Geral 1min de Leitura - 11 de agosto de 2022

Tentativa de ataque cibernético deixa os sistemas da ANP indisponíveis

logo anp

This post is also available in: Português

A ANP (Agência Nacional de Petróleo, Gás Natural e Biocombustíveis) informou que sofreu uma tentativa de ataque cibernético na quinta-feira, 04, e por conta do ocorrido, os sistemas estão temporariamente indisponíveis para os usuários.

Entre os serviços afetados, encontram-se o levantamento semanal de preços, os Sistemas de Registro de Documentos dos Postos Revendedores (SRD-PR) e das Revendas de GLP (SRD-GLP), e o Sistema Eletrônico de Informações (SEI).

Segundo o órgão, todos os sistemas foram retirados do ar como medida de segurança e passariam por avaliação dos riscos à segurança cibernética da Agência.

A ANP informou que eventuais perdas de prazo em processos administrativos eletrônicos, devido à indisponibilidade temporária no SEI, serão compensadas pela Agência.

Segundo o comunicado da ANP:

“A medida atende às determinações do Decreto nº8.539/2015, que dispõe sobre o uso do meio eletrônico para a realização do processo administrativo no âmbito dos órgãos e das entidades da administração pública federal direta, autárquica e funcional. Em linha com o artigo 7º do Decreto, em seu parágrafo 2º, o prazo determinado para a prática do ato processual por meio do SEI fica prorrogado até as 23h59 do primeiro dia útil seguinte ao da resolução da indisponibilidade do sistema.”

Empresas com infraestrutura crítica na mira

Os cibercriminosos estão visando cada vez mais as empresas com infraestrutura crítica. Diante desse cenário, modelos tradicionais de gestão e controle vêm enfrentando desafios que exigem o desenvolvimento de novas proteções sofisticadas e eficientes.

Até mesmo o Fórum Econômico Mundial definiu alguns princípios que devem orientar a indústria a adotar ações para evoluírem sua resiliência cibernética, como estabelecer um modelo de governança de segurança cibernética abrangente; promover uma cultura de segurança e resiliência desde o design; aumentar a visibilidade da postura de risco de terceiros e considerar o impacto mais amplo do ecossistema; e preparar e testar o plano de resiliência com base em uma lista de cenários predefinidos para mitigar o impacto de um ataque.

This post is also available in: Português