{"id":476543,"date":"2023-08-09T07:29:55","date_gmt":"2023-08-09T07:29:55","guid":{"rendered":""},"modified":"2023-09-05T11:12:56","modified_gmt":"2023-09-05T11:12:56","slug":"cyber-resiliency","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/pt\/wiki\/cyber-resiliency\/","title":{"rendered":"Resili\u00eancia cibern\u00e9tica"},"content":{"rendered":"<p>A resili\u00eancia cibern\u00e9tica refere-se \u00e0 capacidade de uma entidade entregar continuamente o resultado pretendido, apesar de eventos cibern\u00e9ticos adversos. \u00c9 uma perspetiva em evolu\u00e7\u00e3o que visa garantir que uma organiza\u00e7\u00e3o possa recuperar de um incidente que envolva a sua infraestrutura digital sem perturba\u00e7\u00f5es significativas nas suas opera\u00e7\u00f5es.<\/p>\n<h2>Origem e Hist\u00f3ria da Resili\u00eancia Cibern\u00e9tica<\/h2>\n<p>O conceito de resili\u00eancia cibern\u00e9tica tem as suas ra\u00edzes na \u00e1rea mais ampla da resili\u00eancia em sistemas e teoria de redes, que remonta aos prim\u00f3rdios da ci\u00eancia da computa\u00e7\u00e3o nas d\u00e9cadas de 1950 e 1960. \u00c0 medida que os sistemas digitais se tornaram mais complexos e cr\u00edticos para as opera\u00e7\u00f5es das organiza\u00e7\u00f5es, o conceito de n\u00e3o apenas sobreviver, mas tamb\u00e9m de prosperar em meio \u00e0s disrup\u00e7\u00f5es ganhou for\u00e7a. O pr\u00f3prio termo \u201cresili\u00eancia cibern\u00e9tica\u201d come\u00e7ou a ganhar destaque no final da d\u00e9cada de 1990 e in\u00edcio da d\u00e9cada de 2000, \u00e0 medida que os incidentes de ataques cibern\u00e9ticos come\u00e7aram a tornar-se mais frequentes e perturbadores.<\/p>\n<h2>Explorando a resili\u00eancia cibern\u00e9tica<\/h2>\n<p>A resili\u00eancia cibern\u00e9tica envolve mais do que apenas a recupera\u00e7\u00e3o de ataques. \u00c9 uma abordagem abrangente que inclui a identifica\u00e7\u00e3o de amea\u00e7as potenciais, a prote\u00e7\u00e3o de sistemas, a detec\u00e7\u00e3o de invas\u00f5es ou anomalias, a resposta a incidentes e a recupera\u00e7\u00e3o deles. Um sistema resiliente n\u00e3o s\u00f3 possui defesas fortes, mas tamb\u00e9m pode se adaptar a ambientes de amea\u00e7as em constante mudan\u00e7a, resistir a ataques e recuperar-se de forma r\u00e1pida e eficaz quando os ataques ocorrerem.<\/p>\n<p>Esta postura proativa e adaptativa distingue a resili\u00eancia cibern\u00e9tica das abordagens mais tradicionais e reativas \u00e0 seguran\u00e7a cibern\u00e9tica, como as defesas baseadas em per\u00edmetros e a dete\u00e7\u00e3o de malware. Tamb\u00e9m inclui elementos como planejamento de continuidade de neg\u00f3cios, recupera\u00e7\u00e3o de desastres, resposta a incidentes e muito mais.<\/p>\n<h2>Resili\u00eancia cibern\u00e9tica: como funciona<\/h2>\n<p>A chave para a resili\u00eancia cibern\u00e9tica \u00e9 construir camadas de prote\u00e7\u00e3o que possam isolar e conter amea\u00e7as. Isso envolve uma combina\u00e7\u00e3o de fatores t\u00e9cnicos, organizacionais e humanos.<\/p>\n<p>As medidas t\u00e9cnicas incluem a implanta\u00e7\u00e3o de sistemas redundantes, a diversifica\u00e7\u00e3o de arquiteturas de sistemas, a compartimenta\u00e7\u00e3o de informa\u00e7\u00f5es e sistemas, o uso de pr\u00e1ticas de codifica\u00e7\u00e3o seguras, o emprego de criptografia forte e outras defesas avan\u00e7adas.<\/p>\n<p>As medidas organizacionais envolvem o estabelecimento de estruturas de governa\u00e7\u00e3o fortes, o desenvolvimento e teste de planos de resposta a incidentes, a promo\u00e7\u00e3o de uma cultura de seguran\u00e7a e o investimento em programas cont\u00ednuos de forma\u00e7\u00e3o e sensibiliza\u00e7\u00e3o.<\/p>\n<p>Os factores humanos envolvem o cultivo de uma mentalidade de resili\u00eancia entre todos os colaboradores, garantindo que est\u00e3o conscientes dos riscos e sabem como identificar e responder a potenciais amea\u00e7as.<\/p>\n<h2>Principais recursos de resili\u00eancia cibern\u00e9tica<\/h2>\n<ol>\n<li>Adaptabilidade: A capacidade de mudar e evoluir em resposta a um cen\u00e1rio de amea\u00e7as em mudan\u00e7a.<\/li>\n<li>For\u00e7a: A robustez e a redund\u00e2ncia incorporadas aos sistemas para resistir a ataques sem interrup\u00e7\u00f5es significativas.<\/li>\n<li>Resposta: A capacidade de detectar e responder a incidentes de forma r\u00e1pida e eficaz.<\/li>\n<li>Recupera\u00e7\u00e3o: A capacidade de restaurar as opera\u00e7\u00f5es normais rapidamente ap\u00f3s um incidente.<\/li>\n<\/ol>\n<h2>Tipos de resili\u00eancia cibern\u00e9tica<\/h2>\n<p>N\u00e3o existe uma classifica\u00e7\u00e3o formal dos tipos de resili\u00eancia cibern\u00e9tica, pois \u00e9 mais um conceito do que uma tecnologia ou metodologia espec\u00edfica. No entanto, existem diferentes estrat\u00e9gias que as organiza\u00e7\u00f5es podem empregar para melhorar a sua resili\u00eancia cibern\u00e9tica. Esses incluem:<\/p>\n<ol>\n<li>Redund\u00e2ncia: Ter sistemas de backup instalados para manter a funcionalidade em caso de interrup\u00e7\u00e3o.<\/li>\n<li>Diversifica\u00e7\u00e3o: Utilizar uma variedade de sistemas e tecnologias diferentes para reduzir o risco de um \u00fanico ponto de falha.<\/li>\n<li>Segmenta\u00e7\u00e3o: Dividir redes em segmentos separados para limitar o impacto potencial de um ataque.<\/li>\n<li>Planejamento de resposta a incidentes: Prepara\u00e7\u00e3o para poss\u00edveis incidentes cibern\u00e9ticos por meio do desenvolvimento e teste de planos.<\/li>\n<li>Conscientiza\u00e7\u00e3o e treinamento de usu\u00e1rios: educar os usu\u00e1rios sobre os riscos de seguran\u00e7a cibern\u00e9tica e como responder a amea\u00e7as potenciais.<\/li>\n<\/ol>\n<h2>Usando resili\u00eancia cibern\u00e9tica: desafios e solu\u00e7\u00f5es<\/h2>\n<p>A resili\u00eancia cibern\u00e9tica pode representar certos desafios. A complexidade dos ambientes digitais modernos pode tornar a implementa\u00e7\u00e3o de medidas de resili\u00eancia uma tarefa dif\u00edcil. Al\u00e9m disso, as amea\u00e7as cibern\u00e9ticas est\u00e3o em constante evolu\u00e7\u00e3o, exigindo que as organiza\u00e7\u00f5es atualizem continuamente as suas defesas.<\/p>\n<p>No entanto, estes desafios podem ser enfrentados. Ao adotar uma abordagem baseada no risco, as organiza\u00e7\u00f5es podem priorizar os seus esfor\u00e7os e recursos. Al\u00e9m disso, atrav\u00e9s da monitoriza\u00e7\u00e3o e atualiza\u00e7\u00e3o cont\u00ednuas do seu ambiente cibern\u00e9tico, podem manter-se \u00e0 frente do cen\u00e1rio de amea\u00e7as.<\/p>\n<h2>Resili\u00eancia cibern\u00e9tica versus outros termos<\/h2>\n<p>Embora semelhante a termos como seguran\u00e7a cibern\u00e9tica e seguran\u00e7a da informa\u00e7\u00e3o, a resili\u00eancia cibern\u00e9tica tem uma conota\u00e7\u00e3o mais ampla. Trata-se n\u00e3o apenas de prevenir e mitigar ataques, mas tamb\u00e9m de permitir que uma organiza\u00e7\u00e3o continue a funcionar de forma eficaz durante e ap\u00f3s um ataque. A tabela abaixo mostra uma compara\u00e7\u00e3o:<\/p>\n<table>\n<thead>\n<tr>\n<th>Prazo<\/th>\n<th>Descri\u00e7\u00e3o<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>C\u00edber seguran\u00e7a<\/td>\n<td>A pr\u00e1tica de proteger sistemas, redes e dados contra ataques digitais.<\/td>\n<\/tr>\n<tr>\n<td>Seguran\u00e7a da Informa\u00e7\u00e3o<\/td>\n<td>A pr\u00e1tica de impedir o acesso, uso, divulga\u00e7\u00e3o, interrup\u00e7\u00e3o, modifica\u00e7\u00e3o ou destrui\u00e7\u00e3o n\u00e3o autorizados de informa\u00e7\u00f5es.<\/td>\n<\/tr>\n<tr>\n<td>Resili\u00eancia cibern\u00e9tica<\/td>\n<td>A capacidade de uma organiza\u00e7\u00e3o se preparar, responder e se recuperar de ataques cibern\u00e9ticos, mantendo a continuidade das opera\u00e7\u00f5es.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspectivas e Tecnologias Futuras<\/h2>\n<p>\u00c0 medida que as amea\u00e7as cibern\u00e9ticas continuam a evoluir, o mesmo acontecer\u00e1 com as estrat\u00e9gias e tecnologias utilizadas para combat\u00ea-las. Algumas tend\u00eancias emergentes em resili\u00eancia cibern\u00e9tica incluem o uso de intelig\u00eancia artificial e aprendizado de m\u00e1quina para prever e identificar amea\u00e7as cibern\u00e9ticas, o uso de blockchain para armazenamento de dados seguro e resiliente e o uso crescente de sistemas descentralizados e baseados em nuvem para melhorar a redund\u00e2ncia e a resili\u00eancia.<\/p>\n<h2>Servidores proxy e resili\u00eancia cibern\u00e9tica<\/h2>\n<p>Os servidores proxy podem desempenhar um papel importante numa estrat\u00e9gia abrangente de resili\u00eancia cibern\u00e9tica. Eles atuam como intermedi\u00e1rios entre os usu\u00e1rios e a Internet, proporcionando uma camada adicional de seguran\u00e7a e privacidade. Eles podem ajudar a isolar redes internas de amea\u00e7as externas e tamb\u00e9m podem ser usados para balanceamento de carga, o que pode aumentar a redund\u00e2ncia e a resili\u00eancia.<\/p>\n<h2>Links Relacionados<\/h2>\n<ol>\n<li><a href=\"https:\/\/www.nist.gov\/topics\/cybersecurity\" target=\"_new\" rel=\"noopener nofollow\">O Instituto Nacional de Padr\u00f5es e Tecnologia (NIST) \u2013 Resili\u00eancia Cibern\u00e9tica<\/a><\/li>\n<li><a href=\"https:\/\/www.sei.cmu.edu\/research-capabilities\/all-work\/display.cfm?customel_datapageid_4050=21098\" target=\"_new\" rel=\"noopener nofollow\">O modelo de gerenciamento de resili\u00eancia CERT<\/a><\/li>\n<li><a href=\"https:\/\/www.us-cert.gov\/ccubedvp\/assessments\" target=\"_new\" rel=\"noopener nofollow\">A Revis\u00e3o da Resili\u00eancia Cibern\u00e9tica (CRR)<\/a><\/li>\n<li><a href=\"https:\/\/www.iso.org\/standard\/44374.html\" target=\"_new\" rel=\"noopener nofollow\">ISO\/IEC 27031 \u2013 Prepara\u00e7\u00e3o de TIC para continuidade de neg\u00f3cios<\/a><\/li>\n<\/ol>","protected":false},"featured_media":0,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-476543","wiki","type-wiki","status-publish","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Cyber Resiliency: The Bedrock of Digital Trust<\/mark>","faq_items":[{"question":"What is Cyber Resiliency?","answer":"<p>Cyber Resiliency refers to the ability of an organization or system to continue delivering its intended outcomes despite adverse cyber events. It includes a broad spectrum of activities like identifying potential threats, protecting systems, detecting intrusions, responding to incidents, and recovering from them.<\/p>"},{"question":"When did the term Cyber Resiliency originate?","answer":"<p>The term \"cyber resiliency\" started to gain prominence in the late 1990s and early 2000s, as incidents of cyberattacks began to become more frequent and disruptive. It grew from the broader concept of resilience in systems and network theory that dates back to the early days of computer science in the 1950s and 1960s.<\/p>"},{"question":"How does Cyber Resiliency work?","answer":"<p>Cyber Resiliency works by building layers of protection that can isolate and contain threats. It involves a combination of technical measures like deploying redundant systems and using strong encryption, organizational measures such as establishing strong governance structures, and human factors like cultivating a mindset of resilience among staff.<\/p>"},{"question":"What are the key features of Cyber Resiliency?","answer":"<p>The key features of Cyber Resiliency are adaptability to evolving threats, the strength of systems to withstand attacks, swift and effective response capabilities, and the ability to restore normal operations quickly after an incident.<\/p>"},{"question":"What are the types of Cyber Resiliency?","answer":"<p>While there's no formal classification of cyber resiliency types, there are different strategies that organizations can employ to improve their cyber resiliency. These include redundancy, diversification, segmentation, incident response planning, and user awareness and training.<\/p>"},{"question":"What are some challenges and solutions related to Cyber Resiliency?","answer":"<p>The complexity of modern digital environments can make implementing resiliency measures challenging. Additionally, cyber threats are constantly evolving, requiring continuous updates of defenses. These challenges can be addressed by adopting a risk-based approach to prioritize efforts and resources and by continually monitoring and updating the cyber environment.<\/p>"},{"question":"How does Cyber Resiliency compare to Cybersecurity and Information Security?","answer":"<p>While similar to terms like cybersecurity and information security, cyber resiliency carries a broader connotation. It's not just about preventing and mitigating attacks but also enabling an organization to continue functioning effectively during and after an attack.<\/p>"},{"question":"What are some future perspectives and technologies related to Cyber Resiliency?","answer":"<p>Future trends in cyber resiliency include the use of artificial intelligence and machine learning to predict and identify cyber threats, the use of blockchain for secure, resilient data storage, and the increased use of cloud-based and decentralized systems to improve redundancy and resiliency.<\/p>"},{"question":"How are proxy servers associated with Cyber Resiliency?","answer":"<p>Proxy servers can play an important role in a comprehensive cyber resiliency strategy. They act as intermediaries between users and the internet, providing an additional layer of security and privacy. They can help isolate internal networks from external threats and can also be used for load balancing, which can increase redundancy and resilience.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki\/476543","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki\/476543\/revisions"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/media?parent=476543"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}