O Desafio das forças armadas na Proteção do Datacenter: Segurança Nacional na Era da Computação em Nuvem

Autor: 2º Sgt Fernando da Silva Viana

Segunda, 12 Fevereiro 2024
Compartilhar

1 Resumo

As Forças Armadas Brasileiras enfrentam um desafio crescente na proteção de Data Centers, que são infraestruturas críticas para a segurança nacional, especialmente na era da computação em nuvem. A mudança para ambientes virtuais trouxe muitos benefícios, como maior eficiência e flexibilidade operacional, mas também introduziu novos riscos e vulnerabilidades.

 

Palavras-chave: Data Centers. Computação em nuvem. Vulnerabilidades. Forças Armadas.

 

1.1 ABSTRACT

The Armed Forces face a growing challenge in protecting Data Centers, which are critical infrastructures for national security, especially in the era of cloud computing. The move to virtual environments has brought many benefits, such as greater efficiency and operational flexibility, but it has also introduced new risks and vulnerabilities.

 

Keyword: Data Centers. Cloud computing. Vulnerabilities. Armed Forces.

 

 

2 Introdução

A computação em nuvem revolucionou a maneira como empresas e governos gerenciam seus dados e serviços. O Microsoft Azure e Amazon Web Services são as principais plataformas de nuvem, oferecem uma infraestrutura confiável e escalável para hospedar aplicativos e dados críticos. Para as Forças Armadas Brasileiras, proteger o datacenter tornou-se uma missão de extrema importância, pois envolve a salvaguarda de informações sensíveis, operações vitais e a segurança nacional como um todo.

 

3 Metodologia

 

Ao conduzir meu projeto, utilizei a plataforma do Microsoft Azure como uma importante referência de metodologia científica. O Microsoft Azure é uma plataforma de nuvem abrangente e confiável que oferece diversos serviços para a criação, implantação e gerenciamento de aplicativos e recursos em ambientes de computação em nuvem.

Além disso, a documentação detalhada e os recursos de suporte da Microsoft foram inestimáveis durante todo o processo de pesquisa. Encontrei orientações claras e exemplos práticos que me ajudaram a entender e utilizar efetivamente as funcionalidades do serviço de nuvem em meu projeto.

Em resumo, ao escolher o Microsoft como referência de metodologia científica para meu projeto, pude contar com uma plataforma sólida, flexível e altamente confiável. A adoção desta plataforma possibilitou uma pesquisa mais eficiente, permitindo que eu me concentrasse nos aspectos científicos do estudo, ao mesmo tempo em que obtive resultados confiáveis e relevantes para o avanço da minha área de pesquisa.

 

4 Desafios de Segurança

 

1. Soberania de Dados: para garantir que dados sensíveis e informações de segurança nacional permaneçam sob a jurisdição do País, as Forças Armadas devem trabalhar com os provedores para garantir que os dados sejam hospedados em data centers localizados dentro das fronteiras nacionais.

 

2. Cibersegurança Avançada: enfrentar ameaças cibernéticas sofisticadas, como ataques de nação-estado, hackers e grupos terroristas, requer a adoção de medidas avançadas de proteção, como sistemas de detecção e resposta a ameaças, monitoramento contínuo e análise de inteligência cibernética.

 

3. Conformidade com Regulamentações: cumprir com as regulamentações governamentais e as políticas de segurança específicas para garantir a privacidade, integridade e confidencialidade dos dados.

 

4. Segurança Física: garantir a proteção física do datacenter contra possíveis ameaças, incluindo acesso não autorizado, sabotagem ou roubo de equipamentos.

 

5. Resiliência e Recuperação de Desastres: planejar e implementar estratégias para garantir a resiliência dos serviços, bem como a rápida recuperação em caso de eventos inesperados ou desastres naturais.

 

5 Soluções Propostas

1. Parcerias Estratégicas: estabelecer parcerias sólidas com empresas líderes em segurança cibernética, incluindo a Microsoft ou Amazon, para compartilhar inteligência e adotar as melhores práticas do setor.

 

2. Investimento em Tecnologia: utilizar tecnologias avançadas de segurança, como criptografia, autenticação multifator, firewalls avançados e sistemas de detecção e prevenção de intrusões.

 

3. Treinamento e Conscientização: capacitar as equipes de segurança com treinamentos regulares e conscientização sobre as últimas ameaças cibernéticas e boas práticas de segurança.

 

4. Auditorias e Avaliações: realizar auditorias e avaliações regulares de segurança para identificar vulnerabilidades e garantir que os padrões de segurança estejam em conformidade com as políticas de segurança das Forças Armadas.

 

5. Equipes Especializadas: montar equipes de especialistas em segurança cibernética e infraestrutura de rede para monitorar e responder a incidentes de segurança em tempo real.

 

6 Conclusão

A proteção dos datacenters representa um desafio significativo para as Forças Armadas, considerando a crescente sofisticação das ameaças cibernéticas e a importância crítica dos dados e serviços hospedados na nuvem. Com uma abordagem estratégica, investimentos em tecnologias avançadas e parcerias com especialistas do setor, as Forças Armadas podem garantir a segurança, a soberania de dados e a resiliência necessárias para proteger a segurança nacional em um ambiente de computação em nuvem em constante evolução. A proteção eficaz do datacenter é essencial para a defesa cibernética do País e para as operações governamentais e militares em nível nacional e internacional.

Para superar esses desafios, é essencial que as Forças Armadas invistam em treinamento especializado para suas equipes de segurança cibernética, colaborem com especialistas do setor privado e promovam uma cultura de segurança cibernética em toda a organização. Somente com um enfoque abrangente e integrado na proteção de seus data centers, as Forças Armadas podem garantir a proteção adequada de informações vitais e operações cruciais para a segurança nacional.

 

7 Referências

 

Microsoft. Microsoft Azure Documentation. Disponível em: https://docs.microsoft.com/en-us/azure/. Acesso em: 31 jul. 2023.

SALAZAR ARAUJO, Diego Pacheco. MELO, Leonardo Silva de, FARIAS, Rafael Hipólito de. (2019). 78 p. Projeto de Rede e Data Center com segurança para instituições de Ensino do Exército Brasileiro. TCC - Instituto Militar de Engenharia, Rio de Janeiro, RJ.

 

Comentarios

Comentarios
Prezado Sgt Viana, Favor reconsiderar qualquer hipotese de colocar dados sigilosos das FA ou de cidadaos brasileiros numa infraestrutura controlada por uma empresa estrangeira, num datacenter controlado tambem por empresa estrangeira - mesmo que estejam em solo brasileiro. - O Sr possui acesso ao hypervisor da cloud? Nao. Entao qualquer carta da CIA/NSA vai obrigar Amazon, Microsoft ou qualquer outra a exportar seus dados ao governo dos EUA ou aliados dos mesmos, tudo sem seu conhecimento, pois nao possui acesso ao hypervisor. Logs de acesso? Nem aparecerao. E sendo seguranca nacional, as empresas nao podem se pronunciar sobre o ocorrido. Favor considerar montar uma cloud local com Proxmox, seguranca de acesso ao local, e HSM para que tudo seja criptografado. Use 2 instancias em modo active-standby para ter redundancia e alta disponibilidade.
Ele pode considerar montar uma cloud local não com proxmox, mas com ESXi Hypervisor VMware mesmo. Recentemente a Broadcom descontinuou a versão Free da VMware, mas o EB certamente pode adquirir licenças e deixar um ambiente mais profissional.
Caro Fábio, tudo bem ? Então a ideia do artigo é salientar que além dos "pontos sensíveis" convencionalmente existentes, os datacenter são pontos vulneráveis de extrema relevância para a soberania nacional. Não estou comentando somente o fato dos sistemas das forças armadas, quero alertar os sistemas como um todo, telefonia, operações bancárias etc. Precisamos pensar muito na segurança cibernética. Quanto a sua colocação, no meu ponto de vista é uma excelente opção para tráfego de dados seguros. Interessante comentar também sobre plano de contigência e catástrofe para esse tipo de infraestrutura. Assunto que julgo que não é muito divulgado ou tratado com a devida importância. Me coloca a disposição para dicussões sobre o assunto Fernando Viana

Navegação de Categorias

Artigos Relacionados