Segurança de Dados
Segurança da Informação
O Brasil é o segundo país mais vulnerável a ataques cibernéticos, segundo relatório publicado em 2020 pela Trend Micro, empresa líder global em cibersegurança e segurança em nuvem. O estudo Fast Facts, que analisa o panorama mundial das ameaças cibernéticas, apontou o país como um dos principais alvos de ataques em mensagens disseminadas por e-mail e arquivos maliciosos de computador (malware).
Ainda de acordo com dados do Gabinete de Segurança Institucional da Presidência da República (GSI/PR), até julho de 2024 o número de notificações de incidentes de segurança da informação já superou o ano de 2023. Foram 4.905 notificações reportadas pelo CTIR.Gov em todo o ano de 2023, contra 5.302 até julho de 2024.
A gestão de segurança da informação no IFSC é de responsabilidade da DTIC.
Em novembro de 2024 o IFSC assinou termo de adesão, através do seu Magnífico Reitor Maurício Gariba Júnior, com a RNP (Rede Nacional de Ensino e Pesquisa) para receber o serviço de Centro de Operações de Segurança (SOC) através do Programa Conecta Rede.
Documentos Importantes que todo servidor deve conhecer:
- Resolução CGD 011/2024 - Dispõe sobre o Plano de Gerenciamento de Incidentes Cibernéticos
- Resolução CGD 010/2024 - Dispõe sobre a Verificação de Conformidade relacionada à Tecnologia da Informação e Comunicação
- Resolução CGD 002/2024 - Altera a Resolução CGD Nº 03/2023 que trata da Política de Controle de Acesso em Tecnologia da Informação e Comunicação
- Resolução CGD 003/2023 - Política de Controle de Acesso em Tecnologia da Informação e Comunicação
- Resolução CGD 008/2022 - Política de Segurança da Informação
- Programa de Conscientização para Uso Seguro da Internet (2024 - 2025)
- Resolução CGD 008/2024 - Plano de Gestão de Segurança da Informação
- Resolução CGD 004/2024 - Plano de Gestão de Risco de Tecnologia da Informação e Comunicação
- Resolução CGD 007/2022 - Dispõe sobre a Instituição da Equipe de Tratamento e Respostas a Incidentes Cibernéticos e seu regulamento com as atribuições e escopo de atuação.
Infraestrutura de Segurança da Informação no IFSC:
- Gestor de Segurança da Informação - titular da Diretoria de TIC;
- Comitê de Segurança da Informação;
- Equipe de Tratamento e Resposta a Incidentes Cibernéticos - csirt@ifsc.edu.br
Infraestrutura de Hardware/software no IFSC:
- Firewalls de proxima geração;
- Controle de acesso para a rede sem fio;
- Gestão de vulnerabilidades (DTIC) - 2025;
- Varredura em aplicações web (DTIC) - 2025;
- Centro de Operações de Segurança (SOC) - RNP - 2025.