Com o avanço da transformação digital no setor público, a oferta de serviços digitais expandiu significativamente, mas também aumentou a superfície de exposição a ameaças e a potenciais vazamentos de dados. Embora normativas como a LGPD e o Programa de Privacidade e Segurança da Informação (PPSI) ofereçam diretrizes claras, a simples publicação de regras não garante a resiliência digital das instituições no dia a dia. O verdadeiro obstáculo não está na ausência de regulamentos, mas na desconexão entre as decisões estratégicas da alta gestão e a execução técnica das equipes operacionais de ponta.

Uma pesquisa exploratória realizada com profissionais de 16 órgãos da Administração Pública Federal revela que as Equipes de Tratamento e Resposta a Incidentes Cibernéticos (ETIRs) vão além do suporte técnico tradicional: elas atuam como elos fundamentais entre a governança, a conformidade normativa e a gestão de crises. No entanto, o levantamento destaca um gargalo alarmante: quase 70% das instituições enfrentam perda contínua de conhecimento técnico provocada pela alta rotatividade de pessoal e pela dependência excessiva de terceirizados.

Para contornar essa vulnerabilidade, o estudo propõe um modelo conceitual pautado em cinco capacidades organizacionais essenciais — governança normativa, coordenação institucional, capacidade operacional, aprendizado e consolidação estratégica. Essa abordagem oferece um caminho prático e sustentável para estruturar a resposta a incidentes cibernéticos de forma perene, fortalecendo a segurança das infraestruturas críticas do Estado, garantindo a continuidade dos serviços essenciais e protegendo os dados pessoais dos cidadãos.

Ficha Técnica da Pesquisa

  • Pesquisador: Ailton Soares de Aguiar
  • Orientadora: Prof.ª Dra. Edna Dias Canedo
  • Programa: Programa de Pós-Graduação Profissional em Engenharia Elétrica (PPEE / UnB)
  • Laboratório: LabRisk (Risk, Privacy, Security)
  • Banca Examinadora: Prof. Dr. Fábio Lúcio Lopes Mendonça e Prof. Dr. Daniel Alves da Silva

Na sua instituição, a equipe de segurança possui autonomia e canal direto com a alta gestão durante uma crise cibernética, ou as decisões ainda ficam retidas na burocracia?

Publicado originalmente no site do LabRisk.