SOC-RNP: combate às crescentes ameaças e ataques virtuais na Educação
A segurança cibernética se tornou uma preocupação em todos os setores da sociedade, mas um dos mais afetados tem sido o da Educação e Pesquisa.
Segundo dados de 2022, os ataques cibernéticos ao setor da Educação/Pesquisa aumentaram 122%, em comparação com o ano anterior, colocando-o como o mais visado e exposto a ameaças digitais no Brasil, com milhares de ataques registrados todas as semanas. A complexidade dos sistemas e plataformas e a quantidade de dispositivos conectados à rede apenas amplia a superfície de ataques, especialmente com a expansão do ensino remoto durante a pandemia.
Diante desse cenário, surge uma necessidade urgente de implementar medidas de proteção eficazes. Neste contexto que a Rede Nacional de Ensino e Pesquisa (RNP) trouxe essa releitura do SOC, visto que percebeu a necessidade de as instituições terem uma camada de proteção 24/7 para conseguir ter a visibilidade e ações mitigatórias capazes de bloquear possíveis ataques cibernéticos. Assim nasceu o SOC-RNP, dedicado a monitorar e a responder em tempo real aos ataques cibernéticos direcionados a universidades e instituições de pesquisa.
Com o número e a sofisticação dos ataques cibernéticos aumentando, nossas instituições precisam de novas camadas de segurança. Ao mesmo tempo, o arcabouço regulatório tem avançado, o que tem exigido esforços para a conformidade. O SOC-RNP contribui para a melhoria do nível de maturidade e de segurança cibernética das instituições, ao realizar algumas das funções determinantes para aumentar a resiliência cibernética. A visibilidade de cibersegurança aumenta ao mesmo tempo que o monitoramento em tempo real, 24x7, e em múltiplas camadas faz com que a detecção e a resposta limitem os impactos e direcionem as proteções.
"O SOC-RNP agrega profissionais especializados do CAIS, as melhores plataformas de cibersegurança e os processos de segurança para, junto com as instituições, fortalecer as instituições do ecossistema de ensino, pesquisa e inovação”, Emílio Nakamura
O SOC-RNP tem como objetivo principal contribuir para o aumento da segurança cibernética dessas instituições, reconhecendo a escassez de recursos humanos, tecnológicos e de processo para lidar com ameaças digitais. Ele busca não só proteger as instituições, como promover melhores práticas de segurança, além de compartilhar conhecimentos operacionais com a comunidade, especialmente aquelas com recursos limitados para investir em segurança de dados.
Funções Básicas do SOC
- Monitoramento, detecção, investigação e emissão de alertas de segurança
- Gestão de resposta a incidentes de segurança, incluindo análise de malware (vírus) e análise forense
- Gestão de inteligência de ameaças – threat Intelligence – ingestão, produção, curadoria e disseminação
- Gestão de vulnerabilidades baseadas em risco - priorização de patching
- Threat hunting
- Gerenciamento e manutenção de dispositivos de segurança SOC
- Desenvolvimento de dados e métricas para conformidade
Participação na UNESCO/Criança Esperança
Além de sua atuação fundamental no setor educacional e de pesquisa, em 2023, a pedido da UNESCO, a RNP monitorou o link de doações do programa Criança Esperança e garantiu a segurança da operação durante a apresentação. Essa foi a primeira participação do SOC-RNP em uma ação de monitoramento do circuito Unesco para a arrecadação de recursos financeiros, demonstrando sua versatilidade e compromisso com a segurança em diversos contextos.
RNP: pensando no futuro da Educação e Pesquisa
Ao adotar uma abordagem proativa e colaborativa para a segurança cibernética, as instituições educacionais fortalecem sua resiliência digital e garantem um ambiente seguro e confiável para alunos, educadores e funcionários.
Além de oferecer conectividade, a RNP busca colaborar com as instituições educacionais e de pesquisa para enfrentar os desafios do futuro. E segurança é um desafio do presente que segue aumentando, conforme pensamos no futuro.
SOC está disponível no catálogo do RNP+, o canal de serviços da RNP, oferecendo os planos para contratação, outras modalidades e consultoria, atendendo às necessidades específicas de cada instituição.
Quer saber mais sobre o SOC-RNP, detalhes sobre adesão, serviços disponíveis e como ele pode fortalecer a segurança cibernética da sua instituição, acesse https://rnpmais.rnp.br/soc.