Você está na página 1de 14

Curso Geral de Cibersegurana

Perceo situacional

3 EDIO CURSO GERAL DE CIBERSEGURANA: uma perspetiva whole-of-society | 22-24 de maro de 2017

Rogrio Gil Raposo

Curso Geral de Cibersegurana | 22-24 de maro de 2017


Tpicos

Da Perceo Situacional para o Conhecimento Situacional

Conhecimento Situacional

CNCS Conhecimento Situacional

Curso Geral de Cibersegurana | 22-24 de maro de 2017 2


da Perceo Situacional para o Conhecimento Situacional

PERCEO SITUACIONAL CONHECIMENTO SITUACIONAL


A conscincia que temos do contexto imediato O incremento da nossa conscincia prvia
e das coisas que so importantes, num perante um contexto imediato num determinado
determinado momento momento

Quanto maior a noo de como est o O efeito de espelhar a Perceo Situacional


ambiente nossa volta, maior a perceo no corpo de conhecimentos individuais e
situacional organizacionais

Despoleta mecanismos de controlo cognitivo Despoleta mecanismos de controlo cognitivo


(respostas e estmulos), para nos adaptarmos (respostas e estmulos), para nos adaptarmos
ou reagirmos ao contexto observado ou reagirmos para alm do contexto observado

Curso Geral de Cibersegurana | 22-24 de maro de 2017 3


Conhecimento Situacional

PERCEO SITUACIONAL CONHECIMENTO SITUACIONAL

Observado Conhecimento
Situao Percecionado
Percebido
Reconhecer, compreender e
incluir a realidade percecionada
na realidade conhecida

Curso Geral de Cibersegurana | 22-24 de maro de 2017 4


Porqu Conhecimento Situacional

aprofundar a segurana das redes e da informao,


como forma de garantir a proteo e defesa das
infraestruturas crticas e dos servios vitais de informao

Fortalecer e garantir a segurana do ciberespao, das


infraestruturas crticas e dos servios vitais nacionais

Em articulao com as autoridades competentes e a comunidade


nacional de segurana () criar uma base de conhecimento que rena
informao sobre ameaas e vulnerabilidades conhecidas, para servir
as entidades pblicas e os operadores de infraestruturas crticas

em Estratgia Nacional de Segurana do Ciberespao, RCM n. 36/2015, de 12 de Junho

Curso Geral de Cibersegurana | 22-24 de maro de 2017 5


Ecossistema de um CSIRT

Comunidade Comunidade
CSIRT CSIRT
Rede
Nacional
CSIRT

Notificao Notificao
Incidentes Incidentes
Rede
Reao Reao Europeia
Incidentes Incidentes CSIRT

Autoridades
Partilha de e
Partilha de
Informao Intelligence
Informao

Curso Geral de Cibersegurana | 22-24 de maro de 2017 6


Conhecimento Situacional - Importante para a Cibersegurana?

Coordenao
Estabelece laos de confiana
Permite uma viso maior do que a soma das partes
Une a Comunidade servida

Corporativo
Melhora o nvel de segurana da organizao
Minimiza danos
Reduz o Risco
Prepara a organizao para os desafios

Curso Geral de Cibersegurana | 22-24 de maro de 2017


Conhecimento Situacional

REALIDADE EXTERNA REALIDADE INTERNA

Espetro da Ameaa Gesto de Ativos


Deteo Gesto de Vulnerabilidades
Notificao de Incidentes
Ciberespao Gesto do Risco
Fontes Externas Maturidade
Cyber Intel Capacidade de Reao

Curso Geral de Cibersegurana | 22-24 de maro de 2017 8


Conhecimento Situacional

Adquirir Criar Novo


Conhecimento Analisar conhecimento

Curso Geral de Cibersegurana | 22-24 de maro de 2017


Conhecimento Situacional

Adquirir Criar Novo


Conhecimento Analisar conhecimento

Histrico No automatizado Externo


Atual (factual) Automatizado (partilhvel enriquece
Prospetivo a comunidade)

Interno
(porque tambm
alimenta o PDCA

Curso Geral de Cibersegurana | 22-24 de maro de 2017 intraorganizacional)


Conhecimento Situacional
Diferenciadora Contextualizada

Muito Crtica
Pouco Crtica

Curso Geral de Cibersegurana | 22-24 de maro de 2017 Baseado no modelo Core/Context de Geoffrey Moore 11
CNCS Conhecimento Situacional

UM CAMINHO E ORIENTAO PARA A MATURIDADE


Conhecer
A comunidade servida
Espetro da Ameaa
Tenso Social
Ativos e Servios Crticos/Vitais/Sensveis,
Matrizes de Propagao de Impactos
Avaliao do Risco
Eventos de Segurana relevantes
Notificao de Incidentes

Curso Geral de Cibersegurana | 22-24 de maro de 2017 12


CNCS Conhecimento Situacional

Com o Conhecimento Situacional possvel apoiar cada Entidade


em:
Conhecer melhor a sua Maturidade
Aumentar as suas Capacidades e Conhecimento

e ao longo do processo reunir os contributos necessrios para um


Conhecimento Situacional do Ciberespao Nacional, fidedigno e
representativo da realidade

Curso Geral de Cibersegurana | 22-24 de maro de 2017 13


Obrigado.
Rogrio Raposo
rogerio.raposo@cncs.gov.pt
Departamento de Operaes

Curso Geral de Cibersegurana | 22-24 de maro de 2017

Você também pode gostar