CTIC apresenta soluções de cibersegurança na 6ª sessão do SIG-PPSI@RNP
O Centro de Tecnologia da Informação e Comunicação (CTIC) representou a Universidade Federal do Pará (UFPA) na 6ª sessão do SIG-PPSI@RNP 2026. O evento virtual, realizado no dia 11 de agosto de 2026, foi promovido pela Rede Nacional de Ensino e Pesquisa (RNP) em parceria com o Ministério da Gestão e da Inovação em Serviços Públicos (MGI). O encontro reuniu mais de 170 participantes — entre gestores, analistas e técnicos de TI de diversas Instituições Federais de Ensino Superior (IFES) do país — para debater o tema "Configuração segura: Reduzindo vulnerabilidades desde a base".
O que é o SIG-PPSI e por que ele importa para a comunidade acadêmica?
Na prática, o SIG-PPSI funciona como um ponto de encontro e troca de experiências sobre proteção de dados, privacidade e segurança digital nas universidades federais.
Com o crescimento das ameaças na internet e a responsabilidade de proteger dados de milhares de alunos e servidores, seguir as orientações do Programa de Privacidade e Segurança da Informação (PPSI) do MGI é indispensável. Não se trata apenas de cumprir regras ou diretrizes para adequação à Lei Geral de Proteção de Dados (LGPD), mas de garantir que os sistemas e serviços da Universidade fiquem sempre disponível, funcionando com estabilidade e proteção.
Como a UFPA enfrenta esses desafios na prática?
Durante o painel, o diretor do CTIC, Marco Capela, destacou os caminhos que a UFPA vem trilhando para atender aos requisitos de segurança do programa (especialmente os controles C4, C12 e C13 do PPSI).
A dimensão da UFPA traz desafios gigantescos, são cerca de aproximadamente: 70 mil usuários, 60 sistemas institucionais, mais de 1.500 equipamentos de rede e 20 mil dispositivos navegando todos os dias na instituição.
Para atender ao Controle C4 (Configuração Segura de Ativos e Softwares) o CTIC adotou o conceito de Infraestrutura como Código (IaC), utilizando ferramentas como Terraform, Packer e Ansible, tendo como os principais resultados:
- Automação e Agilidade: Redução do tempo de provisionamento de infraestrutura de dias para poucos segundos.
- Segurança por Design: 100% dos novos ativos são criados em conformidade automática com as políticas institucionais de segurança.
Para atender aos contorles C12 (Gerenciamento de Infraestrutura de Rede) e C13 (Monitoramento e Defesa da Rede) a equipte técnica da Coordenadoria de Redes do CTIC realizou a implantação de ferramentas opensource de cibersegurança em conjunto com soluções proprietárias de firewalls de próxima geração (NGFW) para criar uma infraestrutura de mitigação de incidentes, obtendo os seguintes resultados:
- Segurança de base: Todo novo sistema ou serviço já nasce criado dentro das normas e políticas de segurança da instituição.
- Microssegmentação da rede: Organização da rede em camadas isoladas com apoio de novos firewalls inteligentes para barrar acessos não autorizados.
- Monitoramento contínuo: Instalação da ferramenta Wazuh em mais de 4.200 computadores da universidade (cobrindo mais de 85% dos setores administrativos e laboratórios), além da centralização de registros de eventos em tempo real com o Graylog.
Próximos passos
A segurança digital é um trabalho contínuo. Olhando para frente, a equipe do CTIC já trabalha para expandir essas melhorias:
- Levar a instalação da ferramenta de monitoramento (Wazuh) a 100% dos computadores da instituição.
- Levar a automação de configurações seguras para outros setores e sistemas, como os da biblioteca, editora e processos seletivos.
- Integrar novas ferramentas de defesa para identificação e resposta rápida a incidentes cibernéticos (incluindo tecnologias como Cortex, MISP, DFIR-IRIS, Shuffle, Suricata, PacketFence, etc).
Ao participar ativamente do SIG-PPSI, o CTIC reforça o compromisso de manter a TI da UFPA atualizada, eficiente e preparada para proteger os dados de toda a comunidade acadêmica.
Texto/Imagem: Assessoria de Comunicação do CTIC
Redes Sociais