Ascender Defesas – Recomendações por Aspecto do MCN-R
Ascender Defesas
Boas práticas para elevar o nível de segurança e resiliência cibernética em infraestruturas críticas de interesse para eventos (ICIE) de grande magnitude.
O CTIR Gov preparou a campanha “Ascender Defesas” tendo em vista a necessidade de ações preventivas em cibersegurança nos órgãos de governo e infraestruturas críticas por ocasião de eventos de relevância internacional.
As recomendações a seguir foram organizadas de acordo com os aspectos do MCN-R – Modelo de Maturidade Cibernética Nacional, permitindo sua aplicação como referência estruturada.
📘 Clique aqui para conhecer a metodologia MCN-R.
🧠 PESSOAS
1. Cultura de Segurança
- Proteções de e-mail e navegação web. [nº 11]
- Promover campanhas internas regulares de ciberconsciência com simulações práticas. [nova recomendação]
- Estabelecer uma política clara para alertas de segurança e fraudes. [nova recomendação]
2. Capacitação e Treinamento
- Realizar treinamentos obrigatórios anuais sobre segurança cibernética. [nova recomendação]
- Avaliar periodicamente a eficácia dos treinamentos. [nova recomendação]
- Incluir segurança digital nos programas de integração. [nova recomendação]
3. Governança Humana
- Uso controlado de privilégios administrativos. [nº 09]
- Monitoramento e controle de contas de usuários. [nº 17]
- Definir papéis e responsabilidades em cibersegurança. [nova recomendação]
⚙️ PROCESSOS
1. Gestão de Incidentes
- Resposta e gerenciamento de incidentes. [nº 18]
- Capacidade de recuperação de dados. [nº 13]
- Realizar simulações de incidentes cibernéticos. [nova recomendação]
2. Governança e Conformidade
- Seleção de fornecedores de cadeia de suprimentos. [nº 05]
- Criar uma política institucional de segurança cibernética. [nova recomendação]
- Incluir cláusulas de cibersegurança em contratos. [nova recomendação]
3. Gestão de Riscos
- Testes de Penetração. [nº 19]
- Medidas preventivas contra artefatos maliciosos. [nº 20]
- Implantar processo formal de avaliação de riscos. [nova recomendação]
🖥️ TECNOLOGIA
1. Arquitetura Segura
- Inventário e definição de dispositivos autorizados. [nº 01]
- Inventário e definição de softwares autorizados. [nº 03]
- Configuração segura de hardware e software. [nº 07]
2. Monitoramento e Detecção
- Monitoramento e análise de logs de auditoria. [nº 10]
- Estabelecer alertas automatizados de comportamento anômalo. [nova recomendação]
- Integrar sistemas de detecção com resposta a incidentes. [nova recomendação]
3. Gestão de Ativos e Vulnerabilidades
- Inventário e proteção de dispositivos OT/IoT. [nº 02]
- Atualização contínua de software e dispositivos. [nº 04]
- Correção de vulnerabilidades. [nº 08]
- Controle de portas, protocolos e serviços. [nº 12]