Categories: Cloud

ENISA salienta valor da comunicação de incidentes na cloud

A ENISA sublinhou recentemente a importância da comunicação de incidentes nas plataformas de segurança, especialmente em setores críticos, como uma forma de compreender melhor a segurança da informação e promover a confiança nos serviços.

São apresentadas várias recomendações e um conjunto de questões, a partir de um estudo realizado pela Agência Europeia para a Segurança das Redes e da Informação.

As análises do estudo partem de quatro cenários diferentes de cloud computing e a forma como os sistemas de comunicação de incidentes podem ser criados. A entidade europeia recomenda que o setor público considere, na contratação de serviços, a obrigatoriedade de os fornecedores comunicarem incidentes de segurança.

“A notificação de incidentes é crucial para permitir uma melhor compreensão sobre a segurança e resiliência das infraestruturas críticas de informação da Europa. A cloud computing está a tornar-se na espinha dorsal da nossa sociedade digital, por isso é importante que os fornecedores melhorem a transparência e a confiança sobre os serviços adoptando sistemas eficientes de comunicação sobre incidentes”, explicou o diretor executivo da ENISA, Udo Helmbrecht.

De acordo com a ENISA, os aspetos mais importante do problema são que na maioria dos Estados-Membros da União Europeia não existe uma autoridade nacional para avaliar a criticidade dos serviços em cloud computing, estes serviços são muitas vezes baseadas noutros serviços em cloud, o que aumenta a complexidade e complica a comunicação de incidentes, e os clientes dos serviços muitas vezes não inscrevem as obrigações de comunicação de incidentes nos seus contratos de cloud computing.

O relatório contém várias recomendações, com base na opinião dos especialistas na indústria dos governos em cloud computing. Os sistemas de comunicação voluntários quase não existem e pode ser necessário haver legislação obrigando os operadores de sectores críticos o reporte sobre incidentes de segurança. As autoridades governamentais devem considerar as obrigações de reporte de incidentes nas suas necessidades de aquisição, os operadores dos setores críticos devem abordar a comunicação de incidentes nos seus contratos, os sistemas de comunicação de incidentes podem resultar numa iniciativa com vantagens mútuas para fornecedores e clientes e os fornecedores devem liderar o processo e estabelecer sistemas de comunicação, voluntários eficientes e eficazes.

Cátia Colaço

Recent Posts

Lenovo apresenta a nova Workstations Solutions

A Lenovo revelou também as mais recentes edições dos seus novos desktops workstation ThinkStation P2…

6 dias ago

Fundação MEO e ULS Algarve inauguram primeiro “Espaço com Sentido” do País

O projeto visa facilitar o acesso a tecnologias de apoio destinadas a pessoas com limitações…

1 semana ago

Sage e Caixa Geral de Depósitos anunciam parceria para PME

Em conjunto, disponibilizam uma nova funcionalidade que permite às PME acederem a financiamento de faturas…

2 semanas ago

CTT juntam-se a emissão europeia de Cripto Stamps

Esta iniciativa marca uma nova fase de inovação no setor filatélico dos CTT, reforçando o…

2 semanas ago

Microsoft lança novo Programa de Segurança para a Europa

Este novo programa alarga o alcance geográfico do trabalho atual e acrescenta novos elementos que…

2 semanas ago

Altice Labs obtém certificação TM Forum Gold Open API

O selo agora atribuído é o resultado do desenvolvimento de duas das suas soluções de…

2 semanas ago