.Cibersegurança

Anatel abre consulta pública sobre critérios para habilitação de entidades de avaliação de segurança cibernética em produtos

Os interessados em participar têm até 29/04 para enviar sugestões pelo sistema Participa

A Agência Nacional de Telecomunicações (Anatel) publicou nessa segunda-feira, dia 19/02, na plataforma Participa, a Consulta Pública nº 8, de 15 de fevereiro de 2024, contendo proposta para estabelecimento de procedimento operacional para habilitação de entidades especializadas em avaliação de segurança cibernética em produtos para telecomunicações.

O objetivo é estabelecer uma metodologia para habilitar entidades com alto grau de especialização para realização de testes de maior complexidade em produtos de telecomunicações em atividades de supervisão de mercado,  como: testes de intrusão, avaliação e simulação de novos ataques identificados (zero day exploit), avaliação de código fonte dos softwares/firmwares dos equipamentos, avaliação da estrutura de arquivos armazenados, monitoramento das conexões de dados estabelecidas pelos equipamentos e avaliações do comportamento de suas funcionalidades.

Este tipo de avaliação é importante para garantir que os produtos homologados disponibilizados no mercado possuem grau satisfatório de segurança cibernética e para avaliar os riscos de produtos não homologados apreendidos pela fiscalização da Agência.

As entidades especializadas em segurança cibernética, foco do procedimento disponibilizado na Consulta Pública nº 8/2024, não se confundem com os laboratórios habilitados pela Anatel que realizam testes de certificação de produtos.

Os laboratórios de certificação avaliam os requisitos mandatórios de segurança cibernética de produtos no momento de sua certificação, como os estabelecidos pelo Ato nº 77, de 05 de janeiro de 2021, enquanto entidades especializadas devem realizar testes mais sofisticados para acompanhar a segurança dos produtos já homologados e disponíveis ao consumidor, sempre acompanhando as novas ameaças e vulnerabilidades identificadas em produtos ou nas redes de telecomunicações.

A publicação do procedimento operacional está alinhada com as atividades da Anatel que buscam um aumento da segurança cibernética dos produtos e das redes para telecomunicações.

A documentação completa referente a esta consulta pública está disponível no processo SEI Anatel nº 53500.081824/2023-01.

Fonte: ANATEL

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *