Common use of Contextualização e Justificativa da Contratação Clause in Contracts

Contextualização e Justificativa da Contratação. O Laboratório Nacional de Computação Científica é uma instituição brasileira de pesquisa científica e desenvolvimento tecnológico, vinculada ao Ministério da Ciência, Tecnologia e Inovações. A Instituição se consolidou como líder em Computação Científica e Modelagem Computacional no País, atuando como Unidade de Pesquisa científica, desenvolvimento tecnológico e formadora de recursos humanos, em especial na construção e aplicação de modelos e métodos matemáticos e computacionais na solução de problemas científicos e tecnológicos, bem como disponibilizar ambiente computacional para processamento de alto desempenho, tendo como finalidades o avanço do conhecimento e o atendimento às demandas da sociedade e do Estado brasileiro. A sofisticação cada vez mais veloz das técnicas de ataques virtuais exige uma atualização constante dos protocolos de segurança. O cenário de ameaças em evolução exige uma estratégia mais dinâmica para proteção e segurança dos dados. As ações da Instituição devem envolver recursos sólidos para detecção, resposta, reconhecimento, recuperação e proteção de dados. Segurança cibernética visa apoiar a promoção da construção de um ambiente seguro com o uso da tecnologia, a fim de garantir a confiança e estabilidade da Sociedade. Consequentemente, a construção da confiabilidade requer atividades e operações que possam garantir: redução e prevenção de ameaças e vulnerabilidades; implementação de políticas de proteção; resposta a incidentes; recuperação rápida em caso de incidentes; garantia de dados e informações; operações de inteligência relacionadas à segurança do espaço cibernético; entre outras ações. A atual infraestrutura de firewall foi adquirida há mais de 5 anos e não atende mais a todos os requisitos de segurança da instituição. Apesar dos equipamentos possuírem suporte do fabricante, o sistema operacional de um deles não pode ser atualizado para versão mais recente e a versão que está ativa no equipamento possui vulnerabilidades que não podem ser tratadas. Assim, a impossibilidade de atualização traz vários riscos de segurança para a instituição. O througput dos firewalls, atuais, quando operado em modo UTM não alcança 8Gbps, sendo que o throughput de rede do backbone interno do LNCC e do canal de acesso à Internet é de 10Gbps. Para melhor atender a comunidade científica e agilizar a troca de dados com o Supercomputador Xxxxxx Xxxxxx, já está em discussão a necessidade de se atualizar o backbone interno do LNCC para 40Gbps, prevista para ser implementada nos próximos anos. A solução de firewall atualmente adotada na instituição, não permite o controle e a priorização do tráfego de algumas aplicações críticas, como por exemplo VoIP e vídeo conferências. A solução atual também não permite o controle e a priorização de aplicação desconhecida, assim como não possui mecanismos de mitigação contra ataques de Ransomware. A configuração utilizada atualmente não possui mecanismos que permitam o monitoramento do tráfego. Nesse contexto, os gestores da rede e da área de segurança não conseguem obter uma visão mais detalhada do tráfego a nível das aplicações que estão transferindo dados, qual o nível de risco do tráfego e se ele pode trazer ameaças para a rede. Esse tipo de informação é muito importante para prover uma rápida análise caso ocorra algum incidente e para a geração de relatórios sobre uso da banda, o que auxilia a diagnosticar de forma rápida e eficiente as causas de possíveis ataques cibernéticos ou lentidão na rede. Além disso, com base na maior utilização de dispositivos e sistemas computacionais, é importante observar o aumento da demanda de uso da banda de Internet existente no LNCC. Isso se deve ao fato de que, com o passar dos anos, a infraestrutura de TI deste Laboratório cresceu muito com a disseminação da Internet móvel, permitindo a proliferação dos dispositivos pessoais dentro desta Infraestrutura. Além disto, a evolução das aplicações e métodos de criptografia SSL utilizados na maioria das conexões existentes acarretou extrema complexidade para a gestão da segurança da Informação. Em virtude desse maior consumo da banda, a solução de firewall atual sofre problemas de desempenho. Esse aspecto torna-se mais importante em um cenário de expansão de link. Assim, cabe mencionar que existe uma negociação de ampliação dos links, através de Rede Nacional de Pesquisas (RNP) para 40 Gbps. Embora sem uma expectativa de prazo, espera-se que aconteça dentro dos próximos 12 meses. Além de oferecer um nível maior de segurança à rede, um firewall de próxima geração, possibilita a implementação de novos serviços, como por exemplo, análise do tráfego. Com isso seria possível ter uma visualização detalhada da utilização da rede e das aplicações utilizadas. Com isso, o processo de identificação de ameaças é facilitado e permite a aplicação de políticas de segurança mais eficientes. Outra funcionalidade importante que pode ser implementada é a identificação de usuários que utilizam a rede e o registro de conexões. Essas informações são extremamente importantes, seja para realizar a adequação ao Marco Civil da Internet ou para realizar o tratamento de incidentes de segurança notificados pelo CAIS (Centro de Atendimento a Incidentes de Segurança). No cenário atual, essas informações muitas vezes são ineficientes, visto que a arquitetura implementada não possibilita armazenar tais informações. Nesse contexto, é importante destacar o gerenciamento e armazenamento dessas informações. Um firewall de próxima geração oferece isso de forma interessante, sendo possível gerar relatórios de forma rápida e detalhada sobre tudo o que acontece na rede. Tendo como base a política do SISP, que em conformidade com as boas práticas para aquisição de equipamentos de TIC, indica que haja a renovação destes ativos dentro do prazo de 5 anos, contados a partir da aquisição, assim como a necessidade de adequação da solução de firewall às novas tecnologias e demandas de throughput de rede da instituição faz-se necessária a contratação de uma nova solução de firewall. No PDTIC 2022/2023, há previsão de atualização dos equipamentos da infraestrutura computacional, em conformidade com o registro de demandas constante no PAC 2022.

Appears in 1 contract

Samples: www.gov.br

Contextualização e Justificativa da Contratação. O Laboratório Nacional presente Termo tem como finalidade viabilizar acesso a programa educacional remoto, como parte do ensino híbrido proposto para o ano letivo de Computação Científica é uma instituição brasileira de pesquisa científica 2021, garantir o direito à educação dos alunos da FME e desenvolvimento tecnológico, vinculada ao Ministério da Ciência, Tecnologia e Inovações. A Instituição se consolidou como líder em Computação Científica e Modelagem Computacional no País, atuando como Unidade de Pesquisa científica, desenvolvimento tecnológico e formadora de recursos humanospossibilitar a manutenção das atividades pedagógicas com menor prejuízo aos alunos, em especial na construção aqueles em situação de maior vulnerabilidade social e aplicação menor renda, enquanto se encontram em casa, em virtude do período atípico e excepcional que o poder público notoriamente enfrenta frente à pandemia do COVID-19, que ocasionou a interrupção das atividades escolares no município de modelos e métodos matemáticos e computacionais na solução de problemas científicos e tecnológicosNiterói, bem como disponibilizar ambiente computacional para processamento de alto desempenho, tendo como finalidades em todo o avanço do conhecimento e o atendimento às demandas da sociedade e do Estado brasileiro. A sofisticação cada vez mais veloz das técnicas de ataques virtuais exige uma atualização constante dos protocolos de segurançaBrasil. O cenário distanciamento social foi a primeira resposta a fim de ameaças em evolução exige uma estratégia mais dinâmica evitar a rápida disseminação do vírus e salvaguardar a saúde dos alunos, seus familiares e profissionais do sistema educacional. Entretanto, existe a necessidade de reforço educacional desses alunos ao longo do ano de 2021 para proteção e segurança dos dadossuprir o período de afastamento da escola. As ações Assim, justifica- se o caráter do ensino híbrido neste período de pandemia através da Instituição devem envolver recursos sólidos para detecção, resposta, reconhecimento, recuperação e proteção solução de dados patrocinados como suporte às atividades escolares. O serviço de navegação patrocinada tem por finalidade oferecer aos usuários finais a navegação nos aplicativos de dispositivos móveis da CONTRATANTE sem que eles utilizem o seu próprio pacote de dados. Segurança cibernética visa apoiar a promoção da construção de um ambiente seguro com o uso da tecnologia, a fim de garantir a confiança e estabilidade da Sociedade. Consequentemente, a construção da confiabilidade requer atividades e operações que possam garantir: redução e prevenção de ameaças e vulnerabilidades; implementação de políticas de proteção; resposta a incidentes; recuperação rápida em caso de incidentes; garantia de dados e informações; operações de inteligência relacionadas à segurança do espaço cibernético; entre outras ações. A atual infraestrutura de firewall foi adquirida há mais de 5 anos e não atende mais a todos os requisitos de segurança da instituição. Apesar dos equipamentos possuírem suporte do fabricante, o sistema operacional de um deles não pode ser atualizado para versão mais recente e a versão que está ativa no equipamento possui vulnerabilidades que não podem ser tratadas. Assim, os alunos e servidores do IFS terão a impossibilidade possibilidade de atualização traz vários riscos utilizar os APP's da CONTRATANTE por maior intervalo de segurança para a instituição. O througput dos firewallstempo, atuais, quando operado em modo UTM não alcança 8Gbps, sendo que o throughput de rede do backbone interno do LNCC sem cobrança e do canal de acesso à Internet é de 10Gbps. Para melhor atender a comunidade científica e agilizar a troca de dados com o Supercomputador Xxxxxx Xxxxxx, já está em discussão a necessidade objetivo de se atualizar o backbone interno do LNCC para 40Gbps, prevista para ser implementada nos próximos anosrelacionar digitalmente com as atividades pedagógicas. A solução de firewall atualmente adotada na instituição, não permite o controle e a priorização do tráfego de algumas aplicações críticas, como por exemplo VoIP e vídeo conferências. A solução atual também não permite o controle e a priorização de aplicação desconhecida, assim como não possui mecanismos de mitigação contra ataques de Ransomware. A configuração utilizada atualmente não possui mecanismos que permitam o monitoramento do tráfego. Nesse contexto, os gestores da rede e da área de segurança não conseguem obter uma visão mais detalhada do tráfego a nível das aplicações que estão transferindo dados, qual o nível de risco do tráfego e se ele pode trazer ameaças para a rede. Esse tipo de informação é muito importante para prover uma rápida análise caso ocorra algum incidente e para a geração de relatórios sobre uso da banda, o que auxilia a diagnosticar de forma rápida e eficiente as causas de possíveis ataques cibernéticos ou lentidão na rede. Além disso, com base na maior utilização de dispositivos e sistemas computacionais, é importante observar o aumento da demanda de uso da banda de Internet existente no LNCC. Isso se deve ao fato de que, com o passar dos anos, a infraestrutura de TI deste Laboratório cresceu muito com a disseminação da Internet móvel, permitindo a proliferação dos dispositivos pessoais dentro desta Infraestrutura. Além disto, a evolução das aplicações e métodos de criptografia SSL utilizados na maioria das conexões existentes acarretou extrema complexidade para a gestão da segurança da Informação. Em virtude desse maior consumo da banda, a solução de firewall atual sofre problemas de desempenho. Esse aspecto torna-se mais importante em um cenário de expansão de link. Assim, cabe mencionar que existe uma negociação de ampliação dos links, através de Rede Nacional de Pesquisas (RNP) para 40 Gbps. Embora sem uma expectativa de prazo, esperaConsidera-se que aconteça dentro dos próximos 12 meses. Além de oferecer um nível maior de segurança à redepara atender a presente demanda, um firewall de próxima geração, possibilita a implementação de novos serviços, como por exemplo, análise do tráfego. Com isso seria possível ter uma visualização detalhada da utilização da rede e das aplicações utilizadas. Com isso, o processo de identificação de ameaças é facilitado e permite a aplicação de políticas de segurança mais eficientes. Outra funcionalidade importante que pode ser implementada é a identificação de usuários que utilizam a rede e o registro de conexões. Essas informações são extremamente importantes, seja para realizar a adequação ao Marco Civil da Internet ou para realizar o tratamento de incidentes de segurança notificados pelo CAIS (Centro de Atendimento a Incidentes de Segurança). No cenário atual, essas informações muitas vezes são ineficientes, visto que a arquitetura implementada não possibilita armazenar tais informações. Nesse contexto, é importante destacar o gerenciamento e armazenamento dessas informações. Um firewall de próxima geração oferece isso de forma interessante, sendo possível gerar relatórios de forma rápida e detalhada sobre tudo o que acontece na rede. Tendo como base a política do SISP, que em conformidade com as boas práticas para aquisição de equipamentos de TIC, indica que haja a renovação destes ativos dentro do prazo de 5 anos, contados a partir da aquisição, assim como a necessidade de adequação da solução de firewall às novas tecnologias e demandas de throughput de rede da instituição fazverifica-se necessária que a contratação de uma nova solução única empresa operadora de firewalltelecomunicações não é suficiente para o objetivo deste projeto, pois os usuários (alunos e profissionais) possuem pacotes de dados contratados com diversas operadoras. No PDTIC 2022/2023Diante do contexto apresentado, há previsão verifica-se a necessidade de atualização dos equipamentos credenciar e habilitar todas as empresas operadoras de telecomunicações, já que a demanda na prestação de serviços de cobrança reversa da infraestrutura computacional, em conformidade utilização de tráfego de dados somente será satisfatória com o registro credenciamento e habilitação de demandas constante no PAC 2022todas as operadoras.

Appears in 1 contract

Samples: www.educacaoniteroi.com.br

Contextualização e Justificativa da Contratação. O Laboratório Instituto Nacional de Computação Científica Infectologia Xxxxxxx Xxxxxx-INI é uma instituição brasileira Unidade da Fiocruz voltada para a pesquisa clínica, ensino, serviços de pesquisa científica referência e desenvolvimento tecnológicoassistência em doenças infecciosas, vinculada ao incluindo consultas ambulatoriais, exames e internação hospitalar. Atende toda demanda encaminhada pelo Ministério da CiênciaSaúde para tratamento e investigação de todos os pacientes que chegam ao Rio de Janeiro ou aqui estão por ocasião de surto, Tecnologia epidemia ou pandemia. Desde 2020, o contexto de enfrentamento da pandemia de Covid-19, que teve rápida escalada internacional e Inovaçõesnacional, exigiu o emprego de medidas de prevenção, controle e contenção de riscos, danos e agravos à saúde pública. A Instituição se consolidou como líder em Computação Científica Diante da dimensão e Modelagem Computacional no Paísda gravidade do problema instalado e dos impactos sobre o povo brasileiro, atuando como Unidade de Pesquisa científica, desenvolvimento tecnológico e formadora de recursos humanosa contribuição da Fiocruz foi ampliada, em especial na com a construção do novo Centro Hospitalar para Covid-19 INI/Fiocruz, inaugurado em maio de 2020, que substitui hoje o antigo hospital, que contava com apenas 24 leitos. O centro, que ocupa uma área total de 10 mil metros quadrados, atualmente com 120 leitos operacionais, com sistema de pressão negativa adequado para isolamento respiratório, com entrada exclusiva para ambulâncias e aplicação heliponto. Assim, foi feito grande investimento de modelos recursos para a garantia de uma assistência de qualidade. O Centro Hospitalar possui alta tecnologia embarcada e métodos matemáticos necessita de grande quantidade de profissionais circulando em suas instalações, seja para assistência direta, serviços de apoio e computacionais na solução terceiros. Para que haja garantia de problemas científicos circulação e tecnológicosacessibilidade para o usuário do Sistema Único de Saúde e seus familiares, bem como disponibilizar ambiente computacional trabalhadores da assistência e apoio de forma segura, há necessidade do uso de ferramentas de tecnologia para processamento controle eficaz de alto desempenhopessoas e patrimônio institucional. Acesso seguro às áreas restritas (atendimento a pacientes, tendo como finalidades o avanço do conhecimento almoxarifados, serviços de imagem e o atendimento às demandas diagnóstico, dentre outros), garantia da sociedade e do Estado brasileiro. A sofisticação cada vez mais veloz das técnicas de ataques virtuais exige uma atualização constante dos protocolos de segurança. O cenário de ameaças em evolução exige uma estratégia mais dinâmica para proteção e segurança dos dados. As ações da Instituição devem envolver recursos sólidos para detecção, resposta, reconhecimento, recuperação e proteção de dados. Segurança cibernética visa apoiar a promoção da construção de um ambiente seguro com o uso da tecnologia, a fim de garantir a confiança e estabilidade da Sociedade. Consequentemente, a construção da confiabilidade requer atividades e operações que possam garantir: redução e prevenção de ameaças e vulnerabilidades; implementação de políticas de proteção; resposta a incidentes; recuperação rápida em caso de incidentes; garantia de dados e informações; operações de inteligência relacionadas à segurança do espaço cibernético; entre outras ações. A atual infraestrutura de firewall foi adquirida há mais de 5 anos e não atende mais a todos os requisitos de segurança da instituição. Apesar dos equipamentos possuírem suporte do fabricante, o sistema operacional de um deles não pode ser atualizado para versão mais recente e a versão que está ativa no equipamento possui vulnerabilidades que não podem ser tratadas. Assim, a impossibilidade de atualização traz vários riscos de segurança para a instituição. O througput dos firewalls, atuais, quando operado em modo UTM não alcança 8Gbps, sendo que o throughput de rede do backbone interno do LNCC e do canal de acesso à Internet é de 10Gbps. Para melhor atender a comunidade científica e agilizar a troca de dados com o Supercomputador Xxxxxx Xxxxxx, já está em discussão a necessidade de se atualizar o backbone interno do LNCC para 40Gbpsabandono, prevista para ser implementada nos próximos anos. A solução de firewall atualmente adotada na instituição, não permite o desastres ou sinistros e controle e a priorização do tráfego de algumas aplicações críticas, como por exemplo VoIP e vídeo conferências. A solução atual também não permite o controle e a priorização de aplicação desconhecida, assim como não possui mecanismos de mitigação contra ataques de Ransomware. A configuração utilizada atualmente não possui mecanismos que permitam o monitoramento do tráfego. Nesse contexto, os gestores da rede e da área de segurança não conseguem obter uma visão mais detalhada do tráfego a nível das aplicações que estão transferindo dados, qual o nível de risco do tráfego e se ele pode trazer ameaças para a rede. Esse tipo de informação é muito importante para prover uma rápida análise caso ocorra algum incidente e para a geração de relatórios sobre uso da banda, o que auxilia a diagnosticar de forma rápida e eficiente as causas de possíveis ataques cibernéticos ou lentidão na rede. Além disso, com base na maior utilização de dispositivos e sistemas computacionais, é importante observar o aumento da demanda de uso da banda de Internet existente no LNCC. Isso se deve ao fato de que, com o passar dos anos, a infraestrutura de TI deste Laboratório cresceu muito com a disseminação da Internet móvel, permitindo a proliferação dos dispositivos pessoais dentro desta Infraestrutura. Além disto, a evolução das aplicações e métodos de criptografia SSL utilizados na maioria das conexões existentes acarretou extrema complexidade para a gestão da segurança da Informação. Em virtude desse maior consumo da banda, a solução de firewall atual sofre problemas de desempenho. Esse aspecto torna-se mais importante em um cenário de expansão de link. Assim, cabe mencionar que existe uma negociação de ampliação dos links, através de Rede Nacional de Pesquisas (RNP) para 40 Gbps. Embora sem uma expectativa de prazo, espera-se que aconteça dentro dos próximos 12 meses. Além de oferecer um nível maior de segurança à rede, um firewall de próxima geração, possibilita a implementação de novos serviços, como por exemplo, análise do tráfego. Com isso seria possível ter uma visualização detalhada da utilização da rede e das aplicações utilizadas. Com isso, o processo de identificação de ameaças é facilitado e permite a aplicação de políticas de segurança mais eficientes. Outra funcionalidade importante que pode ser implementada é a identificação de usuários que utilizam a rede e o registro de conexões. Essas informações são extremamente importantes, seja para realizar a adequação ao Marco Civil da Internet ou para realizar o tratamento de incidentes de segurança notificados pelo CAIS (Centro de Atendimento a Incidentes de Segurança). No cenário atual, essas informações muitas vezes são ineficientes, visto que a arquitetura implementada não possibilita armazenar tais informações. Nesse contexto, é importante destacar o gerenciamento e armazenamento dessas informações. Um firewall de próxima geração oferece isso de forma interessante, sendo possível gerar relatórios de forma rápida e detalhada sobre tudo o que acontece na rede. Tendo como base a política do SISP, que em conformidade com as boas práticas para aquisição guarda de equipamentos de TICalto valor agregado e de livre circulação na área assistencial, indica demandam grande esforço de controle, com elevado emprego de recursos humanos sem, contudo, garantir a eficácia. Dessa forma, entendemos que haja a renovação destes ativos dentro do prazo exemplo de 5 anosoutras instituições de referência em pesquisa e assistência, contados de interesse nacional e público, devemos garantir a partir da aquisiçãoseguridade e acessibilidade, assim como a necessidade investindo na tecnologia de adequação da solução de firewall às novas tecnologias automação e demandas de throughput de rede da instituição faz-se necessária a contratação de uma nova solução de firewall. No PDTIC 2022/2023, há previsão de atualização dos equipamentos da infraestrutura computacional, em conformidade com o registro de demandas constante no PAC 2022software.

Appears in 1 contract

Samples: Termo De Referência Ti

Contextualização e Justificativa da Contratação. O Laboratório No cumprimento de sua missão institucional e execução de suas atividades administrativas e finalísticas, a Agência Nacional de Computação Científica é uma instituição brasileira Águas e Saneamento Básico e Saneamento Básico –ANA, depende diretamente dos serviços e tecnologias providos pela STI. Grande parte dos processos da ANA, em determinada etapa ou em todo seu ciclo de pesquisa científica e desenvolvimento tecnológicovida, vinculada ao Ministério utiliza recursos de TI que atualmente são hospedados no datacenter local da Ciência, Tecnologia e InovaçõesAgência. A Instituição se consolidou como líder complexidade do ambiente computacional, refletida na numerosa variedade e quantidade de aplicações, sistemas, sites, portais e serviços em Computação Científica desenvolvimento, homologação e Modelagem Computacional no País, atuando como Unidade produção exige o correto gerenciamento da infraestrutura que sustenta a operação de Pesquisa científica, desenvolvimento tecnológico e formadora de recursos humanos, em especial na construção e aplicação de modelos e métodos matemáticos e computacionais na solução de problemas científicos e tecnológicos, bem como disponibilizar ambiente computacional para processamento de alto desempenho, tendo como finalidades o avanço do conhecimento e o atendimento às demandas da sociedade e do Estado brasileiro. A sofisticação cada vez mais veloz das técnicas de ataques virtuais exige uma atualização constante dos protocolos de segurança. O cenário de ameaças em evolução exige uma estratégia mais dinâmica para proteção e segurança dos dados. As ações da Instituição devem envolver recursos sólidos para detecção, resposta, reconhecimento, recuperação e proteção de dados. Segurança cibernética visa apoiar a promoção da construção de um ambiente seguro com o uso da tecnologiaTI, a fim de minimizar o dispêndio desnecessário de recursos e esforços administrativos. Por outro lado, os temas relacionados à Segurança da Informação, desde sempre priorizados na pauta da Gestão de Tecnologia da Informação, vem ganhando cada vez maior repercussão. A Administração Pública Federal, por sua vez, vem buscando se atualizar através de novos normativos que tipificam o crime cibernético e, mais recentemente, pela Lei Geral de Proteção de Dados (Lei 13.709, de 14 de agosto de 2018), que estabelece padrões e procedimentos para a proteção de dados de pessoas físicas e jurídicas em todo o território nacional. D A O acesso a todo o ambiente computacional da ANA se faz através de conexões estabelecidas em sua rede computacional privada (LAN) em comunicação integrada e constante com a Internet (WAN) através de links de comunicação dedicados. No contexto de interconexão e interoperabilidade de redes, a principal ferramenta que visa garantir a confiança integridade e estabilidade segurança das conexões de rede da Sociedade. ConsequentementeANA atualmente é o appliance Next Generation Firewall Palo Alto Network PA3060, a construção da confiabilidade requer atividades e operações que possam garantir: redução e responsável pela prevenção de ameaças e vulnerabilidades; implementação intrusões, garantia da segurança das aplicações, além do estabelecimento de políticas conexões seguras através de proteção; resposta a incidentes; recuperação rápida em caso de incidentes; garantia de dados e informações; operações de inteligência relacionadas à segurança do espaço cibernético; entre outras açõesVPN (Virtual Private Network), tecnologia que permite o acesso remoto dos servidores ao ambiente computacional da Agência. A atual infraestrutura solução de firewall foi adquirida há mais Next Generation Firewall atualmente em uso pela ANA é o appliance Xxxx Xxxx Xxxxxxx XX0000, equipamento adquirido e instalado no ano de 5 anos 2016 e não atende mais a todos os requisitos que se encontra em funcionamento. É o principal ativo de segurança da instituiçãoautarquia, sendo responsável pela inspeção do tráfego da rede interna e da Internet, prevenindo intrusões e permitindo o acesso remoto seguro à rede interna da Agência. Apesar Na ocasião, foram adquiridos 2 (dois) equipamentos para configuração em Cluster, segundo o processo 02501.001935/2016-63, perfazendo valor investido, à época, de R$ 809.900,00 (Oitocentos e nove mil e novecentos reais). Os valores incluíram a aquisição dos equipamentos possuírem suporte do fabricantee processo de manutenção e atualização que vigoraram até o ano de 2020. Há a preocupação e o comprometimento constante da ANA em continuar fornecendo alta disponibilidade, integridade e confidencialidade em seus sistemas de informação, como exemplo, o sistema operacional trâmite de um deles não pode ser atualizado para versão mais recente processos administrativos e a versão que está ativa no equipamento possui vulnerabilidades que não podem ser tratadasas aplicações de monitoramento dos recursos hídricos, além de equipamentos computacionais na Internet, diante de novas técnicas de invasão e captura de informações por parte de pessoas e grupos mal intencionados. Assim, a impossibilidade esta Agência cumpre manter as tecnologias defensivas de atualização traz vários riscos seu ambiente computacional em constante processo de segurança para a instituiçãoatualização. O througput dos firewalls, atuais, quando operado em modo UTM não alcança 8Gbps, sendo que o throughput de rede do backbone interno do LNCC e do canal de acesso à Internet é de 10Gbps. Para melhor atender a comunidade científica e agilizar a troca de dados com o Supercomputador Xxxxxx Xxxxxx, já está em discussão a necessidade de se atualizar o backbone interno do LNCC para 40Gbps, prevista para ser implementada nos próximos anos. D A solução de firewall atualmente adotada na instituição, não permite o controle e a priorização do tráfego de algumas aplicações críticas, como por exemplo VoIP e vídeo conferências. A solução atual também não permite o controle e a priorização de aplicação desconhecida, assim como não possui mecanismos de mitigação contra ataques de Ransomware. A configuração utilizada atualmente não possui mecanismos que permitam o monitoramento do tráfego. Nesse contexto, os gestores da rede e da área de segurança não conseguem obter uma visão mais detalhada do tráfego a nível das aplicações que estão transferindo dados, qual o nível de risco do tráfego e se ele pode trazer ameaças para a rede. Esse tipo de informação é muito importante para prover uma rápida análise caso ocorra algum incidente e para a geração de relatórios sobre uso da banda, o que auxilia a diagnosticar de forma rápida e eficiente as causas de possíveis ataques cibernéticos ou lentidão na rede. Além disso, com base na maior utilização de dispositivos e sistemas computacionais, é importante observar o aumento da demanda de uso da banda de Internet existente no LNCC. Isso se deve ao fato de que, com o passar dos anos, a infraestrutura de TI deste Laboratório cresceu muito com a disseminação da Internet móvel, permitindo a proliferação dos dispositivos pessoais dentro desta Infraestrutura. Além disto, a evolução das aplicações e métodos de criptografia SSL utilizados na maioria das conexões existentes acarretou extrema complexidade para a gestão da segurança da Informação. Em virtude desse maior consumo da bandaPor outro lado, a solução de firewall atual sofre problemas atualmente em operação na Agência se mostrou robusta o suficiente para suportar o tráfego de desempenho. Esse aspecto tornadados da rede corporativa da ANA, fato sobressaltado após a deflagração da pandemia de SARS-se mais importante em um cenário COV-2 ocorrida nos anos de expansão 2020 e 2021, período no qual foi submetida a grande volume de link. Assimtráfego oriundo de equipamentos de servidores que tiveram como alternativa o resguardo e o trabalho remoto, cabe mencionar que existe uma negociação de ampliação dos links, conectados à rede da ANA através de Rede Nacional conexão VPN. Este novo panorama de Pesquisas (RNP) para 40 Gbps. Embora sem uma expectativa de prazo, espera-se que aconteça dentro dos próximos 12 meses. Além de oferecer um nível maior de segurança à rede, um firewall de próxima geração, possibilita a implementação de novos serviços, como por exemplo, análise do tráfego. Com isso seria possível ter uma visualização detalhada da utilização remoto da rede e das aplicações utilizadas. Com isso, o processo privada da ANA traz consigo ainda grande necessidade de identificação de ameaças é facilitado e permite a aplicação de prover políticas de segurança mais eficientesda informação personalizadas para: usuários, grupos de usuários, servidores, estações de trabalho, portas, protocolos e aplicações, o que permite otimização dos serviços oferecidos pela ANA. Outra funcionalidade importante Destacou-se ainda, no período citado, o expressivo aumento de demanda de soluções de videoconferência, que pode ser implementada é permitiram a identificação execução de usuários que utilizam reuniões e a rede otimização das dinâmicas de trabalho remoto durante período tão crítico, resguardando a saúde e segurança dos colaboradores da agência. Por todo acompanhamento da carga de processamento dos equipamentos, no qual foram utilizados critérios de avaliação da obsolescência do equipamento atual em médio e longo prazo foram incluídas questões como a previsão de crescimento orgânico da população à qual o registro serviço será disponibilizado. Neste quesito, não há, no período, previsão de conexõescrescimento populacional significativo, se comparado à base instalada de clientes do equipamento atual. Essas informações são extremamente importantesHouve, seja para realizar a adequação ao Marco Civil da Internet ou para realizar o tratamento de incidentes de segurança notificados pelo CAIS (Centro de Atendimento a Incidentes de Segurança). No cenário portanto, conclusão favorável à manutenção do equipamento atual, essas informações muitas vezes são ineficientessem necessidade imediata de sua substituição por novo investimento. A manutenção do equipamento atual implica ainda em redução de custos relativos a treinamento de equipes para a utilização de um novo equipamento, com características diversas ao atualmente utilizado, visto que, à época de sua implantação, a equipe técnica recebeu treinamento especializado para sua utilização. Considerando que a arquitetura implementada não possibilita armazenar tais informações. Nesse contextosolução apresenta-se satisfatória e vem atendendo a Agência Nacional de Águas e Saneamento Básico dentro dos parâmetros de desempenho e confiabilidade esperados, é importante destacar o gerenciamento e armazenamento dessas informações. Um firewall de próxima geração oferece isso bem como de forma interessantea resguardar o investimento efetuado no exercício de 2016, sendo possível gerar relatórios de forma rápida e detalhada sobre tudo o que acontece na rede. Tendo como base a política do SISP, que em conformidade com as boas práticas para aquisição de equipamentos de TIC, indica que haja a renovação destes ativos dentro do prazo de 5 anos, contados a partir da aquisição, assim como a necessidade de adequação da solução de firewall às novas tecnologias e demandas de throughput de rede da instituição fazoptou-se necessária por estabelecer, prioritariamente à substituição da solução, a contratação de uma nova solução de firewallsuporte técnico pelos próximos 36 (trinta e seis) meses. No PDTIC 2022/2023, há previsão de atualização dos equipamentos da infraestrutura computacional, em conformidade com o registro de demandas constante no PAC 2022.D A

Appears in 1 contract

Samples: Termo De Referência Tr