Num ano de 2021 em que continuámos a sofrer os impactos da pandemia de COVID-19 no nosso dia-a-dia, os ataques de phishing e ransomware tornaram-se cada vez mais frequentes bem como outras actividades ligadas ao cibercrime, incluindo o roubo e publicação não autorizada de informação.
O ano de 2021 terminou com uma crise que vem mais uma vez alertar para a necessidade de uma melhor gestão e controlo de activos informáticos. As recentes vulnerabilidades associadas ao Log4j, uma biblioteca de código aberto desenvolvida pela Apache Foundation, têm estragado a época natalícia e o final de ano a milhares de profissionais de IT e cibersegurança, que trabalham afincadamente para manter as suas organizações, os seus sistemas e dados protegidos.
Em 2021 tomaram posse os novos órgãos sociais da Associação e estivemos envolvidos em várias iniciativas de promoção do tema da Segurança da Informação, entre as quais gostaríamos de destacar as seguintes:
Em Janeiro, lançámos o ABC de APPsec, para os mais jovens. Esta iniciativa teve a colaboração de vários associados e realizou-se em parceria com a Cobalt.io.
Em Fevereiro, na Confraria, falámos sobre a Iniciativa Women4Cyber, com a Nina Hasratyan e conhecemos melhor uma das funcionalidades de segurança da aplicação Secrets da OuterCorner, com o Paulo Andrade. A apresentação da Nina esteve enquadrada numa iniciativa de apoio à criação de um chapter português da Women4Cyber que se prolongou até Maio, com a manifestação de apoio à Fundação Women4Cyber do projecto de criação do capítulo português Women4CyberPT com quem iremos colaborar no futuro. Durante esta actividade tivemos também o apoio da Global Chief Cybersecurity Officer da Siemens, Natalia Oropeza.
Ainda em Março, durante mais um encontro Confraria, falámos sobre segurança IoT, com o Pedro Umbelino e o APT Gamaredon com o Vítor Ventura.
Em Abril falámos de ameaças durante e depois da COVID-19 na Confraria apresentada pelo David Grave. Apoiámos a Carta Aberta sobre Criptografia, e estivemos na 17 a edição da Pós-Graduação de Direcção e Gestão de Segurança da Universidade Autónoma de Lisboa a leccionar o módulo “Segurança da Informação – Desafios para o Director de Segurança”, com o nosso parceiro ADSP.
Durante o mês de Maio, apoiámos a iniciativa Seminários de CiberSegurança Forense 2021 do Instituto Superior Técnico, apresentando testemunhos de alguns dos nossos associados e comemorámos o 3º aniversário do RGPD numa conversa sobre inteligência artificial na UE e as novas propostas de regulamentação.
Durante o mês de Junho, colaborámos com o CERT.PT e a comunidade 0xOPOSEC para dar visibilidade ao trabalho dos profissionais portugueses na conferência C-Days, nomeadamente na organização da track de sessões técnicas da conferência. Estivemos, novamente com o Instituto Superior Técnico, a Universidade do Porto e o Centro Nacional de Cibersegurança na organização do segundo Cyber Security Challenge PT para o apuramento da equipa portuguesa que representou as cores nacionais na edição europeia na República Checa. Também criámos no seio da Associação, o grupo de trabalho Diversidade e Inclusão.
Em Julho apoiámos, mais uma vez, da BsidesPorto, que aconteceu em formato híbrido.
Em Agosto, firmámos um protocolo de cooperação com a APDPO Portugal,com vista a colaborar no desenvolvimento dos temas de privacidade e segurança da informação de forma conjunta.
Em Setembro, estivemos em Praga, a acompanhar a equipa portuguesa para o European Cyber Security Challenge, que conquistaria o 7° lugar, entre 17 equipas
Em Outubro, participámos no Mês da Cibersegurança com a publicação de informação para o público em formato de dicas, como 8 dicas para quem quer iniciar uma carreira em segurança da informação e cibersegurança e 10 regras de segurança na Internet para combinar com os seus filhos. Disponibilizámos publicamente os resultados do 2° Estudo sobre os profissionais de cibersegurança e segurança da informação em Portugal.
A Associação tornou-se membro da Global Encryption Coalition e estivemos presentes nas comemorações do primeiro Dia Global da Criptografia. Também apoiámos e estivemos presentes na 2 a edição da Cyber&Cloud Expo onde falámos sobre criptografia e os interesses dos cidadãos.
Ainda em Outubro realizámos e disponibilizámos publicamente o 2° Estudo sobre os profissionais de cibersegurança e segurança da informação em Portugal
Na Confraria de Novembro ficámos a conhecer uma campanha maliciosa que visa vítimas anteriores do spyware Pegasus, com o Vítor Ventura e também como pesquisar ameaças em grandes conjuntos de dados com o Tiago Pereira. Entregámos o 5º Prémio de Mérito AP2SI ao vencedor Fábio Gomes do Instituto Superior Técnico, em reconhecimento do seu trabalho Cryptojacking Detection with CPU Usage Metrics e colaborámos na iniciativa Civic Space Scan Portugal, levada a cabo pelo Observatório do Espaço Cívico da OCDE.
Ainda em Novembro estivemos na 18 a edição da Pós-Graduação de Direcção e Gestão de Segurança da Universidade Autónoma de Lisboa a leccionar o módulo “Segurança da Informação – Desafios para o Director de Segurança”, com o nosso parceiro ADSP e participámos num webinar sobre carreiras em segurança organizado pela Women4Cyber Portugal.
Em Dezembro, a Associação aderiu à Aliança para a Igualdade nas TIC que junta entidades governamentais, universidades e empresas no programa ” Engenheiras Por Um Dia“, de promoção das tecnologias de informação e engenharias junto das alunas do ensino básico e secundário. Disponibilizámos o formulário no nosso sítio para recolha de intenções dos nossos associados que queiram obter o grau de reconhecimento de Associado Qualificado.
Em termos de vantagens para associad@s:
- Oferecemos bilhetes para o Building the Future, cortesia do nosso parceiro Rumos .
- Oferecemos bilhetes para a conferência DSPA Insights/2021, cortesia do nosso parceiro newDataMagazine.
- Firmámos, mais uma vez, um protocolo de apoio à conferência ICISSP em 2022 que decorrerá de 09 a 11 de Fevereiro de 2022, em Viena, Áustria. Os associados da AP2SI usufruem de um desconto no registo para a conferência igual ao praticado para os membros do INSTICC.
- Estabelecemos, mais uma vez, um protocolo com o ISEG-IDEFE, relativo à edição de 2022 da Pós-Graduação em Auditoria, Risco e Cibersegurança. Como em edições anteriores, os associados da AP2SI dispõem de condições preferenciais no acesso, bem como uma redução de 10% no valor da Pós-Graduação.
Ainda em 2021 demos as boas-vindas à Axians, a Siemens Portugal e a Cipher que se juntaram à S21SEC, Sincronideia, ClaraNet Portugal e NX Security como associados coletivos. Os nossos agradecimentos pelo apoio que nos dão!
Não poderíamos terminar este resumo sem uma nota especial de agradecimento aos membros do Júri do Prémio de Mérito AP2SI que durante várias semanas leram e avaliaram as dissertações a concurso.
Resta-nos agradecer a tod@s @s associad@s que depositaram em nós a sua confiança durante este ano e fazemos votos de continuar a contar com, e a merecer, o vosso apoio em 2021. Seguimos para 2022 com confiança e estamos já a preparar diversas actividades que ocorrerão naquele que é o ano em que se comemora o 10° aniversário da Associação.
A Direcção