Este post foi escrito por Yurii Shchyhol, Chefe do Serviço de Estado de Comunicações Especiais e Proteção de Informações da Ucrânia.
- O problema: o número de ataques cibernéticos politicamente motivados está aumentando, com funcionários públicos sendo o principal alvo de hackers politicamente motivados
- Por que é importante: A guerra cibernética é um componente integral de qualquer conflito, portanto, o número e a escala desse conflito aumentarão, enquanto a segurança cibernética ainda não recebe atenção suficiente.
- A solução: quaisquer sistemas de defesa são impotentes contra o fator humano, portanto, a higiene cibernética e a cultura de segurança cibernética ainda continuam sendo os componentes mais essenciais de qualquer defesa cibernética.
a rússia é a ameaça número um para todo o mundo democrático. Não se trata apenas dos hackers russos que são notórios em todo o mundo.
Os ataques cibernéticos são apenas uma parte da guerra que a Rússia está travando contra a ordem mundial. O objetivo final do regime de Putin é caos, desastres e empobrecimento em todos os países desenvolvidos, juntamente com colapso institucional, perda de confiança nas autoridades e total desorientação pública.
É razoável esperar que o mesmo cenário seja usado para atacar outros países também.
As fábricas de propaganda russa são falsificações de produção em massa sobre coisas que constituem a base do nosso mundo, desde a saúde pública até as teorias da conspiração e uma realidade alternativa geral criada pela propaganda russa. Nesta realidade alternativa, a Rússia tem criado consistentemente inúmeras brechas para justificar a agressão contra a Ucrânia .
É razoável esperar que o mesmo cenário seja usado para atacar outros países também. Já está acontecendo, pelo menos no ciberespaço, pois a quantidade de ciberataques a países democráticos cresceu significativamente nos últimos meses. Esse problema é mencionado no relatório mais recente da Microsoft . Como de costume, a maioria dos ataques cibernéticos são contra os Estados Unidos. A Ucrânia está em segundo lugar. Mas a agressão contra a Polônia, países bálticos e membros da OTAN também aumentou substancialmente.
Um novo mundo de perigos
Ao contrário de 2017, quando o vírus NotPetya se espalhou rapidamente e infectou milhões de computadores em todo o mundo, os hackers russos agora estão agindo de forma muito mais discreta, mas isso não significa que eles se tornaram menos perigosos. Pelo contrário, eles melhoraram suas habilidades nos últimos anos e estão espalhando vários tipos de malware sob medida. É o que dizem a maioria dos analistas de cibersegurança, e é exatamente isso que temos presenciado em nosso país.
ciberguerra russa contra a democracia está acontecendo aqui e agora. Já acontecia ontem e continuará amanhã, até que a Rússia seja paralisada de uma vez por todas e o mundo adquira ferramentas eficientes para dissuadir os agressores cibernéticos.
Todos os funcionários públicos em todos os países democráticos são alvos de hackers russos. Suas armas podem já estar baixadas para o seu PC e podem estar operando enquanto você está lendo isso.
Você não pode simplesmente jogar algum dinheiro neles, porque eles são financiados pelas receitas orçamentárias. Ou eles podem ganhar dinheiro para realizar ataques cibernéticos realizando ataques cibernéticos. Portanto, não há garantia de que esses ciberterroristas devolverão seus dados, mesmo que você os pague.
Não há como se esconder deles, porque o mundo se tornou uma aldeia global, completamente permeada por sistemas de informação, e não há como voltar atrás.
Você não pode simplesmente sentar e ficar em silêncio sobre o problema dele, porque os efeitos dos ataques cibernéticos se tornarão conhecidos mais cedo ou mais tarde.
Não apenas os registros e serviços governamentais estão na mira, mas também os locais menos protegidos. Ciberataques eficazes podem custar milhões de dólares ao orçamento do país e podem prejudicar o funcionamento normal dos serviços públicos por meses.
Afinal, as pessoas comuns e a infraestrutura civil são as que mais sofrem com esses ataques cibernéticos. Até a própria democracia pode sofrer com eles se a Rússia conseguir criar um nível desejável de caos por meio de uma combinação de atividades, incluindo ataques cibernéticos, notícias falsas, crises supostamente instigadas e escaladas.
A higiene cibernética deve se tornar uma prioridade número um para todos os funcionários públicos do mundo.
Vencendo juntos
Mas não importa quão agressivos e insaciáveis sejam os inimigos, eles ainda podem ser derrotados. Por exemplo, a guerra em grande escala contra a Ucrânia foi travada por mais de 120 dias. A agressão massiva no ciberespaço começou ainda mais cedo. Mas os recursos de informação ucranianos resistiram. Os serviços estão funcionando, as pessoas nos territórios controlados pelo governo têm acesso a serviços familiares, principalmente resultantes do trabalho realizado e das lições aprendidas.
Mas não é importante apenas manter serviços específicos operando em um país individual. O que é realmente importante é que estamos todos juntos.
Uma questão tão chata como a higiene cibernética deve se tornar uma prioridade número um para todos os funcionários públicos do mundo. No mundo de hoje, a higiene cibernética é um componente da integridade profissional tanto quanto as habilidades profissionais . É essencial para os funcionários públicos e deve ser estendido a todo o seu estilo de vida, não apenas à sua atividade ocupacional. Os executivos-chefes e gerentes de segurança da informação devem levar isso em consideração ao planejar o crescimento profissional e programar o treinamento da equipe.
A cultura de segurança cibernética nas organizações deve se tornar uma meta pessoal para cada gerente sênior de cada agência pública ou autoridade local. Todos os funcionários públicos devem ter em mente que são constantemente alvo de hackers e seus gerentes estão lá para garantir que eles se lembrem disso, para que a cultura corporativa de segurança cibernética se torne um símbolo de uma carreira de sucesso.
Ameaças cibernéticas, especialmente ameaças a sistemas de informação críticos, devem ser classificadas em primeiro lugar ao avaliar os riscos específicos da organização. Cada gerente deve saber o que deve ser protegido primeiro e quais são as consequências de um vazamento de dados ou uma falha do sistema para a organização. Você deve saber se sua organização tem algum plano para isso e se sua equipe está ciente disso. Você deve saber como o sistema de segurança cibernética opera em seu país, quem é responsável pelo quê e quais acordos de colaboração entre instituições existem contra ameaças cibernéticas.
Estou confiante de que a Rússia não conseguirá levar a guerra a todas as democracias do mundo. Pelo menos estamos fazendo tudo o que podemos na Ucrânia hoje, para que isso nunca aconteça.
👋 Você pode criar um post como este! Compartilhe seus pensamentos com uma comunidade de servidores públicos. Saber mais
(Crédito da imagem: Unsplash)
Certifique-se de partilhar as suas próprias ideias com o autor ao deixar um comentário abaixo

Inicie sessão ou registe-se para continuar a conversa