Segurança da informação

SOC-RNP: combate às crescentes ameaças e ataques virtuais na Educação

A segurança cibernética se tornou uma preocupação em todos os setores da sociedade, mas um dos mais afetados tem sido o da Educação e Pesquisa.

Segundo dados de 2022, os ataques cibernéticos ao setor da Educação/Pesquisa aumentaram 122%, em comparação com o ano anterior, colocando-o como o mais visado e exposto a ameaças digitais no Brasil, com milhares de ataques registrados todas as semanas. A complexidade dos sistemas e plataformas e a quantidade de dispositivos conectados à rede apenas amplia a superfície de ataques, especialmente com a expansão do ensino remoto durante a pandemia.

Diante desse cenário, surge uma necessidade urgente de implementar medidas de proteção eficazes. Neste contexto que a Rede Nacional de Ensino e Pesquisa (RNP) trouxe essa releitura do SOC, visto que percebeu a necessidade de as instituições terem uma camada de proteção 24/7 para conseguir ter a visibilidade e ações mitigatórias capazes de bloquear possíveis ataques cibernéticos. Assim nasceu o SOC-RNP, dedicado a monitorar e a responder em tempo real aos ataques cibernéticos direcionados a universidades e instituições de pesquisa.

Com o número e a sofisticação dos ataques cibernéticos aumentando, nossas instituições precisam de novas camadas de segurança. Ao mesmo tempo, o arcabouço regulatório tem avançado, o que tem exigido esforços para a conformidade. O SOC-RNP contribui para a melhoria do nível de maturidade e de segurança cibernética das instituições, ao realizar algumas das funções determinantes para aumentar a resiliência cibernética. A visibilidade de cibersegurança aumenta ao mesmo tempo que o monitoramento em tempo real, 24x7, e em múltiplas camadas faz com que a detecção e a resposta limitem os impactos e direcionem as proteções.

"O SOC-RNP agrega profissionais especializados do CAIS, as melhores plataformas de cibersegurança e os processos de segurança para, junto com as instituições, fortalecer as instituições do ecossistema de ensino, pesquisa e inovação”, Emílio Nakamura

O SOC-RNP tem como objetivo principal contribuir para o aumento da segurança cibernética dessas instituições, reconhecendo a escassez de recursos humanos, tecnológicos e de processo para lidar com ameaças digitais. Ele busca não só proteger as instituições, como promover melhores práticas de segurança, além de compartilhar conhecimentos operacionais com a comunidade, especialmente aquelas com recursos limitados para investir em segurança de dados.

Funções Básicas do SOC

  • Monitoramento, detecção, investigação e emissão de alertas de segurança
  • Gestão de resposta a incidentes de segurança, incluindo análise de malware (vírus) e análise forense
  • Gestão de inteligência de ameaças – threat Intelligence – ingestão, produção, curadoria e disseminação
  • Gestão de vulnerabilidades baseadas em risco - priorização de patching
  • Threat hunting
  • Gerenciamento e manutenção de dispositivos de segurança SOC
  • Desenvolvimento de dados e métricas para conformidade
Participação na UNESCO/Criança Esperança

Além de sua atuação fundamental no setor educacional e de pesquisa, em 2023, a pedido da UNESCO, a RNP monitorou o link de doações do programa Criança Esperança e garantiu a segurança da operação durante a apresentação. Essa foi a primeira participação do SOC-RNP em uma ação de monitoramento do circuito Unesco para a arrecadação de recursos financeiros, demonstrando sua versatilidade e compromisso com a segurança em diversos contextos.  

RNP: pensando no futuro da Educação e Pesquisa

Ao adotar uma abordagem proativa e colaborativa para a segurança cibernética, as instituições educacionais fortalecem sua resiliência digital e garantem um ambiente seguro e confiável para alunos, educadores e funcionários.

Além de oferecer conectividade, a RNP busca colaborar com as instituições educacionais e de pesquisa para enfrentar os desafios do futuro. E segurança é um desafio do presente que segue aumentando, conforme pensamos no futuro.  

SOC está disponível no catálogo do RNP+, o canal de serviços da RNP, oferecendo os planos para contratação, outras modalidades e consultoria, atendendo às necessidades específicas de cada instituição.

Quer saber mais sobre o SOC-RNP, detalhes sobre adesão, serviços disponíveis e como ele pode fortalecer a segurança cibernética da sua instituição, acesse https://rnpmais.rnp.br/soc.

Veja também