Cibersegurança: “Posso deitar abaixo o Governo em 15 dias”, alerta professor do IST
A segurança informática ganhou, nos últimos anos, um destaque especial. A segurança dos sistemas e da informação deve ser hoje uma prioridade, mas nem sempre o investimento vai nesse sentido.
José Tribolet, professor e engenheiro informático do IST (Instituto Superior Técnico), alerta que "a fragilidade" dos "sistemas vitais é assustadora".
Numa entrevista à TSF, José Tribolet, professor Catedrático do IST e fundador do Instituto de Engenharia de Sistemas e Computadores, Investigação e Desenvolvimento (INESC) alerta para a ciber(in)segurança em Portugal.
Segundo Tribolet, "a fragilidade" dos "sistemas vitais é assustadora" em Portugal e ironiza que "com 100 mil euros e uma pequena equipa" deitava "abaixo um governo em 15 dias".
José Tribolet dá vários exemplos, a começar na administração pública, onde "não há um inventário" dos sistemas, de equipamentos, das instalações ou até dos técnicos. Para o professor universitário, que foi investigador no MIT (Massachusetts Institute of Technology), nos Estados Unidos, Portugal sofre de uma "falta de pensamento" na cibersegurança.
Depois, numa lógica quase militar nesta guerra de defesa cibernética, faltam, segundo o professor que foi aluno do Colégio Militar, "oficiais de combate", "comandos" para defenderem as estruturas vitais do país, como a distribuição de eletricidade, água ou telecomunicações.
Este artigo tem mais de um ano
Falta-nos principalmente um povo inteligente que obrigue a classe política a subir a níveis de qualidade acima do 3o mundo. Chega de incompetência, corrupção, nepotismo e por aí fora… Chega!
+1
Aqui e em todo o lado… espero que por povo estejas a falar no mundial e não somente dos portugueses.
Os povos mau são todos iguais, como também não sai iguais os governos e aquilo que se lhes é exigido. Pesquise o mínimo sobre os países nórdicos.
*não são todos iguais
Ajudava se pelo menos votassem…
+1
tens piada, votar não muda nada, mudam as cores entre 2 apenas porque a maioria vota nas cores. Agora… se os educassem…
+1
Por exemplo, a greve dos enfermeiros na Irlanda não durou muito.
Porquê? Porque, a cima dos políticos, existe um e apenas um poder…O POVO é que tem que obrigar a classe política a fazer aquilo que eles se esquecem que estão lá a fazer, defender o povo. Se o POVO não se une e não fizer nada, eles nem querem saber, a revolução faz-se na rua e não nos facebooks.
Há muito que defendo que o Estado deveria criar dentro das forças militares um órgão de cibersegurança.
O Serviço Militar deveria ser novamente obrigatório e aplicado em grande parte na cibersegurança.
É urgente criar uma estratégia e uma cultura de cibersegurança em Portugal e na EU, não chega fazer regulamentação que maior parte ignora.
Não percebi a questão da obrigatoriedade. O que é que uma coisa tem com a outra?
Era por passar a ser obrigatório fazer o serviço militar que ia haver maior segurança informática?
É para o pessoal começar a abrir os olhos, pois anda tudo adormecido. Estamos a falar da segurança do pais! Sabes o que significa isso? Não é apenas comprar computadores novos, meter um antivírus e bora lá confiar pois já esta bom.
Têm de compreender que a vida não é só passear, tirar fotos dos locais por onde andou e partilhar nas redes sociais. Precisam ser acordados e no fundo crescerem como pessoas e não apenas ser alguém, pois só assim irão perceber a pouco e pouco todo um sistema. Só assim o pais poderia crescer e evoluir.
Só de dou um exemplo. há uns dias num debate um deputado foi confrontado com a pergunta. Porque xx funcionarios não recebem ordenados ha x meses? lá o deputado, um barbudo que não escondia a sua cara de jovem, andou meio atrapalhado a tentar responder, até que finalmente disse.
– Eles estão lá a trabalhar não estão?
– Sim, mas e os ordena…
– O que interessa é que lá estão a trabalhar. e voltou a repetir mais uma ou duas vezes, não recordo.
O que quero dizer é que não há qualquer tipo de responsabilidades, assumir funções e desempenha-las como o povo deseja e não como eles pretendem que assim seja.
Este é mais um deputado que, se alguém destes funcionários se revolta, a culpa é sempre do outro e não deles.
OK, pelo que percebi a solução do nosso país passa por todas as pessoas fazerem o serviço militar e não andar a postar fotografias no facebook.
Engraçado que o nosso país desde sempre foi governado por pessoas do tempo da obrigatoriedade militar, do tempo do ultra-mar, onde havia esses valores de que queres falar, no entanto os erros que assinalas estão bem presentes.
Esta-me a faltar qualquer coisa, ou aquilo que escreves na pratica não faz sentido nenhum.
NOTA: sou pai de dois filhos e não tenho facebook, portanto se calhar compreendo melhor o nosso país que tu.
O passado que falas são pessoas com pouca instrução, os conhecimentos tinham de ser adquiridos com o pouco que havia disponível.
Bastava uma 4 classe e eras Rei! Hoje as coisas não são assim, caso não esteja atento.
Mas até estas a dar-me razão e muita! “Engraçado que o nosso país desde sempre foi governado por pessoas do tempo da obrigatoriedade militar, do tempo do ultra-mar, onde havia esses valores de que queres falar, no entanto os erros que assinalas estão bem presentes.” E achas que esses erros que estão bem presentes é por causa de que? já te respondo, falta de conhecimento, expandir valores.
e depois teres filhos e não teres facebook não diz absolutamente nada sobre segurança, muito menos o passado que falas.
Alias, em todas a tua resposta apenas te limitaste a criticar sem fundamentos. Por isso é o pais que temos…
+1
Concordo! Hoje em dia parece que faz tanto ou mais sentido do que a força militar convencional… Já deve existir qualquer coisa nesses termos não?
Militares e cibersegurança?
Para formar chefes de cozinha, deviam ser obrigados a andar nos escuteiros?…
E quem disse que esse organismo não existe?
E existe…. https://www.emgfa.pt/pt/noticias/1356
Isto só faz lembrar uma coisa….
FIRE sale!
Não descartando a implementação de tecnologia e hardening na configurações dos sistemas de segurança informáticos, um dos factores mais importantes e um dos principais vectores de infeções e penetração num sistema continua a ser esquecido: A falta de informação e formação dos utilizadores e a respectiva ingenuidade dos mesmos a lidarem com simples esquema de engenharia social ou Phishing …
+1
deviamos fazer uma campanha crowdfunding para obter esses 100 mil euros que o José Tribolet necessita para mandar o governo abaixo
A curto prazo isso só trazia problemas… A longo, pode ser que fosse um bom abre olhos!
Quem ia pagar as consequências disso ia ser os contribuintes.
Calculo que ainda seja um jovem mancebo que ainda vive em casa dos pais com tudo pago 🙂 por isso não tens motivos para te preocupar 😉
Israel com uma população inferior à nossa é uma das potência mundiais em cyberdefesa, sendo que a razão foi a de terem percebido há muito que as “novas” guerras cada vez mais mais vão começar por desativar toda a infraestrutura que dependa dos sistemas de informação, como sejam telecomunicações, radares, energia, abastecimento de água etc. e só depois avança a poder aéreo/cavalaria/infantaria/etc. A nossa cyberdefesa está entregue a velhos burocratas do tempo da “outra senhora” que gostam a andar passear com uma mochila com um portátil lá dentro e a participar em workshops/seminários e afins com powerpoints cheios de frases feitas tiradas de sites dedicados ao assunto. Quando surgir um ataque em larga escala atirem com os ditos powerpoints às potencias beligerantes que o povo fica seguro.
Sem dúvida Lopes, mas de certeza que houve aí (e ainda há) muita mãozinha Americana…
Ainda não vai muito tempo e estavam generais na TV, os gabarolas do costume, a dizer que Portugal estava totalmente protegido, que eles tinham um “centro de controlo”… Quando ouvi isso até me ri. O resto, é o professor tribolet a chamar a atenção do óbvio, com um certo exagero típico destes tempos.
Atenção, o exagero é no mandar o governo abaixo, porque aquelas lapas governativas “transformam” qualquer factor negativo numa oportunidade para mostrar que estava tudo controlado, e que já “tomaram as medidas necessárias”, outra frase feita para denominar incompetência.
Quando li título, lembrei-me do filme Die Hard 4.
Mas infelizmente tenho de concordar e acreditar neste professor. Nós por cá temos esta habilidade de reclamar só quando as coisas acontecem e depois resulta no que vemos hoje em dia. Um exemplo são os incêndios e a falta de coordenação das equipas e falhas de comunicação.
Mas isto começa pela classe politica que temos, que nao quer o povo muito inteligente! apenas servem para votos, mais nada. Depois como resultado temos o governo que temos, onde todos da família tem o seu “trabalho”. E como tal, o resto sofre, principalmente a educação onde deveria levar os alunos a pensar, usar a imaginação, serem criativos e até empreendedores.
Mas como é que se pode fazer um trabalho destes, quando os professores são sobrecarregados de trabalho?Se os cortes na educaçao são cada vez mais profundos.
Mas por cá, empreendedor significa ser youtuber ou estudar para trabalhar numa grande empresa. E lá vão os alunos, formatados para a função e não para usar demasiado a cabeça.
Pode até ter razão mas este seu comentário revela senilidade num estado algo avançado…
Sou programador informática como secalhar muitos de vocês e todos sabemos que maior parte dos concursos públicos ganha a proposta com o menor valor que cumpra o caderno de encargos. Ora se não houver uma definição apertada da camada de segurança no caderno de encargos quase de certeza que está vai nascer coxa e sem grande robustez. Dito isto, parece-me a mim que o governo é que tem de investir na segurança, por um lado dando às empresas o financiamento necessário e por outro auditando o resultado (talvez com outra empresa externa apenas focada em segurança).
Existe cadernos de encargos de segurança para alguns institutos.
O problema é que muitos institutos mal têm servidores quanto mais segurança.
Mais barato? Ou com mais familiares? Viva o nepotismo!
Caríssimo, o seu texto está num português horrível. Espero, para bem da sua empresa, que nunca responda a um concurso público com esse português. P.ex “programador informática”(???), “secalhar”(??) “esta” e “está” são palavras diferentes que devem ser usadas em situações diferentes, falta de virgulas, virgulas mal colocadas….
Sempre aprendi em informática que NADA É SEGURO pois basta existir 0.01% de erro no CODIGO para se tornar 100% VULNERÁVEL, quando o Governo tem PC do século PASSADO então é 1000% VULNERÁVEL eheh
O que não falta por aí são RUI PINTOS e sem grande trabalho
qualquer dia temos aí um die hard 4 xD
Quem não conhece o Tribolet que o compre… Já foi meu professor, é um professor excelente, mas tb é muito politico…
+1
Concordo inteiramente. Se até no aspeto de muitos serviços parecem do século passado, a segurança terá ainda menos importância para o estado.
Mais uma vez este senhor tem uma postura de mrd. Era um senhor se dissesse que com 100000 Eur e uma pequena equipa auditava e aumentava para acima de 100% on niveis de segurança de entidades estatais. Assim mais parece um puto palerma a falar.
top!
Aqui tenho de te dar razão. Proatividade e critica construtiva, com adicao de valor era bem mais valiosa. Basicamente, um reforço positivo. Assim, passa por bota-abaixismo.
Auditar é diferente de aumentar a segurança, pois mesmo depois de auditada a empresa, ou o serviço do estado, que custa mais do que 100 mil euros, é preciso implementar medidas, que custa ainda mais dinheiro, portanto o que falas não é executável, não por esses valores.
Entende o comentário dele como: eu contrato uns tipos de leste, e em 15 dias, eles entre provocar falhas nos serviços de saúde, na energia, fornecimento de água, e principalmente espalhar falsas informações nas redes sociais, metem o país de pantanas.
Parece um puto palerma por apontar as verdades inconvenientes. Era um senhor se resolvesse a incompetência com laivos de corrupção e nepotismo por umas cascas de alho… António Costa, és tu?
Desculpa lá, mas este senhor em vez de lançar frases bombásticas e sem qualquer contexto bem que poderia fazer mais qualquer coisa de útil.
Mais util que alertar para um perigo iminente?!
O outro dia estava a ver o Linha da Frente na RTP1 e entrevistaram a diretora da prisão de Tires e lá estava o bom Windows XP e o Office 2003, no computador de serviço da senhora. Fiquei perplexo 🙂 Segurança, o que é isso 🙂
Atencao que a culpa é também dos orçamentos. Houve congelamentos generalizados durante varios anos.
Claro que a culpa é dos orçamentos restritivos, mas também de uma falta de noção de segurança informática, por parte dos decisores políticos!
bla bla bla…
More jobs for the boys.
Temos deixado a nossa soberania para segundo plano… Não é necessário um ataque cibernético, basta a China lembrar-se de “apagar a luz” e nem pcs temos…
Agora é que disseste uma verdade!
Ou nao fosse este um país em que toda a gente percebe de tudo. Até o José Tribolet, percebe de segurança.
Ele há cada uma!
Tens noção de quem ele é ou só mandas postas de imbecil?
Olha que o Sócrates gastou mais do que isso para por o Governo abaixo 😀
Olha que o Sócrates gastou mais do que isso para pôr o Governo abaixo
Nada que saía da boca do Tribolet tem fundamento. Fui aluno dele e passei metade do ano letivo a contradizê-lo de tanto disparate que dizia nas aulas. Não passa de um político teórico que nunca pôs a “mão na massa”.
nunca pôs a “mão na massa”
Aplicável a qualquer prof do IST… E depois andam por ai em empresas a embolsar umas coroas a fazer consultoria sem fazer ponta del corno.
Já que a atuamos a falar de software (no geral), estás a esticar o conceito de abstração para o de generalização.
Claramente estás na “zona” da abstração, já que a generalização não é aplicável por haver vários casos que ficam fora da generalização.
Se em Portugal já estivesse implementada a taxa de basofia, o Tribolet pagava taxa máxima, isso é certo para quem alguma vez o ouviu.
Mas repara que, para falar com decisores, especialmente se forem decisores políticos, este tipo de discurso é o indicado. Repara que todos os decisores, especialmente politicos, mas não só, respeitam o princípio de Peter https://pt.m.wikipedia.org/wiki/Princípio_de_Peter
E portanto, discursos mais aloquentes, ou mais técnicos, não têm qualquer impacto na cabeça de tais decisores.
Tanto já aqui se escreveu e tão pouco se disse quanto ao que haverá a fazer.
Alguns dos comentários que aqui constam estão subscritos por alguém que certamente será expert em cyber segurança (referi expert e não curiosos), pelo que, alguém poderá dar indicações mais objetivas do que se deveria fazer?
SkyNet…
Governo? Que governo qual carapuça temos é quem se governa isso sim.
Ontem era tarde!