Cibersegurança e Cibercrime
|
|
|
- Vagner Antas
- 7 Há anos
- Visualizações:
Transcrição
1 Cibersegurança e Cibercrime Carlos Pinto de Abreu 23 de Março de 2017
2 Cooperação: palavra chave a Internet nasceu na encruzilhada insólita entre a ciência, a investigação militar e a cultura libertária Castells
3 Ciberespaço: o alargamento do universo espaço virtual no qual existe informação e ocorre a comunicação através de redes de computadores (estruturas físicas, software, dados, utilizadores, acessos, comunicações ) telemóveis, computadores, televisões, electrodomésticos, equipamentos médicos. avanços/desafios vs vulnerabilidades/danos
4 Ciberespaço: oportunidades e desafios Oportunidades Democratização da informação Redução dos custos de produção e de gestão de informação Decréscimo dos custos e das dificuldades de utilização Crescimento ilimitado Elevada adaptabilidade às mais variadas actividades (v.g. direito, medicina, política, indústria militar, educação, segurança e operações de socorro) Desafios Evitar erro, dispersão, futilidade e manipulação da informação Protecção das infraestruturas críticas e da integridade das redes Salvaguardar a privacidade e a protecção de dados pessoais Dar resposta ao anonimato Investimento em meios e técnicos especializados a fim de garantir a operacionalidade do ciberespaço Prevenir e combater o cibercrime
5 Cibersegurança: riscos e ameaças Conjunto de tecnologias, processos e práticas utilizadas para protecção de redes, computadores, programas e dados (no ciberespaço) de perdas, ataques, acessos não autorizados ou sabotagem São dispersas e múltiplas as fontes de ameaça e de destruição de valor: desastres naturais, avarias, negligência humana, ataques intencionais Cibercrime, ciberterrorismo, ciberespionagem Hacktivismo fenómeno recente Motivações políticas, sociais, económicas, criminais
6 Crises no ciberespaço: o cibercrime A elevada disseminação e utilização de sistemas de informação acabou por acentuar a importância e a perigosidade das crises informáticas e de alguns dos métodos de ataque: Backdoors, DoS, Spoofing, Phishing, Bullying... (a imaginação humana não tem limites para o mal cibernético!) Apesar da maioria dos ataques informáticos exigir algum conhecimento técnico-científico são inúmeros e crescentes os ataques típicos dirigidos a cidadãos individualizados e a empresas -> cibercrime(s)
7 Crises no ciberespaço: o cibercrime todo o acto em que o computador serve de meio para atingir um objectivo criminoso ou em que o computador e alvo simbólico desse acto ou em que o computador e objecto de crime - Garcia Marques Crimes informáticos (Lei 109/2009, de 15.09) Falsidade informática (art. 3º) Dano relativo a programas ou dados (art. 4º) e sabotagem informática (art. 5º) Acesso ilegítimo e intercepção ilegítima (arts. 6º e 7º) Reprodução ilegítima de programa protegido (art. 8º)
8 Crises no ciberespaço: o cibercrime Código Penal Devassa por meio da informática (art. 193º) Violação de telecomunicações (art. 194º) Gravações e fotografias ilícitas (art. 199º) Burla informática e nas comunicações (art. 221º) Responsabilidade penal das pessoas colectivas Obtenção de prova digital (pesquisa, apreensão, intercepção e acções encobertas) - medidas especiais (preservação expedita de dados, revelação expedita de dados de tráfego e injunção para apresentação de dados ou concessão de acesso a dados) Cooperação judiciária nacional e internacional
9 Legislação especial essencial Lei do Cibercrime (Lei 109/2009, de 15.09) Lei da Conservação de Dados (Lei 32/2008, de 17.07) Lei da Protecção de Dados Pessoais (Lei 67/98, de 26.10, Rectificação 22/98, de 28.11, e Lei 103/2015, de 24.08) Lei das Comunicações Electrónicas (Lei 5/2004, de 10.02) Lei do Tratamento de Dados Pessoais e Privacidade no Sector das Comunicações Electrónicas (Lei 41/2004, de 18.08, e Lei 46/2012, de 29.08) Regime de Protecção Jurídica dos Programas de Computador (DL 252/94, de 20.10) e das Bases de Dados (DL 122/2000, de 4.07)
10 Tabela de Jurisprudência e Bibliografia (remissão) Outros diplomas, jurisprudência e doutrina Identificação e Protecção de Infraestruturas Essenciais (DL 62/2011, de 9.05) Lei 52/2003, de (Lei de Combate ao Terrorismo) Estratégia Nacional de Combate ao Terrorismo (Resolução do Conselho de Ministros nº 7-A/2015, de DL 81/2016, de (Unidade Operacional Especializada da PJ) Orientação Política para a Ciberdefesa (Despacho do Ministro da Defesa nº 13692/2013)
11 Gestão de crises Desde intrusões em websites à divulgação de mensagens de correio electrónico, são várias as possibilidades de ataque a sistemas informáticos e, por isso, é essencial a criação de protocolos de defesa e de resposta eficaz aos diversos ataques e suas consequências Prontidão a antecipação dos possíveis cenários de ataque é fundamental para uma resposta pronta e eficaz Resposta uma não reacção ou uma reacção errada pode potenciar os efeitos de determinado ataque, sendo a contenção o objectivo imediato Recuperação a análise posterior dos efeitos das crises é essencial ao aperfeiçoamento dos métodos de resposta
12 Gestão de crises É essencial a elaboração de um plano de acção Avaliar riscos, vulnerabilidades, estabelecer prioridades, preparar os recursos e agir em conformidade Assegurar o cumprimento de todas as obrigações legais (protecção dos dados, das infraestruturas, dos acessos) Elaborar novos procedimentos e comunicações em caso de incidente e retirar daí as consequências de conduta Basear toda a actuação na cooperação com todas as partes envolvidas (clientes, fornecedores, autoridades) Para o sucesso da cibersegurança é necessário ter como ponto de partida a adequada e sã cooperação interna e
13 Acção e Cooperação Ministério Público e Órgãos de Polícia Criminal (PJ) / SIS CNS Centro Nacional de Cibersegurança (tem como objectivo a coordenação operacional em matéria de cibersegurança entre as entidades do Estado, operadores de serviços essenciais e prestadores de serviços na área digital) Rede Nacional CSRIT (Resposta a Incidentes de Segurança) Responsável pela interligação entre as diversas entidades responsáveis pela segurança informática (entes públicos e privados) Criação de ferramentas úteis para a prevenção e repressão de incidentes (cibercrime, ciberterrorismo, ciberespionagem) Cooperação internacional (EUROJUST, INTERPOL, EUROPOL, UE, NATO, OSCE)
14 IDEIAS FINAIS A legalidade compensa e a cooperação previne Os direitos só se exercem plena e legitimamente quando se cumprem e fazem cumprir os deveres Nem o direito resolve todos os problemas da vida, nem todas as acções em matérias litigiosas terão que ser necessariamente de natureza penal, mas todas as ofensas a direitos fundamentais têm que ter uma resposta jurídica justa e eficaz A um direito ilegitimamente negado, restringido ou retirado corresponde uma acção legalmente prevista para o afirmar, repor ou reconstituir
15 Cibersegurança e Cibercrime Carlos Pinto de Abreu 23 de Março de 2017
Cibersegurança - aspetos económicos - Um desafio ou uma oportunidade?
Cibersegurança - aspetos económicos - Um desafio ou uma oportunidade? 5 Prioridades fundamentais ENQUADRAMENTO Alcançar a resiliência do ciberespaço Reduzir drasticamente a cibercriminalidade Desenvolver
Confiança, Privacidade, Proteção de Dados e Segurança na Era do Consumidor Digital
Confiança, Privacidade, Proteção de Dados e Segurança na Era do Consumidor Digital 1 CONFIANÇA, PRIVACIDADE, PROTEÇÃO DE DADOS E SEGURANÇA Ecossistema Digital Desafios Tendências Internacionais & Melhores
Confiança, Privacidade, Proteção de Dados e Segurança na Era Digital
Confiança, Privacidade, Proteção de Dados e Segurança na Era Digital 1 Confiança, Privacidade, Proteção de Dados e Segurança O mundo digital: contexto Alguns desafios da era digital Algumas tendências
Cibersegurança Aspetos Legais
22 de maio de 2014 AFCEA & IDC Security Forum 2014 "Segurança da Informação e Gestão do Risco na 3ª Plataforma" Cibersegurança Aspetos Legais Sofia de Vasconcelos Casimiro Cibersegurança Aspetos Legais
"A Ciber-resiliência no setor financeiro" Em defesa do ciberespaço
"A Ciber-resiliência no setor financeiro" Em defesa do ciberespaço Carlos Cabreiro, jun. 2019 Agenda Unidade do Cibercrime UNC3T Áreas de cooperação estratégica Tendências do cibercrime/setor financeiro
CNCS. Cibersegurança, capacitação nacional. José Carlos Martins. Cybersecurity Forum - Desafios 3ª Plataforma Tecnológica Lisboa
CNCS Cibersegurança, capacitação nacional José Carlos Martins Cybersecurity Forum - Desafios 3ª Plataforma Tecnológica Lisboa 21.05.2015 * Cybersecurity Forum Desafios 3º Plataf. Tecnológica, Lisboa 21.05.2015
Direito da Segurança
Direito da Segurança Direito Constitucional, Internacional, Europeu, Legal e Regulamentar I DIREITO CONSTITUCIONAL DA SEGURANÇA 1. Constituição da República Portuguesa (artigos) - Artigo 7º - Relações
Artigo 373.º do Código Penal Corrupção passiva
18.5.2016 Lisboa Artigo 373.º do Código Penal Corrupção passiva 1. O funcionário que por si, ou por interposta pessoa, com o seu consentimento ou ratificação, solicitar ou aceitar, para si ou para terceiro,
Centro Nacional de Cibersegurança: um desígnio nacional
Cibersegurança: um desígnio nacional AGENDA ENQUADRAMENTO COMISSÃO INSTALADORA CNCSeg LEGISLAÇÃO E CONSTITUIÇÃO ESTRATÉGIA NACIONAL DE CIBERSEGURANÇA PRINCIPAL DESAFIO PRINCÍPIOS OBJECTIVOS CENTRO NACIONAL
Unidade de Informação. Financeira. OROC, Porto 26 Setembro 2011
nidade de nformação inanceira OROC, Porto 26 Setembro 2011 Conceitos - nformação inanceira - nidade de nformação inanceira Competências L 25/2008, L 37/2008, DL 42/2009 Competências Recolher, Centralizar
TCor Tm (Eng) Paulo Viegas Nunes
Mundos Virtuais, Riscos Reais: Fundamentos para a definição de uma Estratégia da Informação Nacional TCor Tm (Eng) Paulo Viegas Nunes [email protected] Sumário Introdução Análise e Gestão do Risco Social
Claranet. Política de Segurança da Informação. Versão 3.0
Claranet Política de Segurança da Informação Versão 3.0 Índice 1. Introdução... 2 2. Siglas e Definições... 2 3. Audiência... 3 4. Importância da Informação... 3 5. Importância da Segurança da Informação...
Direito da Segurança
Direito da Segurança Direito Constitucional, Internacional, Europeu, Legal e Regulamentar I DIREITO CONSTITUCIONAL DA SEGURANÇA 1. Constituição da República Portuguesa (artigos) - Artigo 7º - Relações
Da Segurança no espaço (físico) à Segurança no Ciberespaço
Da Segurança no espaço (físico) à Segurança no Ciberespaço Mais do mesmo ou novos desafios? Faculdade de Direito 02JUL2014 Manuel Honorato CMG, Eng.º de Material Naval Segurança como preocupação ancestral
BASES JURÍDICAS PARA O PROCESSO LEGISLATIVO ORDINÁRIO. económico geral. das instituições
ANEXO III BASES JURÍDICAS PARA O PROCESSO LEGISLATIVO ORDINÁRIO 1 Artigo 14.º Base jurídica Descrição Elementos processuais 1 Artigo 15.º, n. 3 Artigo 16.º, n. 2 Artigo 18.º Artigo 19.º, n. 2 Artigo 21.º,
SECÇÃO III - Prestação de trabalho a favor da comunidade e admoestação
Código Penal Ficha Técnica Código Penal LIVRO I - Parte geral TÍTULO I - Da lei criminal CAPÍTULO ÚNICO - Princípios gerais TÍTULO II - Do facto CAPÍTULO I - Pressupostos da punição CAPÍTULO II - Formas
Arial Bold Alinhado esquerda 27 pt
Arial Bold Alinhado esquerda 27 pt Angola e Moçambique Arial Bold (Orador) Alinhado esquerda 17 pt Arial (Data) Alinhado esquerda 14 pt Partilhamos a Experiência. Inovamos nas Soluções. Sofia Vivas 20
CRIMES EM ESPECIAL TUTELA DA PESSOA E VIOLÊNCIA DE GÉNERO 2.º Semestre do Ano Lectivo de 2014/2015
CRIMES EM ESPECIAL TUTELA DA PESSOA E VIOLÊNCIA DE GÉNERO 2.º Semestre do Ano Lectivo de 2014/2015 1. Relevância e objectivos Pela primeira vez, no 2.º semestre do ano lectivo de 2012/2013, foi leccionada
Segurança e Auditoria de Sistemas. Prof. Alessandra Bussador
Segurança e Auditoria de Sistemas Prof. Alessandra Bussador Objetivos Segurança da informação Garantir a continuidade do negócio; Minimizar as perdas do negócio pela prevenção e redução do impacto de incidentes
Responsabilidade Ambiental Obrigações do operador no âmbito do Regime RA. Vera Lopes, 27 de Junho, Alfragide
Responsabilidade Ambiental Obrigações do operador no âmbito do Regime RA Vera Lopes, 27 de Junho, Alfragide Índice Decreto-Lei n.º 147/2008, de 29 de Julho Obrigações do operador Formulário de reporte
ÍNDICE 1. OBJETIVO CONCEITOS PRINCÍPIOS DIRETRIZES CORPORATIVAS ESTRUTURA DE GERENCIAMENTO... 4
ÍNDICE 1. OBJETIVO... 2 2. CONCEITOS... 2 3. PRINCÍPIOS... 3 4. DIRETRIZES CORPORATIVAS... 3 5. ESTRUTURA DE GERENCIAMENTO... 4 5.1 Gestão de acessos às informações... 4 5.2 Proteção do ambiente... 4 5.3
UNIVERSIDADE LUSÍADA DE LISBOA. Programa da Unidade Curricular COOPERAÇÃO POLÍCIAL Ano Lectivo 2015/2016
Programa da Unidade Curricular COOPERAÇÃO POLÍCIAL Ano Lectivo 2015/2016 1. Unidade Orgânica Ciências Humanas e Sociais (1º Ciclo) 2. Curso Políticas de Segurança 3. Ciclo de Estudos 1º 4. Unidade Curricular
POLÍTICA DE SEGURANÇA CIBERTNÉTICA, SEGURANÇA DE INFORMAÇÃO E CONTINUIDADE.
SEGURANÇA CIBERTNÉTICA,. Litus Gestão de Recursos Ltda. ( Litus ou Sociedade ) Este material foi elaborado pela LITUS Gestão de Recursos Ltda., não podendo ser copiado, reproduzido ou distribuído sem prévia
IDPCC Instituto de Direito Penal e de Ciências Criminais III CURSO PÓS-GRADUADO DE APERFEIÇOAMENTO EM DIREITO DA INVESTIGAÇÃO CRIMINAL E DA PROVA
III CURSO PÓS-GRADUADO DE APERFEIÇOAMENTO EM DIREITO DA INVESTIGAÇÃO CRIMINAL E DA PROVA Coordenadores: Professora Doutora Maria Fernanda Palma Professor Doutor Augusto Silva Dias Professor Doutor Paulo
CONFERÊNCIA TRÁFICO DE SERES HUMANOS PREVENÇÃO, PROTECÇÃO E PUNIÇÃO O TRÁFICO DE SERES HUMANOS * ENQUADRAMENTO LEGAL GERAL
CONFERÊNCIA TRÁFICO DE SERES HUMANOS PREVENÇÃO, PROTECÇÃO E PUNIÇÃO O TRÁFICO DE SERES HUMANOS * ENQUADRAMENTO LEGAL GERAL * Declaração Universal dos Direitos do Homem Artigo 1º Todos os seres humanos
IDPCC Instituto de Direito Penal e de Ciências Criminais III CURSO PÓS-GRADUADO DE APERFEIÇOAMENTO EM DIREITO DA INVESTIGAÇÃO CRIMINAL E DA PROVA
Sessão de abertura III CURSO PÓS-GRADUADO DE APERFEIÇOAMENTO EM DIREITO DA INVESTIGAÇÃO CRIMINAL E DA PROVA Coordenadores: Professora Doutora Maria Fernanda Palma Professor Doutor Augusto Silva Dias Professor
A principal causa da obesidade infantil advêm de uma alimentação pouco saudável e. vida ao ar livre, ou seja com um estilo de vida menos saudável.
5 ao Dia 2008 Enquadramento Mudança de hábitos alimentares das crianças A televisão, os jogos de computador e a internet têm mudado os hábitos das crianças e jovens, tornando-as mais inactivas, com menos
PROGRAMA QUADRO SOLID. Fundo para as Fonteiras Externas Casos de Sucesso DIREÇÃO DE SERVIÇOS DE GESTÃO DE FUNDOS COMUNITÁRIOS
PROGRAMA QUADRO SOLID Fundo para as Fonteiras Externas Casos de Sucesso Índice Gestão das Fronteiras na União Europeia Fronteiras da União Fundo Europeu para as Fronteiras Externas Fundo Europeu para as
Código de Conduta Operador da Rede Nacional de Transporte de Gás Natural. Edição: 1 Data:
Código de Conduta Operador da Rede Nacional de Transporte de Gás Natural Edição: 1 Data: 20.04.2011 O Operador da Rede Nacional de Transporte de Gás Natural é a entidade concessionária da Rede Nacional
POLÍTICA DE SEGURANÇA DA INFORMAÇÃO PÚBLICA
POLÍTICA DE SEGURANÇA DA INFORMAÇÃO PÚBLICA ÍNDICE 1. OBJETIVO... 3 2. ABRANGÊNCIA... 3 3. DIRETRIZES... 3 3.1. TREINAMENTO E CONSCIENTIZAÇÃO... 3 3.2. COOPERAÇÃO ENTRE ORGANIZAÇÕES... 3 3.3. CONDUTAS
Segurança da Informação
Segurança da Informação Eng. SERGIO VILLARREAL Conteúdo Introdução Conceitos Normas e SGSI Profissionais da SI Atividades Duração: 2 h 1 Introdução Informação Ativo mais importante das organizações Empresas
REGIÃO ADMINISTRATIVA ESPECIAL DE MACAU. Lei n.º /2004. (Projecto de lei) Regime Probatório Especial Para a Prevenção e Investigação da.
REGIÃO ADMINISTRATIVA ESPECIAL DE MACAU Lei n.º /2004 (Projecto de lei) Regime Probatório Especial Para a Prevenção e Investigação da Criminalidade A Assembleia Legislativa decreta, nos termos da alínea
REPÚBLICA DE ANGOLA MINISTÉRIO DAS RELAÇÕES EXTERIORES Gabinete do Ministro
REPÚBLICA DE ANGOLA MINISTÉRIO DAS RELAÇÕES EXTERIORES Gabinete do Ministro Intervenção de Sua Excelência Georges Rebelo Pinto Chikoti, Ministro das Relações Exteriores, na Reunião de Alto Nível do Comité
Comparação dos dados das campanhas de sensibilização (entre 2013 e 2015)
Comparação dos dados das campanhas de sensibilização (entre 2013 e 2015) I. Divulgação através de visitas à comunidade 1. Cidadãos em geral, idosos e jovens Tema 01/06/2013- residências, Guarde bem os
DOCUMENTO ORIENTADOR
CÓDIGO DE ÉTICA E CONDUTA INTRODUÇÃO A Santa Casa da Misericórdia de Amarante é uma Instituição Particular de Solidariedade Social que tem por objectivos, o alojamento colectivo de utilização temporária
PLANO DE GESTÃO DE RISCOS DE CORRUPÇÃO E INFRAÇÕES CONEXAS. Relatório Síntese
PLANO DE GESTÃO DE RISCOS DE CORRUPÇÃO E INFRAÇÕES CONEXAS Relatório Síntese 2018 INDICE 1 INTRODUÇÃO... 2 2 CARACTERIZAÇÃO DA SOCIEDADE E DA SUA ATIVIDADE... 3 3 - INSTRUMENTOS DE PREVENÇÃO E COMBATE
INFORMAÇÃO BÁSICA SOBRE EQUIPAS DE INVESTIGAÇÃO CONJUNTA NO ÂMBITO DA UNIÃO EUROPEIA
INFORMAÇÃO BÁSICA SOBRE EQUIPAS DE INVESTIGAÇÃO CONJUNTA NO ÂMBITO DA UNIÃO EUROPEIA 1. GENERALIDADES. 1.1. As equipas de investigação conjunta ( Joint Investigation Teams J.I.T.), constituem um instrumento
