Вы находитесь на странице: 1из 38

MINISTRIO DA DEFESA MD31-M-07

DOUTRINA MILITAR
DE
DEFESA CIBERNTICA

2014
MINISTRIO DA DEFESA
ESTADO-MAIOR CONJUNTO DAS FORAS ARMADAS

DOUTRINA MILITAR
DE
DEFESA CIBERNTICA

1a Edio
2014
MINISTRIO DA DEFESA
GABINETE DO MINISTRO

PORTARIA NORMATIVA No 3.010/MD, DE 18 DE NOVEMBRO DE 2014.

Aprova a Doutrina Militar de Defesa


Ciberntica.

O MINISTRO DE ESTADO DA DEFESA, no uso das atribuies que lhe


confere o inciso II do pargrafo nico do art. 87 da Constituio Federal, combinado com
a alnea c, do inciso VII, do art. 27, da Lei n 10.683, de 28 de maio de 2003, e em
conformidade ao disposto no art. 1, inciso III, do Anexo I ao Decreto n 7.974, de 1 de
abril de 2013, resolve:

Art. 1 Aprovar a publicao Doutrina Militar de Defesa Ciberntica - MD31-


M-07 (1 Edio/2014), na forma do Anexo a esta Portaria Normativa.

Pargrafo nico. O Anexo de que trata o caput deste artigo estar disponvel
na Assessoria de Doutrina e Legislao do Estado-Maior Conjunto das Foras Armadas.

Art. 2 Esta Portaria Normativa entra em vigor na data de sua publicao.

CELSO AMORIM

(Publicado no D.O.U. n 224 de 19 de novembro de 2014.)


INTENCIONALMENTE EM BRANCO
REGISTRO DE MODIFICAES

NMERO
ATO DE PGINAS RUBRICA DO
DE DATA
APROVAO AFETADAS RESPONSVEL
ORDEM
INTENCIONALMENTE EM BRANCO
SUMRIO

CAPTULO I - INTRODUO........................................................................................... 13
1.1 Finalidade ................................................................................................................... 13
1.2 Consideraes Preliminares ....................................................................................... 13
1.3 Histrico ...................................................................................................................... 13
1.4 Referncias ................................................................................................................. 14
CAPITULO II - FUNDAMENTOS ..................................................................................... 17
2.1 Generalidades............................................................................................................. 17
2.2 Conceitos ................................................................................................................... 18
2.3 Princpios de Emprego da Defesa Ciberntica ........................................................... 20
2.4 Caractersticas da Defesa Ciberntica ........................................................................ 20
2.5 Possibilidades da Defesa Ciberntica ......................................................................... 21
2.6 Limitaes da Defesa Ciberntica .............................................................................. 22
2.7 Formas de Atuao Ciberntica ................................................................................. 22
2.8 Tipos de Aes Cibernticas ...................................................................................... 23
CAPTULO III - SISTEMA MILITAR DE DEFESA CIBERNTICA.................................. 25
3.1 Generalidades............................................................................................................. 25
3.2 Nveis de Deciso ....................................................................................................... 25
3.3 A concepo do Sistema Militar de Defesa Ciberntica ............................................. 26
3.4 Nveis de Alerta Ciberntico........................................................................................ 26
CAPTULO IV - DEFESA E GUERRA CIBERNTICA NAS OPERAES .................... 29
4.1 Generalidades............................................................................................................. 29
4.2 Operaes de Informao no Estado-Maior Conjunto do Comando Operacional ...... 29
4.3 Destacamento Conjunto de Defesa Ciberntica e Destacamentos de Guerra
Ciberntica ........................................................................................................................ 30
4.4 Inteligncia de Fonte Ciberntica ................................................................................ 31
4.5 Planejamento da Defesa e Guerra Ciberntica nas Operaes ................................. 31

CAPTULO V - DISPOSIES FINAIS ............................................................................ 33


5.1 Aplicao .................................................................................................................... 33
5.2 Sugestes ................................................................................................................... 33
5.3 Atualizao ................................................................................................................. 33

ANEXO - ESTRUTURAS E RGOS NA CONCEPO DO SISTEMA MILITAR DE


DEFESA CIBERNTICA .................................................................................................. 35
INTENCIONALMENTE EM BRANCO
LISTA DE DISTRIBUIO

INTERNA
RGOS EXEMPLARES
GABINETE DO MINISTRO DE ESTADO DA DEFESA 1
GABINETE ESTADO-MAIOR CONJUNTO DAS FORAS ARMADAS 1
CHEFIA DE OPERAES CONJUNTAS 1
CHEFIA DE ASSUNTOS ESTRATGICOS 1
CHEFIA DE LOGSTICA 1
ASSESSORIA DE DOUTRINA E LEGISLAO - Exemplar Mestre 1
SECRETARIA DE ORGANIZAO INSTITUCIONAL 1
SECRETARIA DE PESSOAL, ENSINO, SADE E DESPORTO 1
SECRETARIA DE PRODUTOS DE DEFESA 1
CENTRO GESTOR E OPERACIONAL DOS SISTEMAS DE
1
PROTEO DA AMAZNIA
PROTOCOLO GERAL 1
ESCOLA SUPERIOR DE GUERRA 1
HOSPITAL DAS FORAS ARMADAS 1
SUBTOTAL 13

EXTERNA
RGOS EXEMPLARES
COMANDO DA MARINHA 1
COMANDO DO EXRCITO 1
COMANDO DA AERONUTICA 1
ESTADO-MAIOR DA ARMADA 1
ESTADO-MAIOR DO EXRCITO 1
ESTADO-MAIOR DA AERONUTICA 1
COMANDO DE OPERAES NAVAIS 1
COMANDO DE OPERAES TERRESTRES 1
COMANDO-GERAL DE OPERAES AREAS 1
SUBTOTAL 9
TOTAL 22
INTENCIONALMENTE EM BRANCO
MD31-M-07

CAPTULO I

INTRODUO

1.1 Finalidade
Estabelecer os fundamentos da Doutrina Militar de Defesa Ciberntica, proporcionando
unidade de pensamento sobre o assunto, no mbito do Ministrio da Defesa (MD), e
contribuindo para a atuao conjunta das Foras Armadas (FA) na defesa do Brasil no
espao ciberntico.

1.2 Consideraes Preliminares

1.2.1 O Brasil, como nao soberana, necessita possuir capacidade para se contrapor s
ameaas externas, de modo compatvel com sua prpria dimenso e suas aspiraes
poltico-estratgicas no cenrio internacional. Isso possibilita ao pas a consecuo de
objetivos estratgicos e a preservao dos interesses nacionais, alm do exerccio do
direito de defesa assegurado pela Constituio Federal e pelo ordenamento jurdico
internacional.

1.2.2 Na atual conjuntura mundial, caracterizada por incerteza, mutabilidade e volatilidade


das ameaas potenciais, bem como pela presena de novos atores no estatais nos
possveis cenrios de conflito, a sociedade brasileira, em particular a expresso militar do
Poder Nacional, dever estar permanentemente preparada, considerando os atuais e
futuros contenciosos internacionais. Para tal, medidas devero ser adotadas de forma a
capacit-la a responder oportuna e adequadamente, antecipando os possveis cenrios
adversos Defesa Nacional.

1.2.3 Agravando ainda esse quadro, observa-se o aumento do risco de perpetrao de


ataques por Estados, organizaes e at mesmo pequenos grupos, com as mais diversas
motivaes.

1.2.4 Dentro desse cenrio, a Defesa Ciberntica vem se estabelecendo como atividade
fundamental ao xito das operaes militares em todos os escales de comando, na
medida em que viabiliza o exerccio do Comando e Controle (C), por meio da proteo
dos ativos de informao, ao mesmo tempo permitindo que esse exerccio seja negado ao
oponente. Na condio de atividade especializada, sua execuo se baseia em uma
concepo sistmica, com mtodos, procedimentos, caractersticas e vocabulrio que lhe
so peculiares.

1.3 Histrico

1.3.1 No contexto nacional, particularmente na rea governamental, o tema foi tratado,


inicialmente, com o desenvolvimento da Segurana da Informao, o que se caracterizou
com a criao do Gabinete de Segurana Institucional da Presidncia da Repblica
(GSI/PR), por meio da Medida Provisria (MP) n 2.216-37, de 31 de agosto de 2001, que
alterou dispositivos da Lei n 9.649, de 27 de maio de 1998. Ao novo rgo, dentre outras
competncias, coube coordenao das atividades de Segurana da Informao.

13/36
MD31-M-07

1.3.2 Pelo Decreto n 5.772, de 8 de maio de 2006, foi criado o Departamento de


Segurana da Informao e Comunicaes (DSIC), no GSI/PR, com a misso de planejar
e coordenar a execuo das atividades de Segurana da Informao e Comunicaes
(SIC) na Administrao Pblica Federal (APF).

1.3.3 Em dezembro de 2008, a Estratgia Nacional de Defesa (END) estabeleceu


prioridade em trs setores estratgicos para a Defesa Nacional: Nuclear, Ciberntico e
Espacial.

1.3.4 A Diretriz Ministerial n 0014, de 2009 do Ministrio da Defesa, de 9 de novembro de


2009, definiu providncias para o cumprimento da END nos setores estratgicos da
defesa, estabelecendo as responsabilidades para cada Fora Armada. Ao Exrcito, coube
a responsabilidade pela coordenao e pela integrao do Setor Ciberntico.

1.3.5 Na mesma diretriz, foi estabelecido que, para cada setor, numa primeira fase,
seriam definidos a abrangncia do tema e os objetivos setoriais. Numa segunda fase, os
objetivos setoriais seriam detalhados em aes estratgicas e a adequabilidade das
estruturas existentes seria estudada, propondo-se alternativas e solues.

1.3.6 Em cumprimento diretriz citada no item 1.3.4., foi ativado, em 2 de agosto de


2010, o Ncleo do Centro de Defesa Ciberntica.

1.3.7 O Decreto n 7.411, de 29 de dezembro de 2010, explicitou nas atribuies do DSIC


- GSI/PR a sua competncia de planejar e coordenar a execuo das atividades de
Segurana Ciberntica e de Segurana da Informao e Comunicaes na Administrao
Pblica Federal.

1.3.8 Em 20 de setembro de 2012, o Decreto Presidencial n 7.809, entre outras medidas,


incluiu, na Estrutura Regimental do Comando do Exrcito, o Centro de Defesa
Ciberntica.

1.3.9 Posteriormente, o Ministrio da Defesa, por intermdio da Portaria n 3.405/MD, de


21 de dezembro de 2012, atribuiu ao Centro de Defesa Ciberntica, do Comando do
Exrcito, a responsabilidade pela coordenao e pela integrao das atividades de
Defesa Ciberntica, no mbito do Ministrio da Defesa, consoante o disposto no Decreto
n 6.703, de 2008 (END).

1.3.10 Concomitantemente, a Portaria Normativa n 3.389, do Ministrio da Defesa, de 21


de dezembro de 2012, aprovou a Poltica Ciberntica de Defesa. Entre seus objetivos
esto os de desenvolver e de manter atualizada a doutrina de emprego do Setor
Ciberntico, cujos fundamentos esto consubstanciados nesta publicao.

1.3.11 Finalmente o Decreto Legislativo n 373, de 12 de setembro de 2013, atualizou a


Estratgia Nacional de Defesa e aprovou o Livro Branco de Defesa Nacional. Dentre as
premissas sobre o setor ciberntico, cita que a proteo do espao ciberntico abrange
um grande nmero de reas, como: capacitao, inteligncia, pesquisa cientfica,
doutrina, preparo e emprego operacional; e gesto de pessoal.

1.4 Referncias
Os documentos consultados e que fundamentaram a elaborao desta publicao
foram:
14/36
MD31-M-07

a) Constituio da Repblica Federativa do Brasil, de 1988;


b) Lei Complementar (LC) n 97, de 9 de junho de 1999, alterada pelas LC n 117, de
2 de setembro de 2004, e n 136, de 25 de agosto de 2010 (dispe sobre as normas
gerais para a organizao, o preparo e o emprego das Foras Armadas);
c) Lei n 12.965, de 23 de abril de 2014 (estabelece princpios, garantias, direitos e
deveres para o uso da Internet no Brasil);
d) Decreto Legislativo n 373, 25 de setembro de 2013 (aprova a Poltica Nacional de
Defesa, a Estratgia Nacional de Defesa e o Livro Branco de Defesa);
e) Decreto n 7.276, de 25 de agosto de 2010 (aprova a Estrutura Militar de Defesa e
d outras providncias);
f) Decreto n 7.411, de 29 de dezembro de 2010 (define as competncias do DSIC
GSI/PR, dentre outras);
g) Decreto n 7.809, de 20 de setembro de 2012 (altera a estrutura regimental da
Marinha, do Exrcito e da Aeronutica);
h) Portaria n 400/SPEAI/MD, de 21 de setembro de 2005 (aprova a Poltica Militar de
Defesa - MD51-P-02);
i) Portaria Normativa n 578/SPEAI/MD, de 27 de dezembro de 2006 (aprova a
Estratgia Militar de Defesa - MD51-M-03);
j) Portaria Normativa n 113/DPE/SPEAI/MD, de 1 de fevereiro de 2007 (aprova a
Doutrina Militar de Defesa - MD51-M-04);
k) Portaria Normativa n 196/EMD/MD, de 22 de fevereiro de 2007 (aprova o
Glossrio das Foras Armadas - MD35-G-01, 4 Edio);
l) Portaria Normativa n 513/EMD/MD, de 26 de maro de 2008 (aprova o Manual de
Abreviaturas, Siglas, Smbolos e Convenes Cartogrficas das Foras Armadas - MD33-
M-02, 3 Edio/2008);
m) Portaria Normativa n 3810/MD, de 8 de dezembro de 2011(aprova a Doutrina de
Operaes Conjuntas - MD30-M-01, Volumes 1, 2, e 3 - 1 Edio/2011);
n) Portaria Normativa n 3.389/MD, de 21 de dezembro de 2012 (aprova a Poltica
Ciberntica de Defesa - MD31-P-02 - 1 Edio/2012);
o) Portaria n 3.405/MD, de 21 de dezembro de 2012, (atribui ao Centro de Defesa
Ciberntica, do Comando do Exrcito, a responsabilidade pela coordenao e integrao
das atividades de Defesa Ciberntica, no mbito do Ministrio da Defesa, consoante o
disposto no Decreto n 6.703/08);
p) Portaria Normativa n 229/MD, de 28 de janeiro de 2013 (aprova a publicao
Operaes Interagncias - MD33-M-12, 1 Edio/2012);
q) Diretriz Ministerial n 14/2009 do Ministrio da Defesa, de 9 de novembro de 2009
(dispe sobre integrao e coordenao dos setores estratgicos da Defesa);
r) Instruo Normativa n 1/GSI/PR, de 13 de junho de 2008 (disciplina a Gesto de
Segurana da Informao e Comunicaes na Administrao Pblica Federal, direta e
indireta, e d outras providncias) e suas Normas Complementares; e
s) Instruo Normativa n 001/EMCFA/MD, de 25 de julho de 2011 (aprova as Instrues
para Confeco de Publicaes Padronizadas do Estado-Maior Conjunto das Foras
Armadas EMCFA - MD20-I-01, 1 Edio/2011).

15/36
MD31-M-07

INTENCIONALMENTE EM BRANCO

16/36
MD31-M-07

CAPTULO II

FUNDAMENTOS

2.1 Generalidades

2.1.1 A partir do estabelecimento do Setor Ciberntico, decorrente da aprovao da


Estratgia Nacional de Defesa, em 2008, dois campos distintos passaram a ser
reconhecidos: a Segurana Ciberntica, a cargo da Presidncia da Repblica (PR), e a
Defesa Ciberntica, a cargo do Ministrio da Defesa, por meio das Foras Armadas.

2.1.2 No contexto do Ministrio da Defesa, as aes no Espao Ciberntico devero ter


as seguintes denominaes, de acordo com o nvel de deciso (conforme apresentado na
figura 1):

nvel poltico - Segurana da Informao e Comunicaes e Segurana Ciberntica


- coordenadas pela Presidncia da Repblica e abrangendo a Administrao Pblica
Federal direta e indireta, bem como as infraestruturas crticas da Informao Nacionais;

nvel estratgico - Defesa Ciberntica - a cargo do Ministrio da Defesa, Estado-


Maior Conjunto das Foras Armadas e Comandos das Foras Armadas, interagindo com
a Presidncia da Repblica e a Administrao Pblica Federal; e

nveis operacional e ttico - Guerra Ciberntica - denominao restrita ao mbito


interno das Foras Armadas.

Figura 1: Nveis de deciso

17/36
MD31-M-07

2.1.3 Em conformidade com o exposto no item 2.1.2, ser utilizada a denominao


Defesa Ciberntica quando do planejamento e da execuo de aes cibernticas afetas
ao nvel estratgico de deciso. Da mesma forma, ser utilizada a denominao Guerra
Ciberntica quando o nvel de deciso considerado for o operacional ou o ttico.

2.1.4 De modo anlogo, os conceitos formulados para a Defesa Ciberntica so aplicados


no contexto da Guerra Ciberntica, uma vez que essa ltima est contida na primeira.

2.2 Conceitos

2.2.1 Ameaa Ciberntica - causa potencial de um incidente indesejado, que pode


resultar em dano ao Espao Ciberntico de interesse.

2.2.2 Artefato Ciberntico - equipamento ou sistema empregado no espao ciberntico


para execuo de aes de proteo, explorao e ataque cibernticos.

2.2.3 Ativos de informao - meios de armazenamento, transmisso e processamento


de dados e informao, os equipamentos necessrios a isso (computadores,
equipamentos de comunicaes e de interconexo), os sistemas utilizados para tal, os
sistemas de informao de um modo geral, bem como os locais onde se encontram esses
meios e as pessoas que a eles tm acesso.

2.2.4 Ciberntica - termo que se refere comunicao e controle, atualmente


relacionado ao uso de computadores, sistemas computacionais, redes de computadores e
de comunicaes e sua interao. No campo da Defesa Nacional, inclui os recursos de
tecnologia da informao e comunicaes de cunho estratgico, tais como aqueles que
compem o Sistema Militar de Comando e Controle (SISMC2), os sistemas de armas e
vigilncia, e os sistemas administrativos que possam afetar as atividades operacionais.

2.2.5 Defesa Ciberntica - conjunto de aes ofensivas, defensivas e exploratrias,


realizadas no Espao Ciberntico, no contexto de um planejamento nacional de nvel
estratgico, coordenado e integrado pelo Ministrio da Defesa, com as finalidades de
proteger os sistemas de informao de interesse da Defesa Nacional, obter dados para a
produo de conhecimento de Inteligncia e comprometer os sistemas de informao do
oponente.

2.2.6 Dia-Zero - designao atribuda situao na qual h uma ameaa capaz de


explorar uma vulnerabilidade de segurana descoberta em sistemas computacionais e
que no teve, ainda, correo disponibilizada pelo desenvolvedor ou fabricante.

2.2.7 Domnios Operacionais - o Espao Ciberntico um dos cinco domnios


operacionais e permeia todos os demais. So eles: o terrestre, o martimo, o areo e o
espacial, que so interdependentes. As atividades no Espao Ciberntico podem criar
liberdade de ao para atividades em outros domnios, assim como atividades em outros
domnios tambm criam efeitos dentro e atravs do Espao Ciberntico. O objetivo central
da integrao dos domnios a habilidade de se alavancar capacidades de vrios
domnios para que sejam criados efeitos nicos e, frequentemente, decisivos.

2.2.8 Espao Ciberntico - espao virtual, composto por dispositivos computacionais


conectados em redes ou no, onde as informaes digitais transitam, so processadas
e/ou armazenadas.
18/36
MD31-M-07

2.2.9 Fonte Ciberntica - recurso por intermdio do qual se pode obter dados no Espao
Ciberntico utilizando-se aes de busca ou coleta, normalmente realizadas com auxlio
de ferramentas computacionais. A Fonte Ciberntica poder ser integrada a outras fontes
(humanas, imagens e sinais) para produo de conhecimento de Inteligncia.

2.2.10 Guerra Ciberntica - corresponde ao uso ofensivo e defensivo de informao e


sistemas de informao para negar, explorar, corromper, degradar ou destruir
capacidades de C do adversrio, no contexto de um planejamento militar de nvel
operacional ou ttico ou de uma operao militar. Compreende aes que envolvem as
ferramentas de Tecnologia da Informao e Comunicaes (TIC) para desestabilizar ou
tirar proveito dos Sistemas de Tecnologia da Informao e Comunicaes e Comando e
Controle (STIC2) do oponente e defender os prprios STIC2. Abrange, essencialmente, as
Aes Cibernticas. A oportunidade para o emprego dessas aes ou a sua efetiva
utilizao ser proporcional dependncia do oponente em relao TIC.

2.2.11 Infraestrutura Crtica da Informao - subconjunto dos ativos de informao que


afeta diretamente a consecuo e a continuidade da misso do Estado e a segurana da
sociedade.

2.2.12 Infraestruturas Crticas - instalaes, servios, bens e sistemas que, se tiverem


seu desempenho degradado, ou se forem interrompidos ou destrudos, provocaro srio
impacto social, econmico, poltico, internacional ou segurana do Estado e da
sociedade.

2.2.13 Operao de Informao - aes coordenadas sobre o ambiente de informao e


executadas, com o apoio da inteligncia, para influenciar um oponente real ou potencial,
diminuindo sua combatividade, coeso interna e externa e capacidade de tomada de
deciso, bem como para a proteo do prprio processo decisrio, concorrendo, assim,
para a consecuo dos objetivos polticos e militares.

2.2.14 Poder Ciberntico - capacidade de utilizar o Espao Ciberntico para criar


vantagens e eventos de influncia neste e nos outros domnios operacionais e em
instrumentos de poder.

2.2.15 Resilincia Ciberntica - capacidade de manter as infraestruturas crticas de


tecnologia da informao e comunicaes operando sob condies de ataque ciberntico
ou de restabelec-las aps uma ao adversa.

2.2.16 Risco Ciberntico - probabilidade de ocorrncia de um incidente ciberntico


associado magnitude do dano por ele provocado.

2.2.17 Segurana Ciberntica - arte de assegurar a existncia e a continuidade da


sociedade da informao de uma nao, garantindo e protegendo, no Espao Ciberntico,
seus ativos de informao e suas infraestruturas crticas.

2.2.18 Segurana da Informao e Comunicaes (SIC) - aes que objetivam


viabilizar e assegurar a disponibilidade, a integridade, a confidencialidade e a
autenticidade de dados e informaes.

19/36
MD31-M-07

2.3 Princpios de Emprego da Defesa Ciberntica

2.3.1 As operaes militares, incluindo as realizadas no Espao Ciberntico, guiam-se


pelos princpios surgidos do estudo de campanhas militares e que esto elencados na
Doutrina Militar de Defesa. As peculiaridades da Defesa Ciberntica impem, ainda que
outros princpios relevantes sejam considerados.

2.3.2 So princpios relevantes de emprego da Defesa Ciberntica:

a) Princpio do Efeito;
b) Princpio da Dissimulao;
c) Princpio da Rastreabilidade; e
d) Princpio da Adaptabilidade.

2.3.3. Princpio do Efeito - as aes no Espao Ciberntico devem produzir efeitos que
se traduzam em vantagem estratgica, operacional ou ttica que afetem o mundo real,
mesmo que esses efeitos no sejam cinticos.

2.3.4. Princpio da Dissimulao - medidas ativas devem ser adotadas para se


dissimular no Espao Ciberntico, dificultando a rastreabilidade das aes cibernticas
ofensivas e exploratrias levadas a efeito contra os sistemas de tecnologia da informao
e de comunicaes do oponente. Objetiva-se, assim, mascarar a autoria e o ponto de
origem dessas aes.

2.3.5. Princpio da Rastreabilidade - medidas efetivas devem ser adotadas para se


detectar aes cibernticas ofensivas e exploratrias contra os sistemas de tecnologia da
informao e de comunicaes amigos. Quase sempre, as aes adotadas no Espao
Ciberntico envolvem a movimentao ou a manipulao de dados, as quais podem ser
registradas nos sistemas de TIC.

2.3.6. Princpio da Adaptabilidade - consiste na capacidade da Defesa Ciberntica de


adaptar-se caracterstica de mutabilidade do Espao Ciberntico, mantendo a
proatividade mesmo diante de mudanas sbitas e imprevisveis.

2.4 Caractersticas da Defesa Ciberntica

2.4.1 Alm de atender aos seus princpios relevantes e de guerra, a Defesa Ciberntica
dispe de caractersticas apresentadas a seguir:

a) Insegurana Latente;
b) Alcance Global;
c) Vulnerabilidade das Fronteiras Geogrficas;
d) Mutabilidade;
e) Incerteza;
f) Dualidade;
g) Paradoxo Tecnolgico;
h) Dilema do Atacante;
i) Funo Assessoria; e
j) Assimetria.

20/36
MD31-M-07

2.4.2 Insegurana Latente - nenhum sistema computacional totalmente seguro, tendo


em vista que as vulnerabilidades nos ativos de informao sero sempre objeto de
explorao por ameaas cibernticas.
2.4.3 Alcance Global - a Defesa Ciberntica possibilita a conduo de aes em escala
global, simultaneamente, em diferentes frentes. Limitaes fsicas de distncia e espao
no se aplicam ao Espao Ciberntico.

2.4.4 Vulnerabilidade das Fronteiras Geogrficas - as aes de Defesa Ciberntica


no se limitam a fronteiras geograficamente definidas, pois os agentes podem atuar a
partir de qualquer local e provocar efeito em qualquer lugar.

2.4.5 Mutabilidade - no existem leis de comportamento imutveis no Espao


Ciberntico, pois podem adaptar-se as condies ambientais e da criatividade do ser
humano.

2.4.6 Incerteza - as aes no Espao Ciberntico podem no gerar os efeitos desejados


em decorrncia das diversas variveis que afetam o comportamento dos sistemas
informatizados.

2.4.7 Dualidade - na Defesa Ciberntica, as mesmas ferramentas podem ser usadas por
atacantes e administradores de sistemas com finalidades distintas: uma ferramenta que
busque as vulnerabilidades do sistema, por exemplo, pode ser usada por atacantes para
encontrar pontos que representem oportunidades de ataque em seus sistemas alvos e,
por administradores, para descobrir as fraquezas de equipamentos e redes.

2.4.8 Paradoxo Tecnolgico - quanto mais tecnologicamente desenvolvido estiver um


sistema, mais dependente da TI estar e consequentemente mais vulnervel s aes
cibernticas. Contudo, paradoxalmente, este mesmo oponente possuir mais condies
de se defender dos ataques cibernticos, em virtude de seu alto grau de desenvolvimento
tecnolgico.

2.4.9 Dilema do Atacante - dvida que o atacante enfrenta na busca ou no da correo


de uma vulnerabilidade identificada, sabendo que a correo tornar mais eficiente a sua
defesa, enquanto que a no correo aumenta sua capacidade de ataque.

2.4.10 Funo Assessoria - as aes de Defesa Ciberntica no so um fim em si


mesmas, sendo, geralmente, empregadas para apoiar a conduo de outros tipos de
operao.

2.4.11 Assimetria - baseada no desbalanceamento de foras, causado pela introduo


de um ou mais elementos de ruptura tecnolgicos, metodolgicos ou procedimentais que
podem vir a causar danos to prejudiciais quanto aqueles perpetrados por Estados ou
organizaes com maiores condies econmicas, por exemplo.

2.5 Possibilidades da Defesa Ciberntica

2.5.1 So possibilidades da Defesa Ciberntica:

a) atuar no Espao Ciberntico, por meio de aes ofensivas, defensivas e


exploratrias;

21/36
MD31-M-07

b) cooperar na produo do conhecimento de Inteligncia por meio da Fonte


Ciberntica;

c) atingir infraestruturas crticas de um oponente sem limitao de alcance fsico e


exposio de tropa;

d) cooperar com a Segurana Ciberntica, inclusive, de rgos externos ao MD,


mediante solicitao ou no contexto de uma operao;

e) cooperar com o esforo de mobilizao para assegurar a capacidade dissuasria


da Defesa Ciberntica;

f) obter a surpresa com mais facilidade, baseado na capacidade de explorar as


vulnerabilidades dos sistemas de informao do oponente;

g) realizar aes contra oponentes mais fortes, dentro do conceito de Guerra


Assimtrica; e

h) realizar aes com custos significativamente menores que as operaes militares


nos demais domnios.

2.6 Limitaes da Defesa Ciberntica

2.6.1. So limitaes da Defesa Ciberntica:

a) limitada capacidade de identificao da origem de ataques cibernticos;


b) existncia de vulnerabilidades nos sistemas computacionais;
c) dificuldade de identificao de talentos humanos;
d) grande vulnerabilidade a aes de oponentes com poder assimtrico;
e) dificuldade de acompanhamento da evoluo tecnolgica na rea ciberntica; e
f) possibilidade de ser surpreendido com base nas vulnerabilidades dos prprios
sistemas de informao.

2.7 Formas de atuao ciberntica

2.7.1. As formas de atuao ciberntica podem variar de acordo com o nvel dos objetivos
(poltico, estratgico, operacional ou ttico), nvel de envolvimento nacional, contexto de
emprego, nvel tecnolgico empregado, sincronizao e tempo de preparao, como ser
apresentado a seguir.

2.7.2. Atuao Ciberntica Poltica/Estratgica - a atuao ciberntica poltica/estratgica


ocorre desde o tempo de paz, para atingir um objetivo poltico ou estratgico definido no
mais alto nvel, normalmente no contexto de uma Operao de Informao ou de
Inteligncia.

2.7.3. Atuao Ciberntica Operacional/Ttica - a atuao ciberntica operacional/ttica


tipicamente empregada no contexto de uma Operao Militar, contribuindo para a
obteno de um efeito desejado.

22/36
MD31-M-07

2.7.4. As formas de atuao ciberntica esto exemplificadas no quadro a seguir, o qual


exibe as possibilidades de atuao ciberntica e os critrios que podem ser utilizados
para diferenciar as formas de atuao:
FORMA DE
ATUAO
CIBERNTICA POLTICA / ESTRATGICA OPERACIONAL / TTICA

CRITRIOS
Nvel dos Objetivos Polticos e/ou Estratgicos Operacionais e/ou Tticos
Preparao do campo de
Foco Obteno de Inteligncia
batalha
Normalmente interministerial,
podendo requerer aes diplomticas
e de vrios ministrios e agncias Normalmente no mbito do
Nvel de envolvimento (Defesa, Relaes Exteriores, Ministrio da Defesa, podendo
nacional Cincia, Tecnologia e Inovao, contar com apoio do Ministrio
GSI/PR, Agncia Brasileira de das Relaes Exteriores
Inteligncia - ABIN, Agncia Nacional
de Telecomunicaes - ANATEL etc.)
Desde o tempo de paz, podendo Em um ambiente de crise ou
Contexto fazer parte de uma Operao de conflito, apoiando uma ao
Informao ou de Inteligncia militar
Nvel tecnolgico
Normalmente alto ou muito alto Normalmente mdio ou baixo
empregado
Dentro do contexto de uma Dentro do contexto dos
sofisticada Operao de Inteligncia, sistemas operacionais de uma
Sincronizao
podendo requerer aes diplomticas Operao Militar, sincronizado
anteriores ou posteriores com a manobra
Durao limitada, normalmente
Durao prolongada, com tempo de com moderado ou curto tempo
Tempo de Preparao e preparao normalmente mais longo, de preparao, utilizando
Durao com desenvolvimento e emprego de conhecimentos j levantados e
tcnicas de difcil deteco tcnicas previamente
preparadas

2.8 Tipos de Aes Cibernticas

2.8.1. Os tipos de aes cibernticas so os seguintes:

a) ataque ciberntico;
b) proteo ciberntica; e
c) explorao ciberntica.

2.8.2. Ataque Ciberntico - compreende aes para interromper, negar, degradar,


corromper ou destruir informaes ou sistemas computacionais armazenados em
dispositivos e redes computacionais e de comunicaes do oponente.

2.8.3. Proteo Ciberntica - abrange as aes para neutralizar ataques e explorao


ciberntica contra os nossos dispositivos computacionais e redes de computadores e de
comunicaes, incrementando as aes de Segurana, Defesa e Guerra Ciberntica em
face de uma situao de crise ou conflito. uma atividade de carter permanente.

2.8.4. Explorao Ciberntica - consiste em aes de busca ou coleta, nos Sistemas de


Tecnologia da Informao de interesse, a fim de obter a conscincia situacional do
ambiente ciberntico. Essas aes devem preferencialmente evitar o rastreamento e

23/36
MD31-M-07

servir para a produo de conhecimento ou identificar as vulnerabilidades desses


sistemas.

2.8.5. Limites s Aes Cibernticas:

2.8.5.1. Operaes de No Guerra. Por ocasio da execuo de Operaes de No-


Guerra, o emprego de aes de ataque ciberntico necessita de autorizao expressa de
autoridade competente, normalmente em nvel poltico. Para as aes de explorao
ciberntica, devero ser observados atos normativos do ordenamento jurdico em vigor.
Em caso de dvidas, caber ao EMCFA consultar o nvel poltico acerca do emprego das
aes anteriormente mencionadas.

2.8.5.2. Operaes de Guerra. Somente sero executadas as aes efetivamente


necessrias para o cumprimento do item 2.7.4. Em caso de dvidas, caber ao EMCFA
consultar o nvel poltico acerca do emprego dessas aes.

24/36
MD31-M-07

CAPTULO III

SISTEMA MILITAR DE DEFESA CIBERNTICA

3.1 Generalidades

3.1.1 A Defesa Ciberntica, por ser um dos componentes da Defesa Nacional, misso
das Foras Armadas (FA), conforme a legislao referenciada no captulo I. Entretanto, as
peculiaridades do Espao Ciberntico tornam impraticvel o cumprimento dessa misso
se no houver o comprometimento da sociedade como um todo, imbuda do sentimento
de responsabilidade individual e coletiva pela proteo das infraestruturas crticas
nacionais no Espao Ciberntico.

3.1.2 A eficcia das aes de Defesa Ciberntica depende, fundamentalmente, da


atuao colaborativa da sociedade brasileira, incluindo, no apenas o MD, mas tambm a
comunidade acadmica, os setores pblico e privado e a base industrial de defesa. Nesse
contexto, avulta de importncia a necessidade de interao permanente entre o MD e os
demais atores externos envolvidos com o Setor Ciberntico, nos nveis nacional e
internacional, conforme estabelece a END.

3.1.3 As atividades de Defesa Ciberntica no MD so orientadas para atender s


necessidades da Defesa Nacional. A integrao com rgos de interesse deve ser
buscada desde a situao de normalidade institucional, com a finalidade de facilitar as
aes decorrentes de uma evoluo para situaes de crise ou conflitos, levando em
considerao o amplo espectro dessas situaes.

3.1.4 O Sistema Militar de Defesa Ciberntica (SMDC) um conjunto de instalaes,


equipamentos, doutrina, procedimentos, tecnologias, servios e pessoal essenciais para
realizar as atividades de defesa no Espao Ciberntico, assegurando, de forma conjunta,
o seu uso efetivo pelas FA, bem como impedindo ou dificultando sua utilizao contra
interesses da Defesa Nacional.

3.1.5 Cabe tambm ao SMDC assegurar a proteo ciberntica do SISMC 2, assegurando


a capacidade de atuar em rede com segurana, bem como coordenar e integrar a
proteo das infraestruturas crticas da Informao de interesse da Defesa Nacional,
definidas pelo MD.

3.2 Nveis de Deciso

3.2.1 No contexto do SMDC, os nveis de deciso so os seguintes:

a) Nvel poltico - abrange as aes de SIC e Segurana Ciberntica, cujos


principais atores so a Presidncia da Repblica e o Comit Gestor da Internet no Brasil;
b) Nvel estratgico - abrange as aes de Defesa Ciberntica, a cargo do EMCFA,
por intermdio do Centro de Defesa Ciberntica, bem como dos Comandos das FA, por
intermdio de seus respectivos rgos de Defesa Ciberntica, alm de Centros de
Tratamento de Incidentes de Redes (CTIR), da APF, de outras instituies parceiras e do
Destacamento Conjunto de Defesa Ciberntica, quando constitudo;

25/36
MD31-M-07

c) Nvel Operacional - abrange as aes de Guerra Ciberntica, a cargo dos


Comandos Operacionais e de seus Estados-Maiores, quando ativados; e
d) Nvel Ttico - abrange as aes de Guerra Ciberntica, a cargo das Foras
Componentes com seus elementos de Guerra Ciberntica e o Destacamento Conjunto de
Guerra Ciberntica, quando ativados.

3.3 A concepo do Sistema Militar de Defesa Ciberntica

3.3.1 O EMCFA o rgo responsvel por assessorar o Ministro de Estado da Defesa na


implantao e na gesto do SMDC, com a finalidade de garantir, no mbito da Defesa
Nacional, a capacidade de atuao em rede, a interoperabilidade dos sistemas e a
obteno dos nveis de segurana necessrios.
3.3.2 A concepo geral do SMDC pode ser vista no Anexo e conta com a participao de
militares das FA e civis.
3.3.3 O rgo central do SMDC o Centro de Defesa Ciberntica (CDCiber), que passa
ao controle operacional do MD nas Operaes Conjuntas e conta, permanentemente, com
um Estado-Maior Conjunto para realizar o planejamento e o controle das aes
planejadas, levando em conta as particularidades de cada Fora Armada, de modo a
obter uma atuao sinrgica.
3.3.4 O CDCiber atua sob orientao e superviso do MD, no nvel estratgico, realizando
as aes de coordenao e integrao do Setor Ciberntico nas Foras Armadas e
privilegiando, sempre que possvel, uma forma de atuao conjunta.
3.3.5 O CDCiber mantm canal tcnico para coordenao e integrao com os rgos de
interesse envolvidos nas atividades de Defesa Ciberntica (CERT.br, CTIR Gov, rgos
de Defesa/Guerra Ciberntica das FA, Ministrios, Agncias Governamentais, APF e
outros).

3.3.6 O CDCiber mantm canal sistmico/tcnico com os rgos centrais de inteligncia


das FA, no mbito do Sistema de Inteligncia de Defesa (SINDE), no tocante ao Setor
Ciberntico, para a difuso e obteno dos dados obtidos por intermdio da Fonte
Ciberntica.

3.4 Nveis de Alerta Ciberntico

3.4.1 Entende-se por Nvel de Alerta Ciberntico, para emprego no mbito do MD e das
FA, seja em operaes conjuntas, seja nas atividades dirias, a classificao dada ao
estado em que se encontra o Espao Ciberntico de interesse do MD e das FA, no
tocante possibilidade de concretizao de ameaas cibernticas.

3.4.2 Para o estabelecimento dos nveis de alerta ciberntico a seguir definidos, foram
considerados os seguintes critrios bsicos:
a) os nveis de alerta ciberntico so utilizados em situaes nas quais haja
probabilidade de concretizao de ameaas cibernticas no Espao Ciberntico de
interesse do MD e das FA;

b) a interpretao de cada nvel de alerta est associada a um ou mais cenrios de


riscos, os quais podem ser hipotticos ou advindos de lies aprendidas obtidas em
exerccios simulados ou misses reais;
26/36
MD31-M-07

c) a mudana de um nvel para outro pode ser ou no sequencial, ou seja, existe a


possibilidade de mudanas entre nveis no sucessivos, saltando-se nveis intermedirios;

d) a variao de um nvel para outro est associada a um ou mais dos seguintes


fatores:
- mudana da probabilidade de ocorrncia das ameaas existentes, segundo os
critrios de anlise de riscos adotados;
- concretizao de ameaas existentes;
- abrangncia do impacto da concretizao de ameaas, segundo os critrios de
anlise de risco adotados.

e) os nveis de alerta so compatveis e relacionveis com as metodologias de


gesto de riscos adotadas pelas FA;

f) cada nvel de alerta demanda um conjunto de procedimentos correspondentes, os


quais devem atender as especificidades de cada FA ou serem prprios para o emprego
pelo MD e pelas FA, nas atividades dirias ou em Operaes Conjuntas. Estes
procedimentos devem ser explicitados no planejamento da operao ou em publicaes
pertinentes; e

g) cada nvel designado por uma cor e por um nome que evocam o grau de risco
correspondente possibilidade de concretizao de ameaas cibernticas no Espao
Ciberntico de interesse do MD e das FA.

3.4.3 Os nveis de alerta ciberntico, para emprego no mbito do MD, com seus
respectivos significados e/ou interpretaes, so os seguintes:

Nvel de Alerta
Significado / Interpretao (*)
Cor Nome
Aplicvel quando as ameaas cibernticas percebidas no afetam o
Espao Ciberntico de interesse do MD e das FA.
Branco Baixo Situao normal ou rotineira, considerando o histrico.
Probabilidade de concretizao de ameaas cibernticas baixa,
considerando o histrico.
Aplicvel quando as ameaas cibernticas percebidas afetam o Espao
Ciberntico de interesse do MD e das FA, sem comprometer as
Azul Moderado infraestruturas crticas da Informao.
Probabilidade de concretizao de ameaas cibernticas entre baixa e
mdia, considerando o histrico.
Aplicvel quando aes cibernticas hostis afetam o Espao Ciberntico
de interesse, sem comprometer as infraestruturas crticas da informao.
Aplicvel quando houver a percepo de ameaas cibernticas contra as
Amarelo Mdio
infraestruturas crticas da informao.
Probabilidade da concretizao de ameaas cibernticas entre mdia e
alta, considerando o histrico.
Aplicvel quando as aes cibernticas hostis degradam alguma
Infraestrutura Crtica da Informao.
Probabilidade de concretizao de ameaas cibernticas entre mdia e
alta, considerando o histrico.
Laranja Alto Infraestrutura Crtica da Informao atingida, porm com possibilidade de
restabelecimento das condies de segurana ou dos servios em tempos
aceitveis para o cumprimento da misso.
Infraestrutura Crtica da Informao atingida com impacto entre mdio e
alto, considerando o histrico.

27/36
MD31-M-07

Nvel de Alerta
Significado / Interpretao (*)
Cor Nome
Aplicvel quando aes cibernticas hostis exploram ou negam a
disponibilidade das infraestruturas crticas da informao.
Probabilidade de concretizao de ameaas cibernticas muito alta,
considerando o histrico.
Vermelho Muito Alto Infraestrutura Crtica da Informao atingida com impacto alto ou superior,
considerando o histrico.
Infraestrutura Crtica da Informao atingida, com possibilidade de
restabelecimento da condio de segurana ou dos servios em tempos
alm dos aceitveis para o cumprimento da misso.

(*) Observaes:
- os enunciados da coluna Significado/Interpretao representam possveis cenrios,
propositadamente simplificados para fins de clareza e sntese;
- para classificar o nvel, pode-se tomar uma ou mais das possibilidades discriminadas
em cada uma das linhas da coluna Significado/Interpretao;
- os cenrios possveis so inmeros e as possibilidades registradas neste documento
constituem um ncleo bsico, que pode ser desdobrado e enriquecido conforme a
aplicao dos nveis em planejamentos de situaes especficas reais ou simuladas;
- quando se enuncia que uma ameaa afeta o Espao Ciberntico, subentende-se
que uma ou mais das ameaas percebidas se concretizam e causam um impacto
correspondente.

3.4.4 prerrogativa do Chefe do EMCFA ratificar o nvel de alerta ciberntico acima de


amarelo, sugerido pelos rgos de Defesa Ciberntica das FA. Durante operaes, os
nveis at amarelo, inclusive, sero estabelecidos pelo Chefe do CDCiber.

3.4.5 O nvel de alerta ciberntico de cada FA no dever ser inferior ao nvel de alerta
ciberntico adotado pelo Ministrio da Defesa.

3.4.6 responsabilidade de cada FA a adoo de medidas de proteo e Defesa


Ciberntica dos seus Ativos de Informao.

28/36
MD31-M-07

CAPTULO IV

DEFESA E GUERRA CIBERNTICA NAS OPERAES

4.1 Generalidades

4.1.1 O Setor Ciberntico nacional envolve a atuao integrada de vrios rgos, sejam
civis ou militares, cada um com atribuies especficas. Desta forma, o modelo de
atuao ciberntica mais provvel para emprego em operaes normalmente ser o de
operaes em ambiente interagncias.

4.1.2 Os processos de C para as aes de Guerra Ciberntica (G Ciber) devem estar


integrados aos processos de C j definidos na Doutrina de Operaes Conjuntas.

4.1.3 A necessidade de coordenao entre as agncias define a estrutura a ser


organizada para o cumprimento da misso, seja no nvel estratgico, seja nos nveis
operacional e ttico. Desta forma, ficar configurado o emprego de um Destacamento
Conjunto de Defesa Ciberntica e/ou um Destacamento Conjunto de Guerra Ciberntica
(Dst Cj G Ciber), alm de elementos de Guerra Ciberntica integrantes das Foras
Componentes.

4.1.4 Em qualquer operao militar que envolva o componente ciberntico, a cooperao


e o intercmbio de informaes so fatores essenciais para uma atuao efetiva. Esses
aspectos tornam essencial o estabelecimento e/ou o fortalecimento de parcerias
estratgicas com rgos de Segurana e/ou Defesa Ciberntica nacionais e
internacionais.

4.1.5 A Guerra Ciberntica poder ser planejada e executada mediante solicitaes de


efeitos desejados pelo Comando Operacional, por grupos especficos designados para tal,
empregando o canal tcnico com os rgos responsveis pela Defesa Ciberntica de
cada FA e do Ministrio da Defesa.

4.2 Operaes de Informao no Estado-Maior Conjunto do Comando Operacional

4.2.1. A G Ciber em Operaes Conjuntas dever, em princpio, ser planejada e


conduzida, no nvel do Comando Operacional Conjunto, integrando a clula de Operaes
de Informao (Op Info) ou a critrio do Comandante Operacional.

4.2.2. A Seo dedicada s Op Info deve ser mobiliada com, pelo menos, 1 (um) oficial
especializado em G Ciber, preferencialmente, oficial superior com o Curso de Estado-
Maior ou equivalente.

4.2.3. As principais atribuies dos especialistas em G Ciber durante as operaes


incluem:

a) assessorar o Chefe da Seo dedicada s Op Info do Estado-Maior Conjunto


(EMCj), no que se refere s possveis aes cibernticas e respectivos efeitos, em
proveito das operaes em curso, juntamente com as demais sees do EMCj; e

29/36
MD31-M-07

b) sincronizar os efeitos desejados com as demais funes de combate e sistemas


operacionais, de modo a maximizar o impacto das aes de Op Info, negando,
dificultando ou influenciando o processo decisrio do oponente, ou mesmo protegendo o
nosso prprio processo decisrio. O ponto focal normalmente ser a obteno da
Superioridade da Informao.1

4.3 Destacamento Conjunto de Defesa Ciberntica e Destacamentos de Guerra


Ciberntica

4.3.1. Poder ser constitudo, pelo CDCiber, um Destacamento Conjunto de Defesa


Ciberntica, para atuao em operaes em ambiente interagncias que requeiram uma
coordenao em nvel estratgico. As possibilidades e estrutura do referido destacamento
so anlogas s que orientam o Destacamento Conjunto de Guerra Ciberntica, as quais
so apresentados nos itens 4.3.3 a 4.3.6.

4.3.2. Poder ser adjudicado ao Comando Operacional ativado 01 (um) Dst Cj G Ciber,
diretamente subordinado ao referido Comando Operacional, integrando suas tropas.

4.3.3. O Dst Cj G Ciber, quando ativado, poder ser estruturado da seguinte maneira:

a) comandante e subcomandante (ou imediato);


b) elementos especializados em G Ciber das FA;
c) elementos de ligao interagncias; e
d) elementos civis especialistas, para operao assistida e assessoria.

4.3.4. O detalhamento da estrutura e o efetivo do Dst Cj G Ciber dever ser definido e


proposto aps estudo especfico elaborado por seu comandante, levando em conta as
necessidades especficas de cada operao, segundo os fatores da deciso.

4.3.4.1. desejvel que, na concepo da estrutura do destacamento, haja separao


quanto ao planejamento e a execuo das aes de proteo das de explorao e ataque
ciberntico.

4.3.5. So possibilidades do Dst Cj G Ciber:

a) identificar e analisar vulnerabilidades (conhecidas) nas redes de computadores e


aplicaes empregadas no Sistema de C2 desdobrado para a operao;
b) recomendar aes para mitigar as vulnerabilidades identificadas;
c) estudar as ameaas e entender seu impacto nas redes de C 2 ou quaisquer outras
estruturas/recursos computacionais das foras amigas;
d) verificar a conformidade de Segurana da Informao e Comunicaes no
Sistema de C2 desdobrado para a operao;
e) planejar e executar aes cibernticas (proteo, explorao e ataque), no
contexto da operao conjunta, com apoio dos rgos de Defesa Ciberntica das Foras
Armadas em cumprimento s orientaes e diretrizes emanadas do Comando
Operacional;
f) assessorar o(s) comandante(s) da(s) Fora(s) Componente(s) nos pedidos de
efeito desejado dirigidos ao escalo competente para obt-los;
g) colaborar com a execuo das Op Info planejadas; e

1
Vantagem operacional resultante da habilidade de coletar, processar e disseminar um fluxo ininterrupto de
informao, enquanto explora ou nega ao oponente a capacidade de fazer o mesmo.
30/36
MD31-M-07

h) colaborar com o esforo de obteno de dados para a produo de conhecimento


de Inteligncia, por intermdio da Fonte Ciberntica, no contexto da operao conjunta,
em cumprimento s orientaes e diretrizes emanadas pelo EMCj.

4.3.6. Nas operaes singulares, as possibilidades e estruturas dos destacamentos de G


Ciber so anlogas s das operaes conjuntas. Nesse caso, os elementos
especializados em G Ciber integram a estrutura similar do Estado-Maior do mais alto
escalo da Operao e o Destacamento de Guerra Ciberntica ser diretamente
subordinado a esse escalo.

4.4 Inteligncia de Fonte Ciberntica

4.4.1. A Fonte Ciberntica pode tanto ser utilizada para produo de conhecimento de
carter eminentemente tcnico, quanto pode ser integrada s demais fontes (humanas,
imagens, sinais e outras) para a produo de conhecimento de carter mais amplo.

4.4.2. A integrao das diferentes fontes de Inteligncia para a produo de conhecimento


, normalmente, realizada nos rgos de Inteligncia do Ministrio da Defesa, Marinha do
Brasil, Exrcito Brasileiro e Fora Area Brasileira.

4.4.3. O CDCiber e os rgos de Defesa Ciberntica das Foras Armadas, agindo como
Agncias Especiais de Inteligncia, podero produzir conhecimento oriundo
exclusivamente da Fonte Ciberntica, como tambm pode empregar conhecimento de
outras fontes para melhor desempenhar suas funes.

4.4.4. Nas operaes, a Fonte Ciberntica poder ser integrada s demais fontes pela
estrutura de Inteligncia do escalo considerado.

4.5 Planejamento da Defesa e da Guerra Ciberntica nas Operaes

4.5.1 O planejamento da Defesa e da Guerra Ciberntica nas operaes deve ter incio
por ocasio do Exame de Situao Estratgico e da elaborao do Plano Estratgico de
Emprego Conjunto das Foras Armadas, com seu respectivo Plano Estratgico de
Operaes de Informao.

4.5.2 Os militares especializados, designados para mobiliar a Seo dedicada s


Operaes de Informao, devero participar do Processo de Planejamento para
Operaes Conjuntas, realizando a Anlise de Guerra Ciberntica. Alm disso, devem
elaborar o Apndice de Guerra Ciberntica ao Anexo de Operaes de Informao ao
Plano Operacional e cooperar com os assuntos de G Ciber que devero constar do
supracitado Anexo de Op Info e de outros documentos integrantes do planejamento
conjunto. Esses documentos esto descritos na publicao Doutrina de Operaes
Conjuntas (MD30-M-01).

31/36
MD31-M-07

INTENCIONALMENTE EM BRANCO

32/36
MD31-M-07

CAPTULO V
DISPOSIES FINAIS

5.1 Aplicao
Esta doutrina aplica-se ao Ministrio da Defesa e aos Comandos da Marinha, do
Exrcito e da Aeronutica, devendo ser observada por ocasio da elaborao ou da
reedio de outras publicaes relacionados ao tratado nestas pginas.

5.2 Sugestes
As sugestes para aperfeioamento deste documento so estimuladas e devem ser
encaminhadas ao Estado-Maior Conjunto das Foras Armadas, em qualquer
oportunidade, por meio do e-mail: adl1.emcfa@defesa.gov.br.

5.3 Atualizao
O Ministrio da Defesa, sempre que necessrio, promover a atualizao desta
doutrina. O primeiro ciclo de atualizao est previsto para 2017, quando podero ser
aproveitadas as lies aprendidas ao longo das operaes de apoio aos grandes eventos.

33/36
MD31-M-07

INTENCIONALMENTE EM BRANCO

34/36
APNDICE
ESTRUTURAS E RGOS NA CONCEPO DO SISTEMA MILITAR DE DEFESA CIBERNTICA
CERT.br

PRESIDNCIA DA REPBLICA
RGO DA COMIT GESTOR DA
NVEL PRESIDNCIA DA INTERNET DO BRASIL
REPBLICA
POLTICO (Segurana Ciberntica)
CENTRO DE ESTUDOS,
RESPOSTA E
CENTRO DE TRATAMENTO TRATAMENTO DE
DE INCIDENTES DE INCIDENTES DE
MD SEGURANA DE REDE DE
SEGURANA
COMPUTADORES
INCIDNCIA DE REDE
Ministrios
NVEL EMCFA
COMANDO COMANDO COMANDO
ESTRATGICO DA DA DO Agncias Gov
MARINHA AERONUTICA EXRCITO
CDCiber Instituies
(Defesa Ciberntica) Parceiras
RGO RGO
(Defesa Ciberntica) (Defesa Ciberntica) Dst Cj Def Ciber

NVEL
OPERACIONAL
COMANDO OPERACIONAL
Estado-Maior
Elemento do EM
(Guerra Ciberntica)

Dst Cj G Ciber
Fora Naval Fora Area Fora Terrestre Outras Foras Tropa TO
Componente Componente Componente Componentes
NVEL

TTICO Destacamento(s) Destacamento(s) Destacamento(s)


(Guerra Ciberntica) (Guerra Ciberntica) (Guerra Ciberntica)
QUANDO ATIVADA

35 / 36
LEGENDA:
SUBORDINAO
VINCULAO (SUBORDINAO OPERACIONAL)
CANAL TCNICO (COORDENAO E INTEGRAO)
INTENCIONALMENTE EM BRANCO

36 / 36
Ministrio da Defesa
Estado-Maior Conjunto das Foras Armadas
Braslia, 18 de novembro de 2014
MINISTRIO DA DEFESA
Esplanada dos Ministrios Bloco Q 7o Andar
Braslia DF 70049-900
www.defesa.gov.br

Вам также может понравиться