APRESENTAÇÃO É com grande satisfação que apresento a “Estratégia de Segurança da Informação e Comunicações e de Segurança Cibernética da Administração Pública Federal 2015 – 2018, versão 1.0”, dado que tais áreas são consideradas como questões nacionais, horizontais e estratégicas, que afetam todos os níveis da sociedade, e representa importante instrumento de apoio ao planejamento dos órgãos e entidades do Governo, objetivando melhorar sobremaneira a segurança e a resiliência das infraestruturas críticas e dos serviços públicos nacionais. Este instrumento de apoio ao planejamento estratégico governamental complementa a Instrução Normativa GSI/PR 01/2008, reúne um conjunto de objetivos estratégicos e metas para os próximos quatro anos, e visa a busca da excelência da Segurança da Informação e Comunicações (SIC) e da Segurança Cibernética (SegCiber) no âmbito da Administração Pública Federal (APF) do País, contemplando relevantes aspectos, dada a complexidade e a dinâmica de tais temas no cenário atual, nacional e mundial. Assim, a elaboração desta Estratégia é motivada pela missão do GSI/PR de coordenar as atividades de segurança da informação do governo e considera tanto a necessidade ímpar de assegurar ações efetivas nestas áreas, quanto a possibilidade real e crescente de uso das Tecnologias de Informação e Comunicação (TIC) para ações ofensivas e exploratórias, entre outras, acesso indevido às redes de computadores de setores e de infraestruturas críticas. Destaco ainda a ameaça relativa à elevada interconectividade mundial entre os maiores desafios da atualidade, confirmadas pelo World Economic Forum em suas análises sobre os riscos globais, tanto em 2014 quanto em 2015, em que são evidenciados, entre os grandes riscos tecnológicos, os ataques a redes e infraestruturas críticas da informação; o aumento dos ataques cibernéticos; e os incidentes de fraudes e roubos de dados. Diante da criticidade desse cenário e da recomendação do Tribunal de Contas da União (TCU), no Acórdão 3.051/2014-TCU-Plenário, de que este GSI/PR lançasse Estratégia no âmbito da sua jurisdição, pautada nos pilares consagrados da segurança da informação – disponibilidade, integridade, confidencialidade e autenticidade -, com o objetivo de fortalecer as ações de SIC e de SegCiber na APF, foi instituído Grupo de Trabalho interno, no final do ano de 2014, no âmbito do Departamento de Segurança da Informação e Comunicações (SIC) deste GSI/PR para elaborar esta Estratégia. Cabe ressaltar que o Comitê Gestor de Segurança da Informação (CGSI), órgão de assessoramento da Secretaria Executiva do Conselho de Defesa Nacional, a qual é exercida por este GSI/PR, em temas relativos à segurança da informação e correlatos, conforme disposto no Decreto nº 3.505/2000, vem colaborando efetivamente nos últimos anos com o arcabouço normativo das áreas de SIC e de SegCiber, e foi 11

Select target paragraph3