Instituição de um Núcleo para Tratamento e Resposta a Incidentes de Segurança da Informação em uma IFES
Segurança da Informação. CSIRT, Núcleos de Tratamento e Resposta a Incidentes de Segurança da Informação, Instituição Federal de Ensino Superior.
A segurança da informação nos dias atuais ganha importância cada vez mais relevante. Em particular, as instituições públicas, movidas pelo desejo de alcançar a eficiência em seus processos têm dado maior atenção a esse ramo de estudos da ciência da computação. Dentro desse contexto, os CSIRTs (Computer Security Incident Response Teams) – Núcleos de Tratamento e Resposta a Incidentes em Segurança da Informação – tem se tornado comuns em diversas organizações em todo o mundo. Esse trabalho é uma pesquisa qualitativa associada a um projeto de intervenção aplicado à Universidade Federal do Rio Grande do Norte, que tem como objetivo a instituição formal de um CSIRT. Como estratégia metodológica para alcançar seus objetivos, foi adotada da abordagem visual LCC (Life Cycle Canvas) e o framework ágil Scrum para planejar o projeto e coordenar as entregas dos produtos decorrentes dele. Como resultado, foi criado o CeTRIS (Centro de Tratamento e Resposta a Incidentes de Segurança), um CSIRT que trabalha com uma equipe de técnicos própria e atua preventiva e reativamente buscando promover na instituição a melhoria da segurança em seu ambiente computacional. Além disso, foram produzidos documentos com diretrizes e orientações para o seu funcionamento e indicadores para medir sua eficiência e desempenho. Foi também criado um site web, para apresentação do grupo à comunidade universitária e para divulgação de alertas e notícias. O CeTRIS, estabelecido, iniciou suas atividades, apresentando efeitos positivos para a segurança da informação na UFRN.