para
realizar um planejamento de aes voltadas para o futuro. No ambiente externo,
organizao esto os fatores propcios a afetar o desempenho organizacional e at
mesmo sua sobrevivncia. Assim, a monitorao do ambiente consiste num processo de
identificar e filtrar as informaes que sejam realmente relevantes e atendam a critrios
especficos em meio grande massa de informaes gerais.
Um filsofo chamado Sun Tzu descreveu em seu livro A Arte da Guerra captulos
de grande importncia de como lidar estrategicamente com o ambiente e as situaes
oriundas dele para vencer batalhas contra inimigos, conforme relata da Silva Bueno
(2012). De todas as transcries no livro, a que merece destaque por enfatizar a
relevncia do conhecimento como vantagem competitiva em qualquer situao de batalha
a que menciona o fato de conhecer bem o inimigo para conhecer a si mesmo e o fato
de, mesmo voc conhecer a si mesmo, mas no conhecer o inimigo, para cada vitria
haver uma derrota e, se caso no conhecer a si, tampouco ao inimigo, certamente,
perder todas as batalhas (DA SILVA BUENO, 2012, p. 47).
Tal transcrio de Sun Tzu leva a um processo de reflexo sobre a importncia do
conhecimento para que uma organizao venha atingir seus objetivos estratgicos e
sobreviver diante da nova realidade global. Logo, ponderoso a empresa conhecer o
ambiente externo, caso contrrio, estar destinada a ser responsabilizada pelo fracasso
das perdas que ir ocorrer.
O que leva a compreender o surgimento da necessidade de criar solues a fim de
melhor conhecer o ambiente: interno e externo. Uma delas, e mais vivel, a percepo
da necessidade de um sistema de inteligncia organizacional para possibilitar o
monitoramento de tais ambientes.
Infere-se que, a atividade de inteligncia influi fundamentalmente nos ambientes de
Segurana, Defesa e Guerra Ciberntica. Ela primordial na procura de informaes,
aplicando todas as fontes disponveis para identificar e prevenir ameaas cibernticas e
promover respostas coerentes, com oportunidade. Desse modo, a inteligncia ciberntica
possibilita propor medidas tanto do ponto de vista ttico quanto estratgico para manter
sua segurana.
No Brasil, no se tem notcia oficial de ataques cibernticos efetuados com
finalidade precpua de degenerao de sistemas estratgicos. A mdia, inclusive
internacional, chegou a especular que o chamado apago eltrico, ocorrido no fim de
2009, tenha sido ocasionado, tambm, por ataques cibernticos, o que, efetivamente, no
foi comprovado (BARROS; GOMES e FREITAS, 2011).

2.2 SEGURANA CIBERNTICA


H uma crescente apreenso das naes e at mesmo organizaes em proteger
sua base de dados contra os crimes cibernticos. Por isso, torna-se imprescindvel
capacitar os profissionais para lidar com questes de segurana digital na atual sociedade
da informao.
Neste sentido, como as informaes se multiplicam e so compartilhadas por redes
digitais, eleva-se a preocupao mundial em garantir a preservao, a confidencialidade e
privacidade das informaes como fator estratgico para tomada de deciso (CANONGIA
& MANDARINO, 2009).
No Brasil, os assuntos relativos Segurana da Informao e das Comunicaes,
Segurana Ciberntica e Segurana das Infraestruturas Crticas vm sendo
tratados no mbito do Conselho de Defesa Nacional (CDN) e da Cmara de
Relaes Exteriores e Defesa Nacional (Creden), do Conselho de Governo, por
intermdio do Gabinete de Segurana Institucional da Presidncia da Repblica
(GSI/PR), que exerce as funes de Secretaria-Executiva do citado Conselho e de
Presidncia daquela Cmara (BARROS; GOMES e FREITAS, 2011, p. 120).

E, para reforar conceitos importantes que esto relacionados direta ou


indiretamente segurana ciberntica, Barros, Gomes e Freitas (2011) utilizam alguns
termos relevantes:
a)
Segurana da Informao e das Comunicaes: refere-se ao amparo das
informaes consideradas estratgicas. Tais informaes perpassam por documentos,
redes de comunicaes, redes computacionais, entre outros;
b)
Segurana das Infraestruturas Crticas: est relacionada ao amparo das
instalaes, dos servios, do patrimnio e sistemas, que, caso sofram interrupo ou
estrago, seja completamente ou parcialmente, ir gera como consequncia severo
conflito, seja de ordem econmica, social, ambiental, poltico, nacional ou internacional;
c)
Segurana Ciberntica: refere-se ao amparo e garantia de uso das redes
estratgicas de comunicaes e de computadores
No tocante a estratgia nacional de defesa, Brasil (2009), emprega outras
terminologias para esclarecer conceitos acima mencionados:

Infraestruturas Crticas Nacionais (ICN): refere-se s instalaes, servios e


sistemas que, caso sejam interrompidos ou devastados, iro provocar srios impactos
segurana do estado e da sociedade;

Segurana da Informao e das Comunicaes (SIC): so aes que visam


viabilizar e garantir a disponibilidade, a probidade, a credibilidade e a veracidade das
informaes;

Segurana Ciberntica: refere proteo e garantia de uso de informaes


por meio de hardware e software. Abrangendo a interface com rgos pblicos e privados
abarcados no funcionamento das infraestruturas crticas nacionais;
Defesa Ciberntica: grupo de aes de defesa ou aes exploratrias, no mbito
de um planejamento militar, no espao ciberntico, com o objetivo de proteger os
sistemas de informao, alcanar dados para gerar conhecimento e inteligncia, podendo
acarretar danos aos sistemas de informao do inimigo. Nesse mbito, o planejamento e
a ao operacional, assinalam a Guerra Ciberntica.
Os ataques cibernticos e as falhas de segurana nas redes pblicas e privadas e
especialmente na web, representam uma dificuldade e contnua inquietao para os
principais analistas mundiais, as empresas e os profissionais de segurana da
informao.
Dessa forma, ao se falar de segurana ciberntica, vrios termos so
encontrados como: segurana no ciberespao, Cybersecurity, entre outros. Sampaio
(2001) esclarece que a Ciberguerra tem linhagem grega: kybernetik e denota a arte de
domnio. Logo, a ciberntica a arte de comando e controle das informaes. Desta
forma, a denominada guerra ciberntica um duelo de aes por meio de computadores

ou rede de computadores que ocorre no ciberespao, com intuito de privar a populao


do uso de servios de internet, ou evitar o uso normal de energia, gua e outros recursos,
ou at mesmo veicular cdigos maliciosos: vrus, trojan1, worms2, entre outros, pela rede.
A denominada Revoluo da Informao mudou fortemente os mecanismos
organizacionais, a forma e a estratgia dos conflitos. Essa mesma revoluo da
informao e do conhecimento criou novas opinies e intimidaes globais para a
sociedade: Ciberterrorismo, ou seja, com o surgimento das novas tecnologias, a extenso
e o alcance da Internet, os grupos terroristas desvendaram lacunas alternativas para
disseminar os seus ataques, criando este novo tipo de atividade criminosa.
Acerca do tema, a segurana mundial a cada dia tem se tornado mais vulnervel.
Tal tendncia diminui a robustez dos sistemas, degradando suas resistncias e
ocasionando fragilidades principalmente em suas engenharias, sujeitando-os a falhas
desastrosas e ataques crticos (SANTOS E MONTEIRO, 2010).
3. METODOLOGIA
Quanto ao propsito da pesquisa trata-se de pesquisa descritiva, devido ao fato de
terem sido descritas caractersticas das variveis: inteligncia e segurana ciberntica.
A abordagem metodolgica a ser utilizada foi qualitativa. No tocante natureza,
trata de uma pesquisa bsica, pois no teve objetivos prticos e tampouco a finalidade de
gerar um resultado com aplicao direta e imediata. No que tange ao mtodo de
pesquisa, designa-se como reviso de literatura, que consiste em uma forma de pesquisa
que utiliza como fonte de dados a literatura sobre determinado assunto. Com relao
tcnica de coleta de dados, estes foram coletados a partir de dados secundrios j
existentes.
Em sntese, a base para o desenvolvimento das anlises foi elaborada por meio de
uma pesquisa de cunho bibliogrfico, constituda basicamente pela leitura de obras
especializadas na rea da informao, inteligncia e tecnologia. A pesquisa foi realizada
com base em 15 artigos. As obras foram pesquisadas na base de dados da Scielo,
Google Escola, site no Ministrio da Defesa, Revistas de Inteligncia, Segurana
Ciberntica Nacional e de Inteligncia voltada segurana ciberntica, no perodo de
junho de 2014 a novembro de 2015. E seguida, os dados coletados foram tratados por
meio de uma discusso em que foi possvel realizar um processo de reflexo acerca da
importncia da inteligncia na segurana ciberntica.

4. RESULTADOS PRELIMINARES
Aps analisar o assunto acerca da inteligncia e segurana Ciberntica, tornou-se
possvel constatar que h grande relevncia e convergncia na discusso e que ambos
1

Trojan: so programas que, aparentemente inofensivos, so distribudos para causar danos ao


computador ou para captura de informaes confidenciais do usurio.
2
Worms: uma subclasse dos vrus e cria cpias de si mesmo de um computador para outro, mas faz isso
automaticamente. Um Worm um programa semelhante aos vrus, com a diferena de este ser autoreplicante, ou seja, ele cria cpias funcionais de si mesmo e infecta outros computadores. Tal infeco pode
ocorrer atravs de conexes de rede locais, Internet ou anexos de e-mails.

esto totalmente envolvidos e abrangentes, pois atualmente, as ameaas esto tomando


propores cada vez maiores no mundo virtual, em que o inimigo consegue manter sua
face oculta, sua identidade secreta e mobilizar outros grupos em prol de aes
criminosas.
O Ciberterrorismo detectou e passou a utilizar novas armas blicas, tornando
obsoletas as armas tradicionais usadas nas guerras convencionais, pois, sendo o
terrorista um inimigo que localizou na internet diversas fragilidades e possibilidades de
atuao criminosa, utilizou-se delas para exercer aes que acompanhem a evoluo das
novas tecnologias.
Logo, tanto os usurios quanto as organizaes e tambm as naes, esto sendo
atingidas por atos de terrorismo situados no mundo virtual, podendo gerar consequncias
catastrficas, onde a dignidade de todos os envolvidos est sendo ameaada. Por isso,
faz-se necessrio a gerao de mecanismos de defesa e reao, tais quais devem provir
da inteligncia, que capaz de reunir conhecimentos necessrios defesa e melhoria da
habilidade de resposta rpida e precisa, a fim de garantir a segurana ciberntica, pois, as
ameaas no mundo virtual tendem a ser cada vez mais rpidas e sofisticadas e neste
caso, aes de Inteligncia, associadas informao, tecnologia e conhecimento podem
ser fundamentais.
Segundo a Trend Micro (2015) h muitas ameaas e ataques com alta
possibilidade de adentrar as defesas de segurana e continuarem sem serem notadas por
meses, desviando informaes importantes ou destruindo-as. E as instituies mais
importantes, como: instituies financeiras, organizaes de assistncia mdica, grandes
varejistas, entre outros, so os alvos mais provveis.
Em 2011 os hackers foram responsveis pelo aumento de 81% nos ataques
direcionados avanados (so ataques ao pessoal, ao sistema, as vulnerabilidades e aos
dados). Segundo descobertas de pesquisas de 2012, h relatos de 855 incidentes de
cibersegurana e 174 milhes de registros comprometidos. De acordo com um estudo de
2012 do Instituto de Pesquisas Ponemon acerca dos custos do cibercrime nos EUA,
realizado com 56 grandes organizaes, h ocorrncias de 1,8 ataques de sucesso
(sociais, sofisticados e discretos) por empresa a cada semana, com um custo mdio de
US$ 8,9 milhes por organizao (PC-WORLD, 2015).
Os ataques cibernticos sociais visam atingir pessoas especficas com engenharia
social. Os ataques sofisticados procuram por vulnerabilidades, por meio das
denominadas- portas clandestinas (backdoor), enquanto que os ataques discretos
permanecem no detectveis para a segurana comum ou escondidos em milhares de
outros registros de eventos coletados todos os dias.
Inmeras organizaes afirmam que pode ter sido alvo de ataques. Os estudos
informam que 67% das organizaes admitem que suas atividades de segurana atuais
no so suficientes para evitar ataques direcionados (PONEMON, 2015).
Dados da Trend Micro (2015) evidenciam que 55% das instituies no sabem que
podem ter sido alvos de intrusos e, tampouco tem cincia do impacto do ataque ou muito
menos quem so os responsveis. As defesas para os ataques direcionados devem ser
do tipo personalizada.
Segundo informaes da ComputerWorld (2015), 2014 foi marcado por muitas
ameaas cibernticas, uma mdia de 78 incidentes de segurana, conforme apurado pela
Intel Security. Aps entrevista com 700 profissionais em organizaes de mdio e grande
porte em diversos pases, dos 78 incidentes 28% desses casos envolveram ataques
direcionados.
No Brasil, os registros de 2014 ficaram abaixo da mdia global. De 37
investigaes, 49% foram realizadas devido a ataques de malwares3 genricos (worms e
vrus) e 29% das ameaas foram associados a ataques direcionados.

Malware: O termo malware proveniente do termo em ingls MALicious software. Trata-se de um software
destinado a se infiltrar em um computador alheio de forma ilcita, com o intuito de causar algum dano ou
roubo de informaes (confidenciais ou no).

O relatrio da Intel Security informa que 84% das empresas brasileiras afirmam que
possuem dificuldades para detectarem e responderem a incidentes pelo fato de suas
tecnologias de segurana no possurem integrao e comunicao.
Os profissionais brasileiros atribuem o sucesso dos ataques, principalmente aos
fatores (COMPUTERWORLD, 2015):
a) falta de conhecimento do usurio sobre os riscos de segurana ciberntica
(46%);
b) sofisticadas tticas de engenharia social (32%);
c) uso de servios pessoais via web (30%) e
d) polticas de uso de dispositivos pessoais no ambiente de trabalho (30%).
O prazo mdio para que as empresas brasileiras identifiquem um vetor de ataque e
possam fornecer algum nvel de garantia de que ele no volte a ocorrer de
aproximadamente 26 horas; cerca de 17 horas para recuperar servios; e
aproximadamente 14 horas para identificar a causa raiz do ataque e agir de modo a
minimizar danos para a rede (COMPUTERWORLD, 2015).
Com isso importante ressaltar que a Inteligncia ciberntica um processo que
leva em considerao o ciberespao, com objetivo de obter a anlise e a capacidade de
produo de conhecimentos baseados nas ameaas virtuais e com carter prospectivo
suficiente para permitir formulaes, decises e aes de defesa e resposta imediatas
visando segurana virtual de indivduos, organizaes ou naes. Logo, a relevncia
entre os temas converge para o estudo e a elaborao de estratgias de proteo contra
ataques s redes, pblicas ou privadas e s pginas web; analisar as vulnerabilidades;
acompanhar os cdigos maliciosos distribudos na web, observando padres de
disseminao; detectar e monitorar os dados sobre fraudes eletrnicas, entre outras
aes. Em sntese, a guerra ciberntica, em seu aspecto amplo e, mais especificamente,
o Ciberterrorrismo, tornou-se uma preocupao permanente, o que requer adotar
mecanismos eficientes e proativos para identificar e reagir conforme necessidade. Assim,
q inteligncia pode propor medidas tanto do ponto de vista ttico, quanto estratgico a fim
de manter a segurana no ciberespao.
5. CONSIDERAES FINAIS
Constatou-se que o Ciberespao um ambiente desprotegido e livre de fronteiras,
o que o torna vulnervel por conta do baixo nvel de segurana no que tange s questes
especficas e com potencial para se tornar palco de disputa de influncia no cenrio
internacional.
Como o ciberespao compe um cenrio sujeito prtica de muitos e
diversificados atos ilcitos, como o crime, o terrorismo, alm de conflitos entre naes
devido vulnerabilidade das informaes nesse novo cenrio, pode-se afirmar que a
inteligncia delineia solues tticas e estratgicas para que se possa antecipar aos
eventuais ataques cibernticos ou reagir de modo coerente perante as questes
detectadas.
ntido que a atual sociedade passa por severos problemas de segurana virtual,
por isso, o estudo teve como objetivo descrever a relevncia da inteligncia na segurana
ciberntica e, durante o desenvolvimento do estudo foi descrito a importncia da
inteligncia para lidar com o grande nmero de informaes e com a necessidade
crescente de segurana. Logo, pode-se concluir que a Inteligncia deve ser usada para
sustentar a estratgia, permitindo o aprendizado, a obteno de vantagem competitiva, a
realizao do monitoramento ambiental interno e externo, levando em considerao
situaes nos mais diversos enfoques, especificamente o tecnolgico, para reduzir as
incertezas e facilitar a tomada de deciso.

6. REFERNCIAS
BARROS, Santana Rgo; GOMES, Ulisses de Mesquita; FREITAS, Whitney Lacerda de.
Desafios estratgicos para segurana e defesa ciberntica. Braslia: Secretaria de
Assuntos Estratgicos da Presidncia da Repblica, 2011. 216 p.
BRASIL. Mandarino Jr, Raphael. Um Estudo sobre a Segurana do Espao Ciberntico
Brasileiro. Braslia, 2009.
CANONGIA, C. & MANDARINO, R. Segurana ciberntica: o desafio da nova Sociedade
da Informao. Parcerias Estratgicas, 2009.
CHOO, Chun W. The knowing organization: how organizations use information to
constructo meaning, create knowledge, and make decisions. New York: Oxford University,
1998.
COMPUTERWORLD. Empresas brasileiras registraram em mdia 37 incidentes de
segurana em 2014. Disponvel em: http://computerworld.com.br/brasileiras-investigaramem-media-37-incidentes-de-seguranca-em-2014. Acesso em: 15/11/2015.
DA SILVA BUENO, Andr. A arte da Guerra: os treze captulos originais. Sun Tzu.
Adaptao e traduo de Andr da Silva Bueno. So Paulo: Jardim dos Livros, 2012.
MCCREADIE, Karen. A Arte da Guerra SUN TZU: uma interpretao em 52 ideias
brilhantes: 1. ed. So Paulo: Globo, 2008.
MORESI, Eduardo Amadeu Dutra. Inteligncia organizacional no contexto da sociedade
da informao. Revista de Biblioteconomia de Braslia, v. 23/24, n.4, p. 509-526, especial
1999/2000.
PONEMON. Disponvel em: https://translate.google.com.br/translate?hl=ptBR&sl=en&u=http://www.ponemon.org/&prev=search. Acesso em: 15/11/2015.
PC WORLD. Segurana Ciberntica. Disponvel em: http://pcworld.com.br/. Acesso em:>
15/11/2015.
SAMPAIO, Fernando G. Ciberguerra, Guerra Eletrnica e Informacional: Um novo desafio
estratgico. Porto Alegre: Escola Superior de Geopoltica e Estratgia, 2001. Disponvel
em: <http://www.defesanet.com.br/esge/ciberguerra. pdf>. fls 3-4. Acesso em: 04/07/2014,
21h58min horas.
SANTAELLA, Lcia, e VIEIRA, Jorge Albuquerque. Metacincia. So Paulo: Mrito, 2008.
157 p.
SANTOS, Coriolano Aurlio de Almeida Camargo; MONTEIRO, Renato Leite. Estruturas
Crticas: o prximo alvo. So Paulo: OAB/SP, 2010. Disponvel em
http://www2.oabsp.org.br/asp/comissoes/
crimes eletrnicos/noticias/proximo_alvo. pdf >. Acesso em: 05/07/2014, 07h29min horas.
SILVA, Luciano Luz. Anlise SWOT. 2009. <http://agendadigital.blogspot.com/2009/07/matriz-de-analise-deswot.html>. Acesso em 30/06/2014, s
10:32 h.
VASCONCELLOS, Maria Jos Esteves de. Pensamento Sistmico. 8 ed. So Paulo:
Papirus, 2009. 268 p.

TREND MICRO. Segurana Ciberntica- proteo contra ataques. Disponvel em:


http://www.trendmicro.com.br/br/tecnologia-inovacao/seguranca-cibernetica/. Acesso em:
15/11/2015.

Você também pode gostar