Timbre

Relatório de Delegação nº 27/2020/CBC3/GC-CBC

PROCESSO Nº 53500.037160/2020-91

INTERESSADO: COMISSÃO DE NORMALIZAÇÃO DE TELECOMUNICAÇÕES, GRUPO DE COORDENAÇÃO DAS COMISSÕES BRASILEIRAS DE COMUNICAÇÃO

origem

CBC-3: Normalização de Telecomunicações

evento

Reunião da Comissão de Estudos 17 (CE-17) do Setor de Normalização da União Internacional de Telecomunicações - UIT-T (24/08 a 03/09/2020).

período e local

24 de Agosto a 3 de Setembro de 2020 - Reunião Virtual.

delegação

Chefe da Delegação:

EDUARDO KRUEL MILANO DO CANTO, Especialista em Regulação, servidor da Agência lotado na Gerência de Controle de Obrigações de Qualidade (COQL), da Superintendência de Controle de Obrigações (SCO), membro do GRN 4 da CBC3.

Vice-Chefe da Delegação:

RAFAEL ANDRADE REIS DE ARAÚJO, Especialista em Regulação, servidor da Agência lotado na Gerência de Regulamentação (PRRE), da Superintendência de Planejamento e Regulamentação, membro do GRN 4 da CBC3.

Delegados:

ERNESTO MARCOS SILVEIRA, Especialista em Regulação, servidor da Agência lotado na Unidade Operacional no Estado de Santa Catarina (UO031), da Superintendência de Fiscalização (SFI), membro do GRN 4 da CBC3.

GILBERTO STUDART GURGEL NETO, Especialista em Regulação, Gerente Regional no Estado do Ceará, Rio Grande do Norte e Piauí (GR09), da Superintendência de Fiscalização (SFI), membro do GRN 4 da CBC3.

RAFAEL HUMBERTO DE LIMA MORETTI, Especialista em Regulação, servidor da Agência lotado na Gerência de Controle de Obrigações de Qualidade (COQL), da Superintendência de Controle de Obrigações (SCO), membro do GRN 4 da CBC3.

RAMSÉS AUGUSTO DE LIMA CALDAS, Técnico em Regulação, servidor da Agência lotado Unidade Operacional no Estado do Rio Grande do Norte (UO091), da Superintendência de Fiscalização (SFI), membro do GRN 4 da CBC3.

VANESSA COPETTI CRAVO, Especialista em Regulação, servidora da Agência lotada na Gerência Regional no Estado do Rio Grande do Sul (GR05), da Superintendência de Fiscalização (SFI), membro do GRN 4 da CBC3.

introdução

O Setor de Normalização da UIT (UIT-T) tem como objetivo a produção de padrões técnicos globais para o Setor de telecomunicações e TICs, baseados nas discussões técnicas realizadas em suas Comissões de Estudo, das quais fazem parte os Estados membros, os Membros do Setor, os Membros Associados e a Academia. Os padrões são postos à discussão e deliberação nas Comissões de Estudo, que então os aprovam e os divulgam em séries temáticas de “Recomendações UIT-T”.

A Comissão de Estudos 17 está encarregada da criação de confiança e segurança na utilização das Tecnologias da Informação e Comunicação (TICs), conforme estabelecido na Parte 1, do Anexo A, da Resolução, 2 da última Assembleia Mundial de Normalização das Telecomunicações (AMNT-16).

A Anatel possui em sua a Agenda Regulatória (biênio 2019-2020) o item nº 7, com projeto que trata da análise sobre regulamentação de segurança das redes de telecomunicações, cuja descrição é:

Reavaliação da regulamentação relacionada a serviços públicos de emergência, em especial sobre aspectos que envolvam a interlocução entre as prestadoras de serviços de telecomunicações e os órgãos de segurança pública (bloqueio de Estações Móveis impedidas, interceptação de chamadas, quebra de sigilo, entre outros). Adicionalmente, o projeto visa a elaboração de análises e estudos sobre a necessidade ou não de regulamentação que possibilite a implementação de medidas de proteção e segurança das redes e serviços das operadoras de telecomunicações. A segurança das redes é hoje um dos grandes problemas da nova economia digital. São diversos os países que vem enfrentando os problemas relacionados à segurança cibernética e realizando grandes investimentos na busca da disponibilidade, confidencialidade e integridade das informações no ambiente cibernético. Como os dados trafegam em redes de telecomunicações cabe à Anatel atuar dentro de suas competências a fim de garantir e fiscalizar a proteção dessa primeira linha de frente, a exemplo de outros reguladores como FCC (EUA), Anacom (Portugal), KISA (Coréia do Sul), Ofcom (Reino Unido) que atualizam constantemente suas diretrizes.

O projeto encontra-se aderente com o cronograma constante da Agenda Regulatória. O projeto já passou por Consulta Pública e, no momento, encontra-se no Conselho Diretor para aprovação final.

A composição de delegação com maior número de delegados, resultante da modalidade virtual de participação, permitiu acompanhamento de maior quantidade de temas e questões pelo Brasil, que serão relatados abaixo.

ATUAÇÃO DOS DELEGADOS NOS TRABALHOS

Overview da CE-17

 Tradicionalmente, a CE-17 sempre realiza uma sessão destinada a novos participantes, a fim de permitir uma visão geral da CE-17: gestão, mandato, questões de estudos, organizações e países envolvidos nos trabalhos, relacionamento com outras organizações de normalização e principais temas abordados.

 Essa sessão foi conduzida pelo Presidente da CE-17, Prof. Youm Heung-You, da Córeia do Sul, com a apresentação completa disponível em: https://www.itu.int/md/T17-SG17-200317-TD-PLEN-2527/en.

 Plenária de Abertura

 A plenária foi aberta pelo Presidente da CE-17, Youm Heung-You, da Coréia do Sul, seguida por observações iniciais de Yang Xiaoya, do TSB, que apresentou as funcionalidades da ferramenta de participação remota.

 Após a aprovação da agenda (TD3000R1), o Diretor da UIT Telecomunicações (TSB), Dr. Chaesub Lee, destacou a liderança da CE-17 na realização da sua segunda reunião virtual (a primeira totalmente virtual da UIT-T foi a da CE-17 em março), revelando-se a CE mais dinâmica da UIT-T, com maior quantidade de itens de trabalhos. Ressaltou que se trata da última reunião desse ciclo de estudos, contando com elevado número de participantes (mais de 200 - TD2993) e Estados Membros, sendo que a participação e os itens de trabalho cresceram muito em relação ao último ciclo. Além disso, relembrou que a UIT está estrategicamente posicionada para promover conscientização global e promover melhores práticas em matéria de segurança cibernética.

O Prof. Heung Youm salientou o papel da CE-17 como centro de expertise em segurança, não só na UIT, mas no mundo, devendo continuar a produzir recomendações de alta qualidade com efetividade (implementação pela indústria) e focando na incorporação de tecnologias emergentes, atraindo maior participação dos membros.

Foi indicado substituto para o grupo de gestão da CE-17, como vice-presidente da República Central Africana, Sr. Eric Anicet Mbathas. Yang Xiaoya (secretariado) questionou o grupo sobre a necessidade de indicação, tendo em vista o final do ciclo. O Presidente ressaltou a importância da confirmação e o novo ciclo de estudo a ser aprovado pela WTSA.

O delegado Arnaud Taddei (Broadcom) aproveitou para questionar a participação do vice-presidente da CE-17 da Turquia durante o ciclo. O delegado dos Estados Unidos lembrou que as indicações foram feitas na WTSA e não deveria haver questionamento quanto à indicação pelas administrações. Além disso, quanto à participação, isso deveria ser avaliado conforme os procedimentos já existentes, manifestação apoiada por Mwende Njiraini, Presidente do Grupo Regional Africano da CE-17.

Na sequência, o presidente apresentou o time de gestão da CE, dos Working Parties e de cada questão, além do secretariado que apoia a CE-17.

Foram aprovados os relatórios da reunião realizada em março e a adoção de procedimento para aprovar as seguintes recomendações: draft revised Recommendation ITU-T X.1054, Information security, cybersecurity and privacy protection - Governance of information security; draft new Recommendation ITU-T X.1148 (X.fdip), Framework of de-identification process for telecommunication service providers; draft new Recommendation ITU-T X.1216 (X.gcpie), Requirements for collection and preservation of cybersecurity incident evidence; draft revised Recommendation ITU-T X.1254, Entity authentication assurance framework; draft new Recommendation ITU-T X.1279 (X.eaasd), Framework of enhanced authentication using telebiometrics with anti-spoofing detection mechanisms; draft new Recommendation ITU-T X.1366 (X.amas-iot), Aggregate message authentication schemes for Internet of things (IoT); draft new Recommendation ITU-T X.1367 (X.elf-iot), Standard format for Internet of things error logs for security incident operations; draft new Recommendation ITU-T X.1403 (X.dlt-sec), Security guidelines for using DLT for decentralized identity management; draft new Recommendation ITU-T X.1606 (X.SRCaaS), Security requirements for communications as a service application environments; draft new Recommendation ITU-T X.1750 (X.GSBDaaS), Guidelines on security of big data as a service for Big Data Service Providers; e draft new Recommendation ITU-T X.1751 (X.sgtBD), Security guidelines on big data lifecycle management for telecommunication operators.

Foram apresentados relatórios e a alocação dos liaison statements recebidos pela CE-17, assim como reporte da colaboração com outros setores, com outras organizações de normalização e outras entidades. Miho Naganuma, oficial de liaison com o Setor de Desenvolvimento, reportando sobre a Questão 3/2 da  CE-2 da UIT-D, destacou os termos de referência da questão, bem como a finalização do ciclo de estudos, uma vez que a próxima CMDT será realizada em 2021, sendo a próxima reunião a última oportunidade para apresentar contribuições para inclusão no relatório da questão, convidando assim à CE-17 para submeter suas considerações.

No relacionamento com a União Postal Universal (UPU), o delegado Barbir Abbie (Aetna, Estados Unidos) relatou dificuldades, uma vez que dependiam do retorno da organização. O assunto será discutido durante a reunião e reportado ao final.

Por fim, passou-se aos arranjos organizacionais dos trabalhos das sessões dessa reunião da CE-17.

O Presidente solicitou a autalização dos sites mantidos pelas questões e a delegação brasileira irá interagir com a relatoria da Questão 4/17 para atualização das informações do Brasil no site que relaciona Network Forensic and Vulnerability Organizations (https://www.itu.int/en/ITU-T/studygroups/com17/Pages/nfvo.aspx)

Foi proposta plenária virtual nos dias 21 e 22 de janeiro de 2021, para finalização dos trabalhos antes da WTSA.

A Plenária da CE-17 foi seguida das plenárias dos Working Parties, apresentadas pelos seus presidentes e/ou vice-presidentes, Yutaka Miyake (KDDI Corporation - WP1/17); Koji Nakao (NICT, Japão - WP2/17); Xiaoyuan Bai (Alibaba – WP3/17); e Jae Hoon Nah (ETRI - WP4/17). Essas plenárias aprovaram suas agendas e a organização dos trabalhos de cada grupo, com a alocação dos documentos temporários.

Sessão Especial sobre Incubação

A reunião foi conduzida por Taddei Arnaud, que após a aprovação da agenda (TD3156), relatou a conclusão do piloto de incubação, sendo todos os aspectos testados e seu futuro parte das discussões para a WTSA, contando a fila de incubação com 11 itens no momento (p. 14 - R53).

Antes de determinar se algumas contribuições apresentadas nessa reunião seriam consideradas para fins de aplicação do mecanismo de inovação, os documentos listados do Anexo I do TD3156 exigiram clarificações, decidindo-se que o documento C899 seria remetido para a Questão 1/17, responsável pela coordenação, demandando também discussão com questões 6/17, 7/17 e 10/17, (envolvendo também os documentos C901 e C902, duas contribuições relacionadas a smart cities). O presidente também solicitou esclarecimentos adicionais da proposta da C952 da China Mobile.

 A Tabela 2 do Anexo I do TD3156 reuniu 5 contribuições que poderiam ter algum item candidato ao mecanismo, já com as respectivas sugestões de alocação, ressaltando que não é função do mecanismo de incubação realizar a coordenação, situação aplicável a vários documentos que demandam discussão entre questões. A conclusão do presidente foi pela inexistência de candidatos a novos itens de trabalho a serem incubados nessa reunião, ainda que exista potencial trabalho nas contribuições objeto da discussão, as quais poderão gerar relatórios técnicos.

 Sessão Especial sobre desenvolvimento de arquitetura de segurança

 A reunião foi conduzida por Taddei Arnaud, com agenda no TD3186, a qual lista todos os documentos a serem aprecidados pela sessão, resultante de grupo de correspondência criado na última reunião ocorrida em março de 2020, com o objetivo de estudar a viabilidade de aprimorar a qualidade, harmonização e composição da CE-17.

O documento TD3021 relata os trabalhos do grupo e a organização dos trabalhos e referências estão descritas no TD3172.

O esforço do grupo resultou na produção de extensa documentação, correspondente aos itens dos Termos de Referência. Como resultado, o grupo produziu o TD3130 endereçando a questão da qualidade dos trabalhos, focando na questão metodológica e semântica; o TD3161 defende processo de capacitação dos líderes e membros da CE-17, assim como de atração de novos membros; o TD3132 produziu um modelo inicial de arquitetura, com documento complementar sobre categorização como uma ferramenta para priorização – TD3132; o TD3163 partiu do modelo inicial de arquitetura e aplicou as recomendações para identificar as lacunas que se traduzem em oportunidades de trabalho para a CE-17; e, finalmente, o TD3188 refere-se ao estabelecimento de relações formais para sustentar as relações informais que foram estabelecidas.

O Grupo sugeriu a continuidade desse grupo no novo ciclo de estudos, em face da importância do trabalho, assim como a consideração formal do trabalho pelo grupo de gestão da CE-17. O grupo ainda sugeriu que os documentos elaborados sejam comprendidos como um trabalho em construção e a chamada para contribuições, apresentando sugestões específicas para cada um dos resultados apresentados, nos termos do item 3 do TD3021R2. Ressalta-se o apoio do Canadá, sugerindo tornar o trabalho um esforço regular da CE-17, sugestão apoiada pelos Estados Unidos e pelo Reino Unido. Discutiu-se qual o caminho para essa incorporação, endereçamento a ser reportado pelo presidente à CE-17, também levando à discussão às sessões de preparação para a WTSA.

Questão 4/17 - Segurança Cibernética

A Sessão 4 da Questão 4/17 foi realizada no dia 28 de agosto de 2020 e foi destinada a tratar de contribuições relacionadas às seguintes minutas de recomendação: Security architecture for evaluating technical vulnerabilities (X.arc-ev) e Technical framework for Secure Multi-Party Computation (X.tfmpc), além da minuta de relatório técnico sobre Security guidelines for FHE-based data collaboration in machine learning (TR.sgfdm).

Com relação ao X.tfmpc, Alibaba apresentou o documento C950 como novo texto base da minuta, sendo alvo de vários questionamentos do Reino Unido e prometendo nova versão do documento contemplando as considerações do delegado. A China Telecommunications Corporation também apresentou duas contribuições ao documento (C880R1 e C879). Dessa maneira, o documento será reapresentado como novo TD em outra sessão da questão, já contemplando as diversas contribuições e comentários apresentados.

As demais sessões ocorreram sem muitas manifestações de outros países em relação as revisões dos documentos apresentados. O relatório da Questão Q4/17 está registrado na TD3091. Em relação ao Relatório, foi necessário pontuar alguns acréscimos, antes de sua aprovação, para retratar melhor os debates envolvendo o Termo de Referência da QD/17. 

Por fim, adiciona-se que o Brasil forneceu informações para a atualização do website mantido pelo CE-17 (UIT) "Network Forensic and Vulnerability Organizations" (link: https://www.itu.int/en/ITU-T/studygroups/2017-2020/17/Pages/nfvo.aspx), conforme e-mail anexado ao processo SEI nº 5899240, como programado na Agenda da Q4/17. As atualizações foram necessários, pois desde a publicação da Estratégia Nacional de Segurança Cibernética (E-Ciber), o Brasil possui oficialmente dois CERT/CTIR nacionais, e também, pois verificou-se um link "quebrado" (desatualizado).

Questão 3/17 - Telecommunication information security management

Ocorreram sessões da Q3/17 nos dias 25/08/2020, 26/08/2020, 27/07/2020, 31/08/2020 e 01/09/2020. E, também, uma sessão conjunta no dia 28/08/2020 entre a Q3/17 e Q10/17. As sessões ocorreram, de maneira geral, sem muitas manifestações de outros países em relação as revisões dos documentos apresentados.

O relatório da Questão Q3/17 está registrado na TD3007.​

A Questão 3/17 trata do Gerenciamento de Segurança das Informações em Telecomunicações, buscando identificar os riscos de segurança a que estão sujeitos os sistemas de telecomunicações e estabelecer os requisitos aplicáveis ao gerenciamento dos riscos a que estão sujeitos recursos, tais como, informações, processos de suporte, facilidades e infraestrutura, utilizados no ambiente de telecomunicações. Potencialmente, esta é uma Questão de interesse à Agência e ao Estado Brasileiro, contudo não se identificou ainda até o momento, praticamente, um item de trabalho que seja mais correlacionado com boas práticas no setor de telecomunicações. Tem-se, normalmente, ainda um espectro de itens de trabalho muito próximo das recomendações da ISO, as quais não se aprofundam em aspectos objetivos de interesse da Agência. Desta forma, tem-se nesta Questão um arcabouço passível para proposição de item de trabalho de interesse da Agência.

Para o próximo período de estudos, o CE-17 propôs manter basicamente o Termo de Referência da QC/17 inalterado, com os mesmos objetivos deste período de estudos, o qual se encerra no final de 2020.

Questão 10/17 - Identity management architecture and mechanisms

Por estarmos se aproximando do fim do ciclo do período de estudos, a Agenda da Q10/17 para este encontro não era extensa. Ocorreram sessões da Q3/17 nos dias 26/08/2020 e 31/08/2020. E, também, sessão conjunta no dia 28/08/2020 entre a Q3/17 e Q10/17. As sessões ocorreram, de maneira geral, sem muitas manifestações de outros países em relação as revisões dos documentos apresentados.

O relatório da Questão Q10/17 está registrado na TD3014.

Para o próximo período de estudos, o CE-17 propôs unificar a Q9/17 e Q10/17 na questão QH/17, procurando sinergia com os estudos realizados com biometria e gerenciamento de identidade (autenticação). O novo título da Questão proposto é "Identity management and telebiometrics architecture and mechanisms".

Esta nova Questão, então, o qual tratará do Gerenciamento de Identidade dos usuários dos serviços de tecnologias da informação (TIC), buscando estabelecer confiança e interoperabilidade de serviços de autenticação dos usuários de TICs durante uma transação eletrônica entre diferentes sistemas somado aos aspectos relacionados a biometria, dado toda a sensibilidade no tocante a crescente preocupação com proteção de dados pessoais se mantém como objeto selecionado de interesse para acompanhamento no CE-17.

 

Sessão Especial de Transformação dos Estudos de Segurança

A reunião iniciou com o relato dos trabalhos realizados pelo grupo de correspondência (TD3109), do delegado Taddei Arnaud, que foi parabenizado por vários delegados pelo trabalho conduzido no grupo e na CE-17. Quanto à continuidade desse trabalho, o delegado relatou que já foram realizados vários avanços no Tp.inno (C868) e que não vislumbrava a continuidade do grupo nesse momento, principalmente pela quantidade de trabalho a ser feito no âmbito da CE-17.

Como resultado, a sessão preparará LS/o para plenária, o qual será primeiramente aprovado na Questão 4/17.

Sessão Especial de preparação para o AMNT 2020

Foram realizadas 5 (cinco) sessões especiais para tratar das proposições do grupo CE-17 para o próximo período de estudos (2021-2024). Tais discussões haviam iniciado no encontro de  Março de 2019, e também, ocorreram desde então por intermédio de e-meetings e do grupo de correspondência "Correspondence Group on SG17 preparation for WTSA-20" (CG-sg17-wtsa20-prep).

A primeira sessão iniciou com o relato dos trabalhados realizados até o presente momento pelo Presidente da CE-17, Youm Heung-You, da Coréia do Sul. Também, foi apresentada e aprovada a Agenda das sessões seguintes (TD3100). Na mesma oportunidade foram apresentados os objetivos dos debates:

Para este encontro a delegação brasileira não havia apresentado Contribuição, contudo já havia apresentado (e sido aprovado por consenso) contribuição ao Termo de Referência da QD/17, a qual almeja salientar a pertinência de discussões regulatórias sobre desafios comuns na temática de segurança entre os países membros de modo a identificar, em alto nível, eventuais lacunas, a serem preenchidas pelo CE-17 com apoio dos sector members, de recomendações, technical reports, guidelines e/ou frameworks. Tal abordagem mostrou-se bem-sucedida em trabalhados liderados pelo Brasil no CE-11 (aspectos técnicos para apoiar o combate a aparelhos falsificados ou roubados) e no CE-12 (aplicação de dados de crowdsourcing para reguladores).

Desta forma, o texto proposto anteriormente pelo Brasil estava incorporado no texto base para apreciação durante este encontro do CE-17 (TD3170). 

Desta sessão, destacou-se a contribuição C957 (Canada) a qual propôs ao grupo um posicionamento único sobre Questões de outras Comissões de Estudo (Q15/11, nova QN/11, Q6/11 e Q6/13). Em especial, relativo as questões do CE-11, onde o Brasil tem papel de liderança, existe um acompanhamento especial da delegação brasileira para sobrepesar os pontos positivos e negativos de eventual deslocamento dessas questões do CE-11 para o CE-17.

Ademais, cumpre pontuar também a contribuição C883 (Japão) por ter suportado a redação brasileira no Termo de Referência da QD/17, bem como ter proposto título diverso à esta questão que vem de encontro com o posicionamento brasileiro. Por outro lado, a contribuição C869 (Broadcom) apesar de extensa e sobre muitos aspectos relacionados a diversos debates propôs explicitamente um título a QD/17 totalmente oposto ao posicionamento brasileiro.

 As outras Contribuições para apreciação versavam sobre aspectos sobre os quais a delegação brasileira já havia decidido por manter uma posição neutra.

O Presidente da CE-17, Youm Heung-You, da Coréia do Sul, optou por delegar aos Relatores das Questões os primeiros sobre os Termos de Referência de cada questão. Como o grupo do CE-17 já havia decidido, em reuniões anteriores e por consenso, juntar as Q4/17 e Q5/17 em um proposição de questão QD/17, os Relatores da Q4/17 e Q5/17 organizaram uma sessão conjunta para tratar do novo Termo de Referência a ser proposto aos delegados na Sessão Especial AMNT-2020.

Da Sessão Conjunta das Questões 4/17 e 5/17

Reunião destinada para discutir a reestruturação das questões de estudo e da CE-17 para o próximo período de estudos. O  documento TD3170 apresentou a proposta de texto para a continuidade da questões, contendo em anexo a minuta para os termos de referência da unificação das questões 4 e 5 (Draft Question D/17), contemplando a contribuição brasileira realizada na última reunião da CE-17, ocorrida em março de 2020. A delegação brasileira também aproveitou a oportunidade para apoiar a proposta do Japão de alteração de título da questão, sugestão também apoiada pelo Reunião Unido. O Delegado da Broadcom, não concordou com a amplitude do título, o qual não seria representativo dos termos de referência da questão (C869), motivando a nova manifestação da delegação brasileira que não apoia a proposta da Broadcom. Houve consenso em apoiar a íntegra da proposição de redação do anexo da C883 (Japão).

Na Sessão Especial AMNT-2020, do dia 31/08/2020, por motivos desconhecidos a proposta de Termo de Referência da QD/17 havia sido alterada em seu título e, também, em parte da redação proposta originalmente pela delegação brasileira. Com base na manifestação da delegação brasileira, o Presidente da CE-17, Youm Heung-You, da Coréia do Sul, optou por submeter novamente ao Relator da Q4/17 que voltasse a discutir tal Termo de Referência em sessão da Q4/17 para sanar tais manifestações.

Na Sessão da Q4/17, do dia 01/09/2020, com base nas discussões entre UK, Brasil, Japão e Rússia preparou-se nova proposição de Termo de Referência, aderente ao posicionamento brasileiro também apoiado por UK e Japão. A Rússia optou por reservar a sua posição em um ponto específico que visava adicionar o termo "technical policie" à redação originalmente proposta pela delegação brasilieira.

 Na Sessão Especial AMNT-2020, do dia 01/09/2020, houve debate sobre o Termo de Referência da QD/17, principalmente para tratar do ponto elencado pela Rússia. Por fim, a delegação brasileira considerou apropriado o que se segue:

Texto base (anterior a este encontro do CE-17) (TD3170)

           Título

Cybersecurity [core] technologies [and countering spam by technical means]

           Redação

In addition, the aggressive pace of cyber threats evolution requires a review of technical aspects to support cybersecurity [policies and] frameworks. There is a challenge to achieve a minimum level of harmonization since cybersecurity requires collaboration among all stakeholders.

...

What kind of technical reports and Recommendations can be developed in support of cybersecurity frameworks [and policies]?

...

Work on Recommendations and Technical reports on how to address cybersecurity challenges.

Texto a ser enviado a TSAG (posterior a este encontro do CE-17) (TD3238)

           Título

Cybersecurity and countering spam

           Redação

In addition, the aggressive pace of cyber threats evolution requires a review of technical aspects to support cybersecurity procedures, technical policies and frameworks. There is a challenge to achieve a minimum level of harmonization since cybersecurity requires collaboration among all stakeholders.

...

What kind of technical reports and Recommendations can be developed in support of cybersecurity procedures, technical policies and frameworks?

...

Work on Recommendations and Technical reports on how to address cybersecurity challenges.

Em relação ao debate sobre posicionamento do CE-17 quanto ao deslocamentos de Questões entre Comissões de Estudos, não houve manifestação brasileira neste encontro por orientação da CBC-3 que preferiu, no âmbito desse encontro, manter uma posição de neutralidade. Contudo, destaca-se que os debates fluíram de forma positiva, segundo observado pela delegação brasileira, e o posicionamento do CE-17, retratado no LS a ser enviado ao TSAG, está registrado na TD3391. 

Plenária de Encerramento

 A plenária foi aberta pelo Presidente da CE-17, Youm Heung-You, da Coréia do Sul, seguida por observações iniciais de Yang Xiaoya, do TSB, que apresentou a Agenda do dia. Em linhas gerais, não houve debates maiores sobre os documentos já previamente aprovados pelos delegados do CE-17. O Relatório Executivo do encontro CE-17 encontra-se na TD2994.

Cumpre destacar, contudo, foi aprovado por consenso o estabelecimento de uma força tarefa para auxiliar o CE-17 na transição entre os períodos de estudo. Este debate gerou bastante discussão nos alinhamentos prévios a Plenária de Encerramento, tendo então, por fim, aprovado tal grupo sob o Termo de Referência registrado na TD3228.

Por fim, o CE-17 julgou pertinente agendar uma Reunião do CE-17, de 1 (um) dia de duração, para o dia 07 de Janeiro de 2020, com sessão preparatória um dia antes, com o seguinte objetivo:

Julga-se oportuno acompanhar tal encontro, em ambas as datas, pois tem-se a instituição da força tarefa de apoio, e tal datas se encontram justamente na semana anterior dos encontros da TSAG. 

PRINCIPAIS RESULTADOS

O principal resultado foi manter, ativamente, o posicionamento brasileiro em relação a pertinência de discussões regulatórias sobre desafios comuns na temática de segurança entre os países membros de modo a identificar, em alto nível, eventuais lacunas, a serem preenchidas pelo CE-17 com apoio dos sector members, de recomendações, technical reports, guidelines e/ou frameworks.

Como já comentado no relatório, tal abordagem mostrou-se bem-sucedida em trabalhados liderados pelo Brasil no CE-11 (aspectos técnicos para apoiar o combate a aparelhos falsificados ou roubados) e no CE-12 (aplicação de dados de crowdsourcing para reguladores). 

O Termo de Referência da QD/17 por mais que não reflita inteiramente o posicionamento brasileiro manteve-se mais aberto a questões amplas relacionadas ao termo em inglês  "Cybersecurity". Entende-se, também, que toda a participação brasileira no processo preparatório para a AMNT-2020, iniciado ainda em Março de 2019, se mostrou coerente e destacado pelas intervenções da delegação neste encontro, que foram coerentes com as duas contribuições enviadas nos encontros anteriores, bem como na participação ativa nos e-meetings organizados pela grupo de correspondência "Correspondence Group on SG17 preparation for WTSA-20" (CG-sg17-wtsa20-prep) desde a mesma época.

POSIÇÕES E CONTRIBUIÇÕES BRASILEIRAS

Não houve contribuições formais brasileiras enviadas para essa reunião.

Como o Brasil havia apresentado posicionamento no âmbito das discussões preparatórias para o AMNT-2020, em especial no que tange ao Termo de Referência da QD/17, foi necessário defender a posição brasileira no âmbito das Sessões Especiais AMNT-2020 e, também, nas Sessões da Q4/17.

ATIVIDADES DECORRENTES

Interação com a relatoria da Questão 4/17 para atualização das informações do Brasil no site que relaciona Network Forensic and Vulnerability Organizations (https://www.itu.int/en/ITU-T/studygroups/com17/Pages/nfvo.aspx);

DOCUMENTOS RELEVANTES

Solicitação de atualização de website "Network Forensic and Vulnerability Organizations" (link: https://www.itu.int/en/ITU-T/studygroups/2017-2020/17/Pages/nfvo.aspx) - (SEI nº 5899240)

PARECER DO(S) COORDENADOR(ES)

Nos termos da Proposta de Composição de Delegação nº 28/2020/CBC3/GC-CBC (nº 5851759), de 19 de agosto de 2020, os delegados cumpriram com os objetivos propostos, participação e relatoria adequada, assim colaborando para identificar temáticas e oportunidades de interesse para a administração brasileira, bem como ratificando o posicionamento brasileiro no âmbito do CE-17.

Neste sentido, esta coordenação emite seu parecer favorável ao Relatório de Delegação aqui apresentado.


logotipo

Documento assinado eletronicamente por Eduardo Kruel Milano do Canto, Chefe de Delegação, em 21/09/2020, às 16:31, conforme horário oficial de Brasília, com fundamento no art. 23, inciso II, da Portaria nº 912/2017 da Anatel.


logotipo

Documento assinado eletronicamente por Vanessa Copetti Cravo, Membro de Delegação, em 21/09/2020, às 16:44, conforme horário oficial de Brasília, com fundamento no art. 23, inciso II, da Portaria nº 912/2017 da Anatel.


logotipo

Documento assinado eletronicamente por Rafael Humberto de Lima Moretti, Membro de Delegação, em 21/09/2020, às 17:29, conforme horário oficial de Brasília, com fundamento no art. 23, inciso II, da Portaria nº 912/2017 da Anatel.


logotipo

Documento assinado eletronicamente por Ernesto Marcos Silveira, Membro de Delegação, em 22/09/2020, às 09:57, conforme horário oficial de Brasília, com fundamento no art. 23, inciso II, da Portaria nº 912/2017 da Anatel.


logotipo

Documento assinado eletronicamente por Rafael Andrade Reis de Araújo, Membro de Delegação, em 23/09/2020, às 11:50, conforme horário oficial de Brasília, com fundamento no art. 23, inciso II, da Portaria nº 912/2017 da Anatel.


logotipo

Documento assinado eletronicamente por Ramses Augusto de Lima Caldas, Membro de Delegação, em 23/09/2020, às 14:35, conforme horário oficial de Brasília, com fundamento no art. 23, inciso II, da Portaria nº 912/2017 da Anatel.


logotipo

Documento assinado eletronicamente por Gilberto Studart Gurgel Neto, Gerente Regional nos Estados do Ceará, Rio Grande do Norte e Piauí, em 25/09/2020, às 12:31, conforme horário oficial de Brasília, com fundamento no art. 23, inciso II, da Portaria nº 912/2017 da Anatel.


QRCode Assinatura

A autenticidade deste documento pode ser conferida em http://www.anatel.gov.br/autenticidade, informando o código verificador 5899240 e o código CRC 44B9B08A.




Referência: Processo nº 53500.037160/2020-91 SEI nº 5899240