Na semana de 22 a 26 de outubro, o analista de sistemas Jorge Willians Batista, da Secretaria de Tecnologia da Informação e Comunicação (STIC) do Tribunal de Justiça de Rondônia, participa do Curso Oficial do CERT@ Program: Advanced Incident Handling for Technical Staff. Viabilizada pela Escola da Magistratura do Estado de Rondônia (Emeron), a formação visa identificar potenciais problemas a serem evitados durante os trabalhos relacionados à segurança em sistemas computacionais, bem como encontrar solução para eventuais incidentes de segurança, agregando qualidade aos serviços prestados ao público interno e externo, e à sociedade como um todo.
Jorge Willians, que é chefe da Seção de Análise de Incidente de Segurança da Informação (Seais), na Divisão de Segurança da Informação (Disein) do Departamento de Serviços e Infraestrutura de TIC (Desein), e possui as principais certificações internacionais de segurança da informação, como a ISO 27002, CompTIA Security+ e CEH (Ethical Hacker), esclarece que incidente de segurança é “qualquer evento adverso, confirmado ou sob suspeita, relacionado à segurança de sistemas de computação ou rede de computadores”. Segundo ele, “é possível notar que a cada ano cresce o número de incidentes de segurança que afetam empresas em todo o mundo, trazendo prejuízos principalmente de ordem financeira e de imagem”.
O analista lembra que, após incidentes recentes como a invasão hacker sofrida pela empresa Sony e o ransomware (vírus de resgate) WannaCry, que afetou milhares de empresas em todo o mundo, as organizações começaram a se preocupar mais com a segurança da informação. Jorge afirma ainda que “as instituições governamentais estão entre os principais alvos de ataques e é importante que o TJRO tenha uma equipe de segurança capacitada e preparada para o tratamento e resposta aos incidentes de segurança da informação, para que possa assim tomar as melhores medidas de contenção e solução destes incidentes”.
O curso é ministrado por Cristine Hoepers, Klaus Steding-Jessen e Miriam von Zuben, todos do Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br), mantido pelo Núcleo de Informação e Coordenação do Ponto BR (NIC.br) do Comitê Gestor da Internet no Brasil (CGI.br), que promove a formação. Entre os conteúdos abordados, estão as consequências, resposta e recuperação de incidentes envolvendo acesso privilegiado a sistemas e redes, visão geral de ferramentas típicas dos invasores, compreensão de ataques de negação de serviço, o papel da análise de artefatos no processo de tratamento de incidentes e causas fundamentais das vulnerabilidades, além de estudo de caso.
Fonte: Assessoria de Comunicação – Emeron
Permitida a reprodução mediante citação da fonte Ascom/Emeron
Acompanhe-nos nas redes sociais: twitter.com/emeron_rondonia e facebook.com/EmeronRO