logo-ri

Repositório Institucional da Produção Científica da Marinha do Brasil (RI-MB)

Use este identificador para citar ou linkar para este item: https://www.repositorio.mar.mil.br/handle/ripcmb/845968
Título: As infraestruturas críticas nacionais ante às ameaças cibernéticas: Análise comparativa das governanças cibernéticas do Brasil e do Reino Unido, com foco nas Infraestruturas críticas marítimas
Autor(es): Oliveira, Márcio Rebello de
Orientador(es): Reis, Alexandre Ricciardi dos
Palavras-chave: Ameaças cibernéticas
Cibernética
Governança cibernética
Infraestruturas críticas
Áreas de conhecimento da DGPM: Ciência, Tecnologia e Inovação
Data do documento: 2022
Editor: Escola de Guerra Naval (EGN)
Descrição: A indústria 4.0 revolucionou a maneira como pessoas e empresas trocam informações e dados através da internet e em nuvem. A cada dia mais pessoas e sistemas estão se conectando e se interligando em redes e à internet, e esse aumento de conectividade acaba provocando vulnerabilidades que poderão ser utilizadas para um ataque cibernético. O ambiente cibernético não possui fronteiras físicas claramente definidas, e por isso, a atribuição da responsabilidade de uma ação é difícil de ser totalmente confirmada. As perdas globais devidas aos crimes cibernéticos crescem a cada dia e, para se precaverem, os governos e empresas também tem aumentado seus investimentos na área de segurança cibernética. As infraestruturas críticas e infraestruturas críticas marítimas são instalações, serviços, bens e sistemas vitais para a sociedade, e se forem destruídas ou tiverem seu desempenho degradado, provocarão sério impacto social, econômico, político, internacional ou à segurança nacional de um país. Apesar de a maioria dessas infraestruturas críticas serem operadas pelo setor privado, os governos têm procurado adotar uma governança cibernética, quer seja por meio da publicação de normas e leis, quer seja por inciativas que visem aumentar a segurança e a resiliência cibernética dessas infraestruturas. Esse trabalho analisou e comparou as governanças cibernéticas do Brasil e do Reino Unido, a fim de identificar possíveis deficiências na governança cibernética brasileira referente à proteção dessas infraestruturas. Para essa comparação, foram utilizados 08 critérios. Durante a comparação, foi constatado que o Brasil, desde 2009, adotou várias iniciativas no campo cibernético, e a partir de 2018 implementou ações que visam aumentar a segurança das infraestruturas críticas do país, mas ainda carece da concretização de diversas orientações que constam em normas e publicações, bem como da publicação de algumas normas que estão previstas. O Brasil não dispõe de uma governança cibernética específica que vise a proteção das infraestruturas críticas marítimas, e para sanar esta deficiência, necessita que seja elaborada uma Estratégia de Segurança Marítima ou documento similar que divulgue orientações e diretrizes cibernéticas para o setor marítimo. Já o Reino Unido, considera as ameaças cibernéticas como a mais alta prioridade para o país, e desta forma, tem realizado grandes investimentos em pesquisa e desenvolvimento, e em soluções que aumentam a segurança cibernética e a resiliência dos setores críticos, inclusive das infraestruturas críticas. Em relação às infraestruturas críticas marítimas, esse país realizou diversas ações, tais como a publicação de estratégias e normas, código de prática e guia de boas práticas que orientam o setor marítimo a se proteger das ameaças cibernéticas
Abstract: Industry 4.0 has revolutionized the way people and companies exchange information and data over the internet and in the cloud. Every day more people and systems are connecting and interconnecting in networks and the internet, and this increase in connectivity ends up causing vulnerabilities that could be used for a cyber-attack. The cyber environment does not have clearly defined physical boundaries, so the attribution of responsibility for an action that is difficult to be fully confirmed. Global losses due to cybercrime are growing every day and, to be on guard, governments and companies have also increased their investments in cybersecurity. Critical maritime infrastructures and critical maritime infrastructures are facilities, services, goods and systems that are vital to society, and if they are destroyed or have their performance degraded, they will have a serious social, economic, political, international or national security impact on a country. Although most of these critical infrastructures are operated by the private sector, governments have sought to adopt cyber governance, whether through the publication of regulations and laws, or through initiatives aimed at increasing the cyber security and resilience of these infrastructures. This work analyzed and compared the cyber governances of Brazil and the United Kingdom, in order to identify possible deficiencies in Brazilian cyber governance regarding the protection of these infrastructures. For this comparison, 08 criteria were used. During the comparison, it was found that Brazil, since 2009, has adopted several initiatives in the cybernetic field, and from 2018 onwards it has implemented actions aimed at increasing the security of the country's critical infrastructures, but it still lacks the implementation of several guidelines contained in standards. and publications, as well as the publication of some norms that are foreseen. Brazil does not have a specific cyber governance aimed at protecting critical maritime infrastructures, and to remedy this deficiency, a Maritime Security Strategy or similar document must be prepared that discloses cyber guidelines and guidelines for the maritime sector. The United Kingdom, on the other hand, considers cyber threats as the highest priority for the country, and thus has made large investments in research and development, and in solutions that increase cyber security and the resilience of critical sectors, including critical infrastructure. Regarding critical maritime infrastructure, this country has taken several actions, such as the publication of strategies and standards, code of practice and guide to good practices that guide the maritime sector to protect itself from cyber threats
Tipo de Acesso: Acesso aberto
URI: https://www.repositorio.mar.mil.br/handle/ripcmb/845968
Tipo: Trabalho de fim de curso
Aparece nas coleções:Ciência, Tecnologia e Inovação: Coleção de Trabalhos de Conclusão de Curso

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
CPEM _2022 OLIVEIRA_MARCIO.pdf952,66 kBAdobe PDFThumbnail
Visualizar/Abrir


Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.