2023: O ano em revista

O ano de 2023 foi marcado por mudanças significativas na cibersegurança e segurança da informação. O conflito entre Rússia e Ucrânia impulsionou a importância de uma visão holística da segurança no ciberespaço a nível nacional, fruto da atuação de atores estatais ou apoiados por estados, e destacando a interconexão entre geopolítica e segurança digital. Nos EUA, a SEC atualizou regras para gestão de riscos associados à cibersegurança, evidenciando a crescente importância deste tema no universo corporativo. Também na Europa assistimos a revisões de Regulamentos existentes e propostas de novos no sentido de reforçar a cibersegurança no espaço europeu. O tema da cibersegurança na nuvem também cresceu em 2023, sublinhando a necessidade de uma estratégia integrada. Além disso, foram sendo reforçadas tendências como zero trust, a inteligência artificial e a crescente importância da automação de tarefas na resposta a incidentes.

Por outro lado 2023 também foi um ano complicado para o tema da privacidade e segurança de dados pessoais com diversas iniciativas regulamentares e legislativas que trouxeram com elas um conjunto de ameaças ao direito à privacidade no mundo online. Alguns exemplos são a Online Security Bill no Reino Unido, a proposta de Regulamento Europeu para prevenir e combater o abuso sexual de crianças, ou a proposta de Tratado para o Cibercrime das Nações Unidas. O primeiro já está aprovado e em vigor, os restantes estão ainda numa fase de proposta sendo ainda possível transmitir aos seus autores as preocupações da comunidade de segurança, algo em que a AP2SI tem estado empenhada no seio das iniciativas da Global Encryption Coalition e também em conjunto com a Associação D3 – Defesa dos Direitos Digitais e o capítulo português da Internet Society.

Em resumo, 2023 reforçou a complexidade dos temas relacionados com a segurança da informação e cibersegurança, destacando a importância de abordagens adaptáveis e robustas para enfrentar ameaças digitais em constante evolução, mantendo ao mesmo tempo o respeito pelo indivíduo.

Neste ano estivemos com uma forte presença em iniciativas de transferência de conhecimento e sensibilização, bem como nas nossas atividades Pilar. Como habitualmente gostaríamos de destacar algumas destas atividades neste relatório:

Em Janeiro, tivemos a Confraria com onde falámos sobre segurança no espectro eletromagnético com o nosso associado Roberto Menna e analisámos  o funcionamento do Xiaomi chuangmi-remote com o Marco Vaz. Ainda durante este mês os nossos Associados Qualificados Ana Respício e Pedro Inácio participaram no webinar “O que se investiga em Portugal”, organizado pela Women4Cyber Portugal.

Em Fevereiro, a Associação foi convidada pela Valor Magazine a escrever um artigo sobre os principais eventos de cibersegurança em 2022, pela mão do nosso Associado Fundador e Presidente Jorge Pinto.

Em Março , por ocasião do Dia Internacional da Mulher, entrevistámos a nossa Associada Qualificada Carla Bouça. O nosso Associado Fundador Sérgio Nunes esteve também presente na sessão “Desafios da dimensão humana do risco” no C-Days Madeira.

Em Abril, após um período de consulta aos associados, publicámos o nosso Código de Conduta que estabelece os valores e expectativas da Associação para com os seus membros, bem como para as comunidades em que estamos inseridos. Estivemos na 21 edição da Pós-Graduação de Gestão e Direção de Segurança da Universidade Autónoma de Lisboa a lecionar o módulo “Segurança da Informação – Desafios para o Diretor de Segurança”, com o nosso parceiro ADSP. O nosso Associado Qualificado Flávio Shiga esteve nas instalações de Sintra do nosso Parceiro ISCTE – Instituto Universitário de Lisboa, para falar sobre fuga de informação.

Ainda em Abril realizámos o Encontro de Associados Colectivos da AP2SI reunindo representantes das várias entidades que nos apoiam, de forma a melhor conhecer o que pensam do trabalho da Associação bem como refletir sobre o mesmo e, de forma aberta, recolher feedback, sugestões, e opiniões para o futuro. Contámos ainda com dois convidados especiais – Rogério Bravo e Nelson Escórcio – que nos deram a conhecer as suas perspetivas sobre alguns dos temas ligados à Missão da Associação e apoiaram a troca de ideias com o seu conhecimento e experiência.

Em Maio, a Associação juntou-se a várias organizações numa iniciativa que visa tornar a ferramenta Slack mais segura para os seus utilizadores através da iniciativa Make Slack Safe. Contámos ainda com a presença de um dos Associados Fundadores, Francisco Rente e da nossa Associada Ofélia Malheiros na International Cybersecurity Conference, que decorreu no auditório dos Serviços Centrais do Politécnico da Guarda. Apoiámos também a primeira Conferência Internacional de Promoção do Bem-estar Digital.

Durante o mês de Junho a Associação juntou a sua voz às preocupações da APDPO sobre a aplicação, em Portugal, do Regulamento Geral sobre a Proteção de Dados. A AP2SI juntou-se a mais de 80 organizações internacionais da sociedade civil, academia e especialistas em cibersegurança e segurança da informação no alerta relacionado com o, na altura, projeto de Lei britânico conhecido como “Online Safety Bill”. O Jorge Pinto representou a Associação numa entrevista à Security Magazine onde falou sobre ameaças iminentes no ciberespaço, bem como da falta de competências e sensibilização. Acompanhou também o nosso Associado Qualificado Pedro Adão à Escola Básica e Secundária Fernando Lopes-Graça do Agrupamento de Escolas da Parede a falar sobre cibersegurança com duas turmas de 10º e 11º anos do Curso Técnico de Informática. Tivemos ainda uma sessão da Confraria com o nosso Associado Vítor Ventura que apresentou a sessão “Viagem ilustrada à segurança do Framework Android”.

Ainda durante o mês de Junho a Associação esteve presente no evento Security Summit, organizado pela IBM, onde moderámos uma discussão sobre os impactos das tecnologias de inteligência artificial na segurança pelas mãos do Francisco Rente, e do nosso Associado Qualificado Miguel Brown que facilitaram a discussão com os vários participantes. Estivemos também presentes no C-Days no painel “Desafios na gestão coordenada de vulnerabilidades”, pela figura do Jorge Pinto. Ainda no C-Days estiveram presentes o nosso Associado Qualificado Tiago Mendo  na track técnica com a apresentação “How We Successfully Built an AppSec Team from Scratch”, e o nosso Associado Qualificado Gonçalo Cadete no painel Sociedade intitulado “O futuro das competências em Cibersegurança: o que está para além da tecnicidade”. Ainda no C-Days tivemos o anúncio da seleção que representaria Portugal no European Cyber Security Challenge e que foi identificada através da iniciativa Cyber Security Challenge PT, que conta com o apoio da Associação, em colaboração com o Centro Nacional de Cibersegurança, o Instituto Superior Técnico e a Universidade do Porto. Deixamos ainda uns agradecimentos bastante especiais ao Associado Qualificado Carlos Pires e também ao nosso Associado João Sequeira pela participação desenvolvimento dos desafios para este projeto, bem como ao Pedro Adão e André Baptista por todo o trabalho desenvolvido na gestão e monitorização da competição.

Em Julho, estivemos, com o Instituto Superior Técnico, a Universidade do Porto e o Centro Nacional de Cibersegurança na organização do Cyber Security Challenge PT para o primeiro bootcamp da team PT, em conjunto com 23 equipas europeias.

Em Agosto, encarámos com expectativa o anúncio da publicação da Lei-Quadro da Política Criminal em Portugal que menciona explicitamente um tema no qual já trabalhamos desde 2020  o desenvolvimento de uma Política Nacional de Gestão Coordenada de Vulnerabilidades.

Em Setembro, celebrámos o Dia Internacional das Mulheres em Cibersegurança, lançámos o pedido de participação no  inquérito bienal que suporta o Estudo sobre os profissionais que atuam nas áreas da cibersegurança e segurança da informação em Portugal. Tivemos Confraria com o nosso Associado Diogo Sousa que apresentou “A Cifrar desde 1984 – portinholas, protocolos e alçapões” e o Jorge Pinto que trouxe o tema da “Inteligência Artificial e Segurança” para a discussão entre os presentes. Estivemos também presentes na edição de Outubro da revista IT Security com a partilha de opinião do Jorge Pinto, em conjunto com outros especialistas, para um artigo dedicado ao projeto de Convenção do Cibercrime liderado pela ONU, numa edição onde realçamos também a participação dos nossos Associados Qualificados Carlos Silva e Paulo Rosado. Ainda neste mês assistimos ao lançamento da campanha ChatControl.pt em conjunto com a Associação D3 – Defesa dos Direitos Digitais, a Associação Nacional para o Software Livre (ANSOL), o Capítulo Português da Internet Society (ISOC PT), e a Associação de Empresas de Software Open Source Portuguesas (ESOP). Mais informação aqui e aqui.

Em Outubro, mês da Cibersegurança, celebrámos o 3º Global Encryption Day na defesa dos direitos dos cidadãos na Internet. Estivemos, juntamente com a Defesa dos Direitos Digitais (D3) e o capítulo português da Internet Society (ISOC PT) em reunião com a Exma. sra. Ministra da Justiça Catarina Sarmento e Castro, com o sr. Secretário de Estado para os Assuntos Europeus Tiago Antunes, bem como elementos das suas equipas, para discutir a proposta de Regulamento da União Europeia que visa estabelecer regras para prevenir e combater o abuso sexual de crianças. Fomos convidados pela revista Robótica para estarmos presentes na sua revista 132 com o artigo “Cibersegurança na robótica para uma sociedade mais segura”, escrito pelo Jorge Pinto. O nosso Associado Qualificado David Sopas participou numa sessão de partilha de conhecimentos a jovens entre os 8 e 9 anos. Partilhámos também nas redes sociais as nossas dicas e conselhos para jovens e adultos.

Ainda em Outubro, no âmbito do Cyber Security Challenge PT, acompanhámos e apoiámos a seleção portuguesa à Noruega para o European Cyber Security Challenge, onde tivemos oportunidade de conversar com o Embaixador de Portugal em Oslo, Pedro Pessoa e Costa. Um enorme agradecimento ao Pedro Adão e ao André Baptista pelo esforço e trabalho desenvolvido no projeto não só como associados, mas também como representantes do Instituto Superior Técnico e da Universidade do Porto, respetivamente. Ainda neste mês, o Pedro Adão também realizou a primeira sessão de apresentação e discussão do projeto: “REWIRE Cybersecurity Blueprint: A European solution for the Cyber ​​Security skills gap”. Finalmente, lançámos também os resultados da 3ª edição do Estudo sobre os profissionais de cibersegurança e segurança da informação em Portugal.

Novembro foi um mês preenchido em que atribuímos o 7º Prémio de Mérito AP2SI ao vencedor, o Mestre Pedro Escaleira da Universidade de Aveiro, que concorreu com o trabalho “Proteção de Implementações Reais de 5G MEC“. Também apoiámos e estivemos presentes na 4edição da Cyber&Cloud Expo com a apresentação “Literacia Digital e Cibersegurança” pelo Jorge Pinto e participação na mesa-redonda “Inteligência Artificial e Cibersegurança” em conjunto com o André Baptista. Outro Associado Qualificado, o Pedro Queirós moderou o painel da Women4Cyber Portugal dedicado ao tema “Ameaças e Tendências Emergentes da Cibersegurança”. Estivemos ainda presentes no V Encontro Nacional da APDPO, com a apresentação “O DPO na IA: o papel da Proteção de Dados Pessoais na Inteligência Artificial” pelo nosso Associado Qualificado Miguel Gonçalves. Veja aqui as fotos.

Em Novembro estivemos também na 22 edição da Pós-Graduação de Direção e Gestão de Segurança da Universidade Autónoma de Lisboa a lecionar o módulo “Segurança da Informação – Desafios para o Diretor de Segurança”, com o nosso parceiro ADSP. Marcámos também presença, pela figura do Jorge Pinto, na Conferência Liberdade e Segurança na Era Digital, organizada pela Associação de Ex-Deputados da Assembleia da República, onde o nosso Presidente teve a oportunidade de demonstrar a nossa abertura para colaborar com as entidades policiais na busca de processos e mecanismos de combate ao crime no mundo digital que não coloquem em causa os direitos dos cidadãos. Fomos também parceiros da 8ª Conferência Anual do ISACA Lisbon Chapter. Assinámos ainda, em conjunto com outras organizações, cientistas e investigadores de 32 países, um texto de alerta relativo à revisão do Regulamento da União Europeia eIDAS.

Ainda em Novembro celebrámos o 10º Aniversário da BSidesLisbon, com o habitual dia e meio de imersão em segurança da informação, desafios, networking e encontros. A conferência contou, como habitualmente, com dois keynotes, um rol de fantásticos oradores e, desta vez, com um bolo de aniversário! Veja aqui algumas entrevistas efetuadas durante a conferência. As várias apresentações estarão disponíveis brevemente no canal YouTube. Também em Novembro lançámos os grupos de trabalho “A sensibilização não tem idade”, coordenado pelo Associado Qualificado Rui Martins e com a participação dos Associados Júlio Morais e André Garrido, e “Infosec Trivia” coordenado pelo Jorge Pinto e com a participação dos Associados Diogo Sousa e Rodrigo Bastos.

Em Dezembro participámos no regresso do grupo de reflexão “Resiliência Cibernética” do Instituto de Defesa Nacional e estivemos à conversa com o André Baptista num podcast do nosso Associado Colectivo Ethiack onde, juntamente com o Jorge Pinto, foi discutido o tema “como é que uma associação relacionada com segurança de informação e cibersegurança pode ajudar a sociedade?”. Também em Dezembro respondemos a um convite da Embaixada Britânica para moderar o painel “Assessing the cyber security of your supply chain: where to start?” ao qual o Miguel Gonçalves respondeu da melhor forma liderando a discussão e a partilha de conhecimento do painel pela audiência. No âmbito da Global Encryption Coalition assinámos também uma carta endereçada à Comissária Australiana para o tema eSafety, Inman Grant, a endereçar um conjunto de preocupações relacionadas com dois standards que estão a ser preparados pelas entidades Australianas e os seus impactos negativos nas comunicações cifradas.

Em termos de vantagens para associado/as:

  • Firmámos, mais uma vez, um protocolo de apoio à conferência ICISSP em 2024 que teve lugar de 26 a 28 de Fevereiro, em Roma. Os associados da AP2SI  usufruíram de um desconto no registo para a conferência igual ao praticado para os membros do INSTICC.
  • Apoiámos, as conferências IDC Directions, IDC Security Roadshow e IDC Future of Digital Innovation às quais os associados da AP2SI puderam aceder de forma gratuita.

Ainda em 2023 demos as boas-vindas à Art Resilia, DXC Technology, ETHIACK, ACP – Automóvel Club de Portugal, LastPass Portugal, e CyberX que se juntaram à S21SEC, Sincronideia, Claranet Portugal, NX Security, Axians, Siemens Portugal, Huawei, Accenture, Integrity, Checkmarx, Probely, Visionware e Cyberawareness como associados coletivos. Os nossos sinceros agradecimentos pelo vosso apoio!

Não poderíamos terminar este resumo sem uma nota especial de agradecimento aos membros do Júri do Prémio de Mérito AP2SI – os nossos Associados Fundadores Bruno Morisson, Carlos Serrão e Sérgio Nunes, o nosso Associado Qualificado Pedro Inácio, a quem se juntou o convidado Paulo Moniz e que durante várias semanas leram e avaliaram as dissertações a concurso.

Celebrámos os 10 anos de apoio dos nossos Associados Qualificados Paulo Morgado e Hugo Rodrigues e procedemos à Qualificação dos Associados Rogério Resende, Márcio Isidro, Francisco Salvador e João Farinha que se juntaram aos já 45 detentores da distinção.

Resta-nos agradecer a todo/as os/as associado/as que depositaram em nós a sua confiança durante este ano e fazemos votos de continuar a contar com, e a merecer, o vosso apoio em 2024 para onde seguimos com confiança!

A Direcção

2022: O ano em revista

2022 marcou o início do retorno à normalidade da sociedade portuguesa e do mundo em geral desde o início da pandemia COVID-19 em 2020. O ano passado marcou também o 10º aniversário da Associação, criada em 2012 e que conta agora com mais de uma centena de associados individuais.

Na nossa área de intervenção, o ano de 2022 foi marcado pelas várias notícias relacionadas com ciberataques, falhas de segurança e fugas de informação em diversas instituições portuguesas o que criou bastante visibilidade sobre os temas cibersegurança, segurança da informação e privacidade nos órgãos de comunicação social e na sociedade em geral. Phishing, ransomware e sensibilização são palavras que estão cada vez mais presentes no léxico dos cidadãos portugueses.

Neste clima de incerteza, alarmismo e algum receio gerado pelos meios de comunicação social e alguns comentadores, a AP2SI e os seus associados mantiveram a seriedade e objectividade nos comentários que partilharam com o público e continuamos a estar envolvidos em várias iniciativas de promoção do tema da Segurança da Informação, entre as quais gostaríamos de destacar as seguintes:

Em Janeiro, tivemos uma edição especial da Confraria com o convidado especial Paulo Veríssimo que nos falou, entre outros temas, sobre computação resiliente como resposta aos desafios que nos esperam no futuro.

Em Fevereiro, dedicámos uma Confraria ao tema da cibersegurança na saúde com as convidadas Ana Ferreira e Marie Moe, que nos trouxeram as apresentações “eHealth vs eBanking: The trust breaking points” e “A Man-in-the-Middle of my Heart Attack“. Celebrámos também a Semana da Internet Mais Segura em parceria com a ANPRI com um webinar sobre os desafios da cibersegurança, apresentado pelo Jorge Pinto.

A Confraria de Março contou com a presença de Dinis Cruz, com uma apresentação dedicada ao tema da escalabilidade de clusters K8, e de Ryan Polk que apresentou a Global Encryption Coalition, organização que conta com a presença da AP2SI. A Mais Magazine convidou-nos para uma entrevista que foi publicada na edição deste mês, em conjunto com o Jornal Expresso. O nosso Associado Qualificado Pedro Inácio também deu a conhecer a AP2SI no 3º Jantar Debate ‘Cibersegurança’ realizado no Fundão, promovido pela Associação Empresarial da Beira Baixa.

Em Abril a Confraria contou com um fantástico painel sobre cibersegurança e empreendedorismo com a presença de vários empreendedores em Portugal. Contámos com os nossos associados Pedro Borges, Nuno Loureiro e Flávio Shiga, bem como os convidados Pedro Fortuna e Rui Shantilal numa conversa inspiradora que teve a moderação do Celso Martinho. Ainda neste mês estivemos na 19 edição da Pós-Graduação de Gestão e Direcção de Segurança da Universidade Autónoma de Lisboa a leccionar o módulo “Segurança da Informação – Desafios para o Director de Segurança”, com o nosso parceiro ADSP.

Ainda em Abril a AP2SI respondeu ao convite da newDataMagazine e o Jorge Pinto assumiu a Direcção da revista número 13, que contou com vários artigos dos nossos associados, nomeadamente André Garrido, com “A velocidade não é inimiga da perfeição“; Bruno Morisson e Cláudio André, com “O que é Penetration Testing?“; “O elo mais forte” de Carla Bouça; “Disquetes, cibersegurança e proteção de dados pessoais” de Miguel Gonçalves e César Ribeiro; e “Encriptação” por Gonçalo Hermenegildo. Convidámos também a Raquel Porciúncula a escrever um artigo dedicado à nova versão da ISO27002.

Em Maio, o Carlos Serrão assumiu a Direcção do número 14 da newDataMagazine, onde também assina o artigo “Garantir a segurança das aplicações web com o OWASP Top 10“. O Jorge Pinto também participou com um artigo dedicado à iniciativa do Associado Qualificado AP2SI.

Ainda neste mês de Maio tivemos também o evento Confraria – Conversas Inseguras, organizado em conjunto com a APDPO dedicado ao tema Cibersegurança e Privacidade. Contámos com a presença de Inês Oliveira, presidente da APDPO, Jessica Maranny, nossa associada, e os convidados João Gabriel e Vitorino Gouveia. O painel teve a moderação do nosso associado Miguel Gonçalves. Ainda neste mês o Jorge Pinto apresentou o webinar “BYOD e os dispositivos móveis” englobado no programa “Protege o teu campus” da Metared. Também celebrámos o dia internacional da mulher com uma entrevista a duas das nossas associadas – a Ana Respício e a Sílvia Cardoso.

Durante o mês de Junho, o Paulo Morgado esteve presente no 1º Congresso da Secção Regional Sul da Ordem dos Engenheiros Técnicos com a apresentação “Reconhecimento de competências em Segurança da Informação”. Ainda durante este mês colaborámos com o CERT.PT e a comunidade 0xOPOSEC para dar visibilidade ao trabalho dos profissionais portugueses na conferência C-Days, nomeadamente na organização da track de sessões técnicas da conferência. Ressalvamos também a participação no evento dos nossos associados Carlos Pires, Cláudio Gamboa, Cristina Almeida, Flávio Shiga, Miguel Pupo Correia, Ofélia Malheiros, Paulo Rosado, Pedro Inácio, e Tiago Mendo.

Também em Junho demos um passo importantíssimo para o reconhecimento dos profissionais de segurança da informação com a implementação da figura do Associado Qualificado, sendo esta a primeira iniciativa do género em Portugal na área de Segurança da Informação. Ainda em Junho, demos a conhecer ao público a Posição da Associação relativa a atividades de monitorização dos cidadãos em contexto do ciberespaço e apoiamos a posição da EDRI relativa à proposta de lei anti-CSAM avançada pela União Europeia.

Em Julho, estivemos, novamente com o Instituto Superior Técnico, a Universidade do Porto e o Centro Nacional de Cibersegurança na organização do Cyber Security Challenge PT para o apuramento da equipa portuguesa que representou as cores nacionais na edição europeia em Viena. Um enorme agradecimento aos nossos associados Pedro Adão e André Baptista por todo o esforço que colocaram nesta organização. Publicámos um artigo na IT Security intitulado “Os temas da segurança da informação, digital, informática, de computadores, e cibersegurança não são novos“, e outro na versão impressa do Jornal Expresso, ambos assinados pelo Jorge Pinto.

Em Setembro, estivemos em Viena, Áustria, a acompanhar a equipa portuguesa para o European Cyber Security Challenge, que conquistaria o 16° lugar, entre 28 equipas. Na primeira Confraria presencial desde há uns anos tivemos os nossos associados Paulo Rosado e Vítor Ventura a partilhar informação nas sessões “Cibersegurança e 5G” e “MagicRAT e os amigos vão com o Lazarus às compras”. A AP2SI aparece novamente mencionada pelo Pedro Inácio na sua apresentação “Cybersecurity in the Remote Work Era” realizada no contexto dos webinars OSIRIS (Open Social Innovation policies driven by co-creative Regional Innovation eco-systemS (OSIRIS) Project).

Em Outubro, estivemos englobados no Mês da Cibersegurança com uma deslocação a Óbidos onde participámos no Festival Literário Internacional de Óbidos, na mesa “Vidas Binárias – As Biografias não autorizadas dos Metadados” com o Jorge Pinto juntamente com Mário Antunes, professor do Instituto Politécnico de Leiria, o moderador Miguel Silvestre, da organização do FOLIO. O David Marques também esteve presente na Semana de Curso da Licenciatura em Gestão de Sistemas de Informação do Instituto Politécnico de Setúbal, onde falou sobre cibersegurança como tema actual na sociedade e como opção profissional para quem inicia agora os seus estudos nas áreas de sistemas de informação. A Confraria de Outubro foi na Serra, organizada em conjunto com a iniciativa The Rock. Celebrámos ainda o 2º Global Encryption Day na defesa dos direitos dos cidadãos na Internet, nomeadamente a sua privacidade e liberdade de comunicação.

Em Novembro atribuímos o 6º Prémio de Mérito AP2SI ao vencedor André Brandão, estudante da Faculdade de Ciências da Universidade do Porto, em reconhecimento do seu trabalho “Prediction of Privacy Preferences with User Profiles: A Federated Learning Approach“. Também apoiámos e estivemos presentes na 3 edição da Cyber&Cloud Expo com o painel “A importância da gestão de topo na cibersegurança das organizações“, do qual participaram o David Marques e o Nuno Teodoro, com moderação do Jorge Pinto. Na Cyber&Cloud Expo também participaram como oradores os nossos associados David Sopas, Tiago Mendo, André Baptista, e Ofélia Malheiros. Ainda em Novembro, no âmbito da Global Encryption Coalition, a Associação juntou-se a mais 70 organizações e especialistas com o objectivo de alertar o governo britânico para as preocupações decorrentes da proposta de lei “Online Safety Bill”.

Novembro foi ainda marcado pelo regresso da BSidesLisbon, com um dia e meio de imersão em segurança da informação, desafios, networking e muitos reencontros. A BSidesLisbon contou com duas keynotes e um rol de fantásticos oradores. Veja aqui algumas entrevistas efectuadas durante a conferência bem como as várias apresentações.

Ainda em Novembro estivemos na 20 edição da Pós-Graduação de Direcção e Gestão de Segurança da Universidade Autónoma de Lisboa a leccionar o módulo “Segurança da Informação – Desafios para o Director de Segurança”, com o nosso parceiro ADSP. O nosso associado Pedro Inácio também mencionou a AP2SI na sua apresentação “Engenharia em Discussão – Segurança no Ciberespaço” realizada no Instituto de Telecomunicações, por altura da celebração dos seus 30 anos de atividade. Neste mês, colaborámos também para o Relatório Sociedade 2022 do Observatório de Cibersegurança (CNCS).

Dezembro foi um mês mais tranquilo em que trabalhámos essencialmente a vertente da sensibilização nas redes sociais.

Em termos de vantagens para associad@s:

  • Firmámos, mais uma vez, um protocolo de apoio à conferência ICISSP em 2023 terá lugar de 16 a 18 de Fevereiro de 2023, em Lisboa. Os associados da AP2SI  usufruem de um desconto no registo para a conferência igual ao praticado para os membros do INSTICC.
  • Apoiámos, mais uma vez, a Pós-Graduação em Auditoria, Risco e Cibersegurança do nosso parceiro ISEG Executive Education. Como em edições anteriores, os associados da AP2SI tiveram condições preferenciais no acesso, bem como uma redução de 10% no valor da Pós-Graduação.
  • Apoiámos também a Pós-Graduação Cyber Security & Data Protection do nosso parceiro Rumos, onde os associados da AP2SI beneficiam de um desconto de 10% em formações relacionadas com cibersegurança e privacidade de dados.

Ainda em 2022 demos as boas-vindas à Huawei, Accenture, Integrity, Checkmarx, Probely, Visionware e Cyberawareness que se juntaram à S21SEC, Sincronideia, ClaraNet Portugal, NX Security, Axians, Siemens Portugal e Cipher como associados coletivos. Os nossos sinceros agradecimentos pelo apoio que nos dão!

Não poderíamos terminar este resumo sem uma nota especial de agradecimento aos membros do Júri do Prémio de Mérito AP2SI – os nossos associados Bruno Morisson, Carlos Serrão, Pedro Inácio, e Sérgio Nunes a quem se junta o convidado Paulo Moniz – que durante várias semanas leram e avaliaram as dissertações a concurso.

Resta-nos agradecer a tod@s @s associad@s que depositaram em nós a sua confiança durante este ano e fazemos votos de continuar a contar com, e a merecer, o vosso apoio em 2022. Seguimos para 2023 com confiança e estamos já a preparar diversas atividades que ocorrerão naquele que é o ano em que se comemora o 10° aniversário da BSidesLisbon.

A Direcção

2021: O ano em revista

Num ano de 2021 em que continuámos a sofrer os impactos da pandemia de COVID-19 no nosso dia-a-dia, os ataques de phishing e ransomware tornaram-se cada vez mais frequentes bem como outras actividades ligadas ao cibercrime, incluindo o roubo e publicação não autorizada de informação.

O ano de 2021 terminou com uma crise que vem mais uma vez alertar para a necessidade de uma melhor gestão e controlo de activos informáticos. As recentes vulnerabilidades associadas ao Log4j, uma biblioteca de código aberto desenvolvida pela Apache Foundation, têm estragado a época natalícia e o final de ano a milhares de profissionais de IT e cibersegurança, que trabalham afincadamente para manter as suas organizações, os seus sistemas e dados protegidos.

Em 2021 tomaram posse os novos órgãos sociais da Associação e estivemos envolvidos em várias iniciativas de promoção do tema da Segurança da Informação, entre as quais gostaríamos de destacar as seguintes:

Em Janeiro, lançámos o ABC de APPsec, para os mais jovens. Esta iniciativa teve a colaboração de vários associados e realizou-se em parceria com a Cobalt.io.

Em Fevereiro, na Confraria, falámos sobre a Iniciativa Women4Cyber, com a Nina Hasratyan e conhecemos melhor uma das funcionalidades de segurança da aplicação Secrets da OuterCorner, com o Paulo Andrade. A apresentação da Nina esteve enquadrada numa iniciativa de apoio à criação de um chapter português da Women4Cyber que se prolongou até Maio, com a manifestação de apoio à Fundação Women4Cyber do projecto de criação do capítulo português Women4CyberPT com quem iremos colaborar no futuro. Durante esta actividade tivemos também o apoio da Global Chief Cybersecurity Officer da Siemens, Natalia Oropeza.

Ainda em Março, durante mais um encontro Confraria, falámos sobre segurança IoT, com o Pedro Umbelino e o APT Gamaredon com o Vítor Ventura.

Em Abril falámos de ameaças durante e depois da COVID-19 na Confraria apresentada pelo David Grave. Apoiámos a Carta Aberta sobre Criptografia, e estivemos na 17 edição da Pós-Graduação de Direcção e Gestão de Segurança da Universidade Autónoma de Lisboa a leccionar o módulo “Segurança da Informação – Desafios para o Director de Segurança”, com o nosso parceiro ADSP.

Durante o mês de Maio, apoiámos a iniciativa Seminários de CiberSegurança Forense 2021 do Instituto Superior Técnico, apresentando testemunhos de alguns dos nossos associados e comemorámos o 3º aniversário do RGPD numa conversa sobre inteligência artificial na UE e as novas propostas de regulamentação.

Durante o mês de Junho, colaborámos com o CERT.PT e a comunidade 0xOPOSEC para dar visibilidade ao trabalho dos profissionais portugueses na conferência C-Days, nomeadamente na organização da track de sessões técnicas da conferência. Estivemos, novamente com o Instituto Superior Técnico, a Universidade do Porto e o Centro Nacional de Cibersegurança na organização do segundo  Cyber Security Challenge PT para o apuramento da equipa portuguesa que representou as cores nacionais na edição europeia na República Checa. Também criámos no seio da Associação, o grupo de trabalho Diversidade e Inclusão.

Em Julho apoiámos, mais uma vez, da BsidesPorto, que aconteceu em formato híbrido.

Em Agosto, firmámos um protocolo de cooperação com a APDPO Portugal,com vista a colaborar no desenvolvimento dos temas de privacidade e segurança da informação de forma conjunta.

Em Setembro, estivemos em Praga, a acompanhar a equipa portuguesa para o European Cyber Security Challenge, que conquistaria o 7° lugar, entre 17 equipas

Em Outubro, participámos no Mês da Cibersegurança com a publicação de informação para o público em formato de dicas, como 8 dicas para quem quer iniciar uma carreira em segurança da informação e cibersegurança e 10 regras de segurança na Internet para combinar com os seus filhos. Disponibilizámos publicamente os resultados do 2° Estudo sobre os profissionais de cibersegurança e segurança da informação em Portugal.
A Associação tornou-se membro da Global Encryption Coalition e estivemos presentes nas comemorações do primeiro Dia Global da Criptografia. Também apoiámos e estivemos presentes na 2 edição da Cyber&Cloud Expo onde falámos sobre criptografia e os interesses dos cidadãos.

Ainda em Outubro realizámos e disponibilizámos publicamente o 2° Estudo sobre os profissionais de cibersegurança e segurança da informação em Portugal

Na Confraria de Novembro ficámos a conhecer uma campanha maliciosa que visa vítimas anteriores do spyware Pegasus, com o Vítor Ventura e também como pesquisar ameaças em grandes conjuntos de dados com o Tiago Pereira. Entregámos o 5º Prémio de Mérito AP2SI ao vencedor Fábio Gomes do Instituto Superior Técnico, em reconhecimento do seu trabalho Cryptojacking Detection with CPU Usage Metrics e colaborámos na iniciativa Civic Space Scan Portugal, levada a cabo pelo Observatório do Espaço Cívico da OCDE.

Ainda em Novembro estivemos na 18 edição da Pós-Graduação de Direcção e Gestão de Segurança da Universidade Autónoma de Lisboa a leccionar o módulo “Segurança da Informação – Desafios para o Director de Segurança”, com o nosso parceiro ADSP e participámos num webinar sobre carreiras em segurança organizado pela Women4Cyber Portugal.

Em Dezembro, a Associação aderiu à Aliança para a Igualdade nas TIC que junta entidades governamentais, universidades e empresas no programa ” Engenheiras Por Um Dia“, de promoção das tecnologias de informação e engenharias junto das alunas do ensino básico e secundário. Disponibilizámos o formulário no nosso sítio para recolha de intenções dos nossos associados que queiram obter o grau de reconhecimento de Associado Qualificado.

Em termos de vantagens para associad@s:

Ainda em 2021 demos as boas-vindas à Axians, a Siemens Portugal e a Cipher que se juntaram à S21SEC, Sincronideia, ClaraNet Portugal e NX Security como associados coletivos. Os nossos agradecimentos pelo apoio que nos dão!

Não poderíamos terminar este resumo sem uma nota especial de agradecimento aos membros do Júri do Prémio de Mérito AP2SI que durante várias semanas leram e avaliaram as dissertações a concurso.

Resta-nos agradecer a tod@s @s associad@s que depositaram em nós a sua confiança durante este ano e fazemos votos de continuar a contar com, e a merecer, o vosso apoio em 2021. Seguimos para 2022 com confiança e estamos já a preparar diversas actividades que ocorrerão naquele que é o ano em que se comemora o 10° aniversário da Associação.

A Direcção