INTERNATIONAL SEMINAR “CYBER SECURITY: AN ACTION TO ESTABLISH THE NATIONAL CYBER SECURITY CENTER” Ameaças, Vulnerabilidades e Pressões nos Sistemas Governamentais Threats, Vulnerabilities and Pressures at Government Systems GNS 12SET2013 Manuel Honorato CMG, Eng.º de Material Naval CMG Eng. Mat. Naval, Manuel Honorato – CEGER, Centro de Gestão da Rede Informática do Governo, R. Almeida Brandão, 7 - 1200-602 Lisboa PORTUGAL - [email protected] INTERNATIONAL SEMINAR “CYBER SECURITY: AN ACTION TO ESTABLISH THE NATIONAL CYBER SECURITY CENTER” Alvo(s) / Target(s) CMG Eng. Mat. Naval, Manuel Honorato – CEGER, Centro de Gestão da Rede Informática do Governo, R. Almeida Brandão, 7 - 1200-602 Lisboa PORTUGAL - [email protected] INTERNATIONAL SEMINAR “CYBER SECURITY: AN ACTION TO ESTABLISH THE NATIONAL CYBER SECURITY CENTER” Origem das Ameaças / Threats Sources Piratas Informáticos Piratas Informáticos Hackers Hackers Curiosos Curious Pressão Económica Economic Pressure Pressão Pressão Social Social Social Social Pressure Pressure Pressão Política Política Pressão Political Pressure Political Pressure Nações Hostis Hostile Nations Ciberterrorismo Cyberterrorism Cibercrime Cybercrime Fugas Fugas de de Informação Informação Information Leaks Information Leaks Comunicação Social Media Contestação Contestação Social Social Social Social Challenge Challenge CMG Eng. Mat. Naval, Manuel Honorato – CEGER, Centro de Gestão da Rede Informática do Governo, R. Almeida Brandão, 7 - 1200-602 Lisboa PORTUGAL - [email protected] INTERNATIONAL SEMINAR “CYBER SECURITY: AN ACTION TO ESTABLISH THE NATIONAL CYBER SECURITY CENTER” Tipo de Ameaças / Threats Types Loggers Key/Mouse Falhas de Infraestruturas Mail Bomb Buffer Overflow Backdoors Spam Rootkits Malware Social Engineering Probing Exploits Spywares Smurf Botnets SQL Injection Phishing Password Crackers DNS Poisoning Deniel of of Deniel Services Services Desastres Naturais E-mail Spoofing Sniffing CMG Eng. Mat. Naval, Manuel Honorato – CEGER, Centro de Gestão da Rede Informática do Governo, R. Almeida Brandão, 7 - 1200-602 Lisboa PORTUGAL - [email protected] INTERNATIONAL SEMINAR “CYBER SECURITY: AN ACTION TO ESTABLISH THE NATIONAL CYBER SECURITY CENTER” Portal do Governo / Government Portal 21 - 24 SEP 2012 Declarações do MEF Conselho de Estado Declarações do PM S1 – Sexta (22 SET) a Sábado (23 SET), das 23h às 15h S2 – Domingo (23 SET), às 17h S3 – Segunda (24 SET), às 15h S4 – Segunda (24 SET), das 20h15 às 20h45 Manifestação na AR Nota: As horas são aproximadas. CMG Eng. Mat. Naval, Manuel Honorato – CEGER, Centro de Gestão da Rede Informática do Governo, R. Almeida Brandão, 7 - 1200-602 Lisboa PORTUGAL - [email protected] INTERNATIONAL SEMINAR “CYBER SECURITY: AN ACTION TO ESTABLISH THE NATIONAL CYBER SECURITY CENTER” Vulnerabilidades e Pressões / Vulnerabilities and Pressures CMG Eng. Mat. Naval, Manuel Honorato – CEGER, Centro de Gestão da Rede Informática do Governo, R. Almeida Brandão, 7 - 1200-602 Lisboa PORTUGAL - [email protected] INTERNATIONAL SEMINAR “CYBER SECURITY: AN ACTION TO ESTABLISH THE NATIONAL CYBER SECURITY CENTER” Riscos / Risks CMG Eng. Mat. Naval, Manuel Honorato – CEGER, Centro de Gestão da Rede Informática do Governo, R. Almeida Brandão, 7 - 1200-602 Lisboa PORTUGAL - [email protected] INTERNATIONAL SEMINAR “CYBER SECURITY: AN ACTION TO ESTABLISH THE NATIONAL CYBER SECURITY CENTER” Conclusões / Conclusions • Portugal é um alvo por si próprio mas também pelas suas alianças (Portugal is a target by himself but also by his alliances); • Hacktivism - As ameaças de origem política e social são as predominantes mas não as mais perigosas (The political and social threats are the predominant but not the most dangerous); • DoS/DDoS são as ameaças ou formas de ataque mais frequentes com capacidade para provocar graves danos (DoS/DDoS threats are the most common forms of attack capable of causing severe damage); • As pressões da sociedade da informação introduzem novas vulnerabilidades a uma escala sem precedentes (The pressures of the information society introduce new vulnerabilities to an unprecedented scale); CMG Eng. Mat. Naval, Manuel Honorato – CEGER, Centro de Gestão da Rede Informática do Governo, R. Almeida Brandão, 7 - 1200-602 Lisboa PORTUGAL - [email protected] INTERNATIONAL SEMINAR “CYBER SECURITY: AN ACTION TO ESTABLISH THE NATIONAL CYBER SECURITY CENTER” Conclusões / Conclusions • A transversalidade das ameaças, a multiplicação dos ataques e os curtos tempos de resposta, exige uma organização de coordenação e reação, com capacidade de detecção antecipada e autoridade de atuação (The transversality of the threats, the multiplication of attacks and the shorts response times, require an organization for coordination and reaction, capable of early detection and action with authority); • Necessidade / Need: Centro Nacional de Cibersegurança / National Cyber Security Center • O Risco / The Risk: O Estado / The State. CMG Eng. Mat. Naval, Manuel Honorato – CEGER, Centro de Gestão da Rede Informática do Governo, R. Almeida Brandão, 7 - 1200-602 Lisboa PORTUGAL - [email protected] INTERNATIONAL SEMINAR “CYBER SECURITY: AN ACTION TO ESTABLISH THE NATIONAL CYBER SECURITY CENTER” Obrigado! CEGER CENTRO DE GESTÃO DA REDE INFORMÁTICA DO GOVERNO CMG Eng. Manuel Honorato Rua Almeida Brandão, 7 1200-602 Lisboa PORTUGAL Telefone: +351 21 3923400 Fax: +351 21 3923499 E-mail: [email protected] Homepage: http://www.ceger.gov.pt CMG Eng. Mat. Naval, Manuel Honorato – CEGER, Centro de Gestão da Rede Informática do Governo, R. Almeida Brandão, 7 - 1200-602 Lisboa PORTUGAL - [email protected]