APRESENTAÇÃO
É com grande satisfação que apresento a “Estratégia de Segurança da
Informação e Comunicações e de Segurança Cibernética da Administração Pública
Federal 2015 – 2018, versão 1.0”, dado que tais áreas são consideradas como questões
nacionais, horizontais e estratégicas, que afetam todos os níveis da sociedade, e
representa importante instrumento de apoio ao planejamento dos órgãos e entidades
do Governo, objetivando melhorar sobremaneira a segurança e a resiliência das
infraestruturas críticas e dos serviços públicos nacionais.
Este instrumento de apoio ao planejamento estratégico governamental
complementa a Instrução Normativa GSI/PR 01/2008, reúne um conjunto de objetivos
estratégicos e metas para os próximos quatro anos, e visa a busca da excelência da
Segurança da Informação e Comunicações (SIC) e da Segurança Cibernética (SegCiber)
no âmbito da Administração Pública Federal (APF) do País, contemplando relevantes
aspectos, dada a complexidade e a dinâmica de tais temas no cenário atual, nacional e
mundial.
Assim, a elaboração desta Estratégia é motivada pela missão do GSI/PR de
coordenar as atividades de segurança da informação do governo e considera tanto a
necessidade ímpar de assegurar ações efetivas nestas áreas, quanto a possibilidade
real e crescente de uso das Tecnologias de Informação e Comunicação (TIC) para ações
ofensivas e exploratórias, entre outras, acesso indevido às redes de computadores de
setores e de infraestruturas críticas.
Destaco ainda a ameaça relativa à elevada interconectividade mundial entre os
maiores desafios da atualidade, confirmadas pelo World Economic Forum em suas
análises sobre os riscos globais, tanto em 2014 quanto em 2015, em que são
evidenciados, entre os grandes riscos tecnológicos, os ataques a redes e
infraestruturas críticas da informação; o aumento dos ataques cibernéticos; e os
incidentes de fraudes e roubos de dados.
Diante da criticidade desse cenário e da recomendação do Tribunal de Contas
da União (TCU), no Acórdão 3.051/2014-TCU-Plenário, de que este GSI/PR lançasse
Estratégia no âmbito da sua jurisdição, pautada nos pilares consagrados da segurança
da informação – disponibilidade, integridade, confidencialidade e autenticidade -, com
o objetivo de fortalecer as ações de SIC e de SegCiber na APF, foi instituído Grupo de
Trabalho interno, no final do ano de 2014, no âmbito do Departamento de Segurança
da Informação e Comunicações (SIC) deste GSI/PR para elaborar esta Estratégia.
Cabe ressaltar que o Comitê Gestor de Segurança da Informação (CGSI), órgão
de assessoramento da Secretaria Executiva do Conselho de Defesa Nacional, a qual é
exercida por este GSI/PR, em temas relativos à segurança da informação e correlatos,
conforme disposto no Decreto nº 3.505/2000, vem colaborando efetivamente nos
últimos anos com o arcabouço normativo das áreas de SIC e de SegCiber, e foi
11