Categories: Cloud

ENISA salienta valor da comunicação de incidentes na cloud

A ENISA sublinhou recentemente a importância da comunicação de incidentes nas plataformas de segurança, especialmente em setores críticos, como uma forma de compreender melhor a segurança da informação e promover a confiança nos serviços.

São apresentadas várias recomendações e um conjunto de questões, a partir de um estudo realizado pela Agência Europeia para a Segurança das Redes e da Informação.

As análises do estudo partem de quatro cenários diferentes de cloud computing e a forma como os sistemas de comunicação de incidentes podem ser criados. A entidade europeia recomenda que o setor público considere, na contratação de serviços, a obrigatoriedade de os fornecedores comunicarem incidentes de segurança.

“A notificação de incidentes é crucial para permitir uma melhor compreensão sobre a segurança e resiliência das infraestruturas críticas de informação da Europa. A cloud computing está a tornar-se na espinha dorsal da nossa sociedade digital, por isso é importante que os fornecedores melhorem a transparência e a confiança sobre os serviços adoptando sistemas eficientes de comunicação sobre incidentes”, explicou o diretor executivo da ENISA, Udo Helmbrecht.

De acordo com a ENISA, os aspetos mais importante do problema são que na maioria dos Estados-Membros da União Europeia não existe uma autoridade nacional para avaliar a criticidade dos serviços em cloud computing, estes serviços são muitas vezes baseadas noutros serviços em cloud, o que aumenta a complexidade e complica a comunicação de incidentes, e os clientes dos serviços muitas vezes não inscrevem as obrigações de comunicação de incidentes nos seus contratos de cloud computing.

O relatório contém várias recomendações, com base na opinião dos especialistas na indústria dos governos em cloud computing. Os sistemas de comunicação voluntários quase não existem e pode ser necessário haver legislação obrigando os operadores de sectores críticos o reporte sobre incidentes de segurança. As autoridades governamentais devem considerar as obrigações de reporte de incidentes nas suas necessidades de aquisição, os operadores dos setores críticos devem abordar a comunicação de incidentes nos seus contratos, os sistemas de comunicação de incidentes podem resultar numa iniciativa com vantagens mútuas para fornecedores e clientes e os fornecedores devem liderar o processo e estabelecer sistemas de comunicação, voluntários eficientes e eficazes.

Cátia Colaço

Recent Posts

Fundo Europeu de Investimento garante 5 milhões de euros à Code for All__

A garantia faz parte de uma iniciativa que visa facilitar o acesso ao financiamento a…

21 horas ago

Ericsson Imagine Live em Portugal destaca papel do 5G

O evento pretendeu dar a conhecer insights de especialistas, explorar demonstrações de vanguarda e discutir…

2 dias ago

Carris Metropolitana tem novo website mobile-first

Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…

3 dias ago

Bit2Me STX inicia testes Sandbox para bolsa de valores blockchain

O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…

4 dias ago

150 mil euros para promover a inovação na Indústria

Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…

5 dias ago

UCP é reconhecida como a instituição universitária mais empreendedora em Portugal

O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…

1 semana ago