Total de visualizações de página

segunda-feira, 22 de agosto de 2022

TCU alerta para situação de alto risco na segurança cibernética do setor público federal

<<<===+===.=.=.= =---____---------   ----------____---- -----____::____   ____= =..= = =..= =..= = =___   ____::____------ -----_____----------   ---------____---.=.=.=.= +====>>>


Fiscalização realizada pelo tribunal identificou falhas e vulnerabilidades devido à ausência de mecanismos de controle na maioria das repartições. Cartilha com recomendações foi publicada.
<<<===+===.=.=.= =---____--------   ----------____---------____::____   ____= =..= = =..= =..= = =____   ____::____-----------_  ___----------   ----------____---.=.=.=.= +====>>>
Por Jéssica Sant'Ana, g1 — Brasília

Postado em 22 de agosto de 2022 às 19h00m

Post. N. - 4.419

O Tribunal de Contas da União (TCU) publicou na semana passada uma cartilha alertando os gestores públicos sobre a situação de alto risco na segurança cibernética dos órgãos públicos federais.

No documento, o TCU relembrou incidentes cibernéticos ocorridos em algumas organizações federais, como no Ministério da Saúde, em dezembro de 2021. O ataque hacker prejudicou serviços como emissão do Certificado Nacional de Vacinação contra a Covid e a atualização dos dados sobre a pandemia.

A cartilha foi elaborada com base em uma fiscalização realizada pelo TCU em 377 organizações públicas federais. O estudo constatou que a maioria das repartições está em um nível ainda inicial de maturidade quanto a controles de segurança da informação e de segurança cibernética, o que aumenta os riscos de ameaças e ataques cibernéticos.

"As respostas fornecidas pelos gestores ao questionário de autoavaliação indicam uma situação de alto risco para a segurança cibernética do setor público federal. A fiscalização identificou vários pontos de atenção em relação à implementação dos controles avaliados", diz o tribunal na cartilha.

Segundo o TCU, o objetivo da cartilha é conscientizar os gestores públicos e induzir a implementação das ações necessárias para mitigar os riscos de ataques e incidentes cibernéticos, que "podem prejudicar significativamente o governo e os cidadãos e impactar negativamente no processo de transformação digital do país".

A auditoria foi feita entre agosto de 2021 e março de 2022, e é apenas a primeira de sete ciclos previstos para o acompanhamento de controles críticos de segurança cibernética das organizações públicas federais.

Entre as principais vulnerabilidades e falhas encontradas nesta primeira fase, estão:

  • 55,7% não tratam adequadamente hardwares (equipamentos, como computadores, celulares, etc.) não autorizados pela administração do órgão, não os impedindo de se conectarem em suas redes;
  • 44,8% não tratam os softwares (programas e aplicativos) não autorizados, não os impedindo de serem executados em seus dispositivos;
  • 56,2% não mantêm um processo de avaliação e monitoramento dos hardwares e softwares, com vistas a eliminar, mitigar e/ou corrigir vulnerabilidades;
  • 46,7% não mantêm um processo de correção de vulnerabilidades;
  • 57,8% não mantêm um programa contínuo de treinamento em segurança aos funcionários;
  • 47,2% não mantêm informações de contato para reporte de incidentes;
  • 52,5% não mantêm um processo para recebimento de notificações de incidentes.
Recomendações urgentes

As falhas e irregularidades identificadas resultaram numa cartilha com cinco ações de segurança cibernética que precisam ser implementadas com urgência pelos órgãos federais que ainda não possuem.

  • Inventário e controle de equipamentos corporativos de TI: registrar, acompanhar e corrigir todos os equipamentos corporativos de tecnologia da informação, como computadores, notebooks, dispositivos móveis e dispositivos de rede, conectados fisicamente, virtualmente ou remotamente à infraestrutura de TI do órgão, incluindo aqueles em ambientes de nuvem, com o objetivo de conhecer com precisão todos os ativos de hardware da organização que precisam ser monitorados e protegidos;
  • Inventário e controle de softwares: registrar, acompanhar e corrigir todo software (sistemas operacionais e aplicativos) utilizado, de modo que softwares autorizados possam ser instalados e executados e softwares não autorizados possam ser detectados e tenham a instalação/execução impedida;
  • Gestão contínua de vulnerabilidades: desenvolver plano para avaliar, acompanhar e corrigir continuamente vulnerabilidades em todos os ativos na infraestrutura de TI da organização;
  • Conscientização sobre segurança e treinamento: estabelecer e manter programa contínuo e permanente de conscientização e treinamento, para que os colaboradores tenham conhecimentos adequados em segurança da informação e cibernética; e
  • Gestão de respostas a incidentes: estabelecer programa contínuo e permanente para melhorar a capacidade de identificar potenciais ameaças e ataques, evitar que se espalhem e recuperar rapidamente dados e sistemas eventualmente corrompidos.
------++-====-----------------------------------------------------------------------=======;;==========--------------------------------------------------------------------------------====-++-----

domingo, 21 de agosto de 2022

Mark Zuckerberg promete melhorar visual do seu metaverso após foto virar meme

<<<===+===.=.=.= =---____---------   ----------____---- -----____::____   ____= =..= = =..= =..= = =___   ____::____------ -----_____----------   ---------____---.=.=.=.= +====>>>


Presidente da Meta, controladora do Facebook, disse que foto publicada no início da semana não mostra todo o potencial gráfico do Horizon.
<<<===+===.=.=.= =---____--------   ----------____---------____::____   ____= =..= = =..= =..= = =____   ____::____-----------_  ___----------   ----------____---.=.=.=.= +====>>>
Por g1

Postado em 21 de agosto de 2022 às 08h35m

Post. N. - 4.418

Atual avatar de Mark Zuckerberg no Horizon (esquerda) e versão prometida com futura atualização (direita) — Foto: Reprodução
Atual avatar de Mark Zuckerberg no Horizon (esquerda) e versão prometida com futura atualização (direita) — Foto: Reprodução

Mark Zuckerberg, presidente da Meta, controladora do Facebook, afirmou nesta sexta-feira (19) que o metaverso da empresa, conhecido como Horizon, ganhará em breve uma atualização no visual.

A declaração foi feita após usuários reclamarem da aparência de uma imagem de divulgação da plataforma.

"Sei que a foto que postei no início desta semana foi bem básica — foi tirada muito rapidamente para comemorar um lançamento", justificou Zuckerberg. "Os gráficos no Horizon são capazes de muito mais — mesmo nos óculos de realidade virtual — e o Horizon está melhorando muito rapidamente".

Na segunda-feira (15), ele publicou uma foto que mostra seu personagem virtual no Horizon Worlds em frente às representações Torre Eiffel e da Catedral da Sagrada Família. O objetivo era anunciar a chegada da plataforma na França e na Espanha.

Nas redes sociais, usuários ironizaram o fato de o metaverso da empresa não ter um visual atrativo mesmo após receber grandes investimentos.

Em 2021, a divisão da companhia responsável pelo metaverso teve prejuízo de US$ 10 bilhões e, no primeiro semestre de 2022, a área perdeu mais US$ 5,7 bilhões.

Na publicação desta sexta, Zuckerberg também mostrou a imagem do que seria um cenário do Horizon após a atualização prometida. Ele tem um visual mais realista que o disponível hoje na plataforma, mas não há previsão de quando as melhorias serão liberadas.

------++-====-----------------------------------------------------------------------=======;;==========--------------------------------------------------------------------------------====-++-----

sábado, 20 de agosto de 2022

Anatel adia ativação do 5G ‘puro’ em todas as capitais para final de novembro

<<<===+===.=.=.= =---____---------   ----------____---- -----____::____   ____= =..= = =..= =..= = =___   ____::____------ -----_____----------   ---------____---.=.=.=.= +====>>>


Postergação foi proposta pelo grupo técnico responsável por aprovar a ativação no país; sinal puro da tecnologia já chegou a oito capitais.
<<<===+===.=.=.= =---____--------   ----------____---------____::____   ____= =..= = =..= =..= = =____   ____::____-----------_  ___----------   ----------____---.=.=.=.= +====>>>
TOPO
Por Valor Online

Postado em 20 de agosto de 2022 às 12h40m

Post. N. - 4.417

Homem com celular na mão na região central de São Paulo — Foto: Celso Tavares/g1
Homem com celular na mão na região central de São Paulo — Foto: Celso Tavares/g1

O conselho diretor da Agência Nacional de Telecomunicações (Anatel) aprovou nesta quinta-feira (18) o pedido de adiamento dos prazos máximos de liberação da faixa de 3,5 gigahertz (GHz) e lançamento da quinta geração de telefonia (5G) em todas as capitais.

Desta forma, a preparação da rede móvel deve ser concluída até o dia 28 de outubro para que haja a ativação do sinal do novo serviço até 27 de novembro.

O prazo máximo de lançamento do serviço nas capitais já havia sido adiado anteriormente. Ao lançar o edital de venda das licenças, a Anatel previa a ativação do serviço no final de julho, mas passou para 29 de setembro.

Agora, a postergação de prazo foi proposta pelo grupo técnico responsável por aprovar a ativação no país do 5G puro, chamado também de standalone ou 5G SA. O grupo foi avisado pela Entidade Administradora da Faixa (EAF), a Siga Antenado, sobre a dificuldade de liberação da rede móvel pela nova tecnologia em quinze capitais.

Tal medida foi necessária para permitir a conclusão das ações de desocupação da faixa e mitigação de eventuais interferências na recepção das estações do Serviço Fixo por Satélite (FSS). Permanece a possibilidade de antecipação por decisão do Gaispi, mesmo nessas cidades, desde que adotadas as medidas necessárias por parte da EAF, informou a Anatel, em nota.

O sinal da 5G puro já chegou a oito capitais: Brasília, Belo Horizonte, Porto Alegre, João Pessoa, São Paulo, Curitiba, Salvador e Goiânia. Na próxima segunda-feira, será ativado no Rio de Janeiro, Vitória, Florianópolis e Palmas.

------++-====-----------------------------------------------------------------------=======;;==========--------------------------------------------------------------------------------====-++-----