Dados de Replicação para: Experiências Avançadas em Políticas e Práticas de Cibersegurança: Uma Visão Geral de Estônia, Israel, Coreia do Sul e Estados Unidos

Por Innovation in Citizen Services Division (VPS/IFD/ICS)

Este conjunto de dados foi elaborado como apoio ao documento de discussão “Advanced Experiences in Cybersecurity Policies and Practices – An Overview of Estonia, Israel, South Korea and the United States.”, resultado da parceria entre o Dr. James A. Lewis, do Center for Strategic and International Studies (CSIS), e o Banco Interamericano de Desenvolvimento (BID).

A estrutura dos dados segue o Cybersecurity Capability Maturity Model (CMM), desenvolvido em conjunto pela Organização dos Estados Americanos (OEA), pelo BID e pelo Global Cyber Security Capacity Centre (GCSCC) da Universidade de Oxford. Com base nesse marco, o conjunto de dados viabiliza uma avaliação da maturidade em cibersegurança dos quatro países e evidencia suas experiências e lições aprendidas.

Ao analisar casos internacionais avançados, o material traz perspectivas bastante relevantes para os debates sobre a tecnologia na América Latina e seu papel na construção de sistemas de cibersegurança robustos.

O conjunto de dados também complementa o 2016 Cybersecurity Report Dataset, publicado em abril de 2016, dando continuidade ao trabalho de pesquisadores e formuladores de políticas voltados às estratégias de segurança digital na região.

Mostrar mais

Metadados e uso

Identificador https://doi.org/10.60966/gmbqi6gu
Licença Creative Commons Atribuição–NãoComercial–SemDerivações 3.0 IGO
Produto de Conhecimento Relacionado
Citação

Lewis, James Andrew (2016). Dados de Replicação para: Experiências Avançadas em Políticas e Práticas de Cibersegurança: Uma Visão Geral de Estônia, Israel, Coreia do Sul e Estados Unidos. Dados Abertos do BID. https://doi.org/10.60966/gmbqi6gu

Data de publicação 2016-01-08
Data de modificação 2026-08-26
Tags/Palavras-Chave Caribe · Defesa cibernética · Estratégia cibernética · Cibercrime · Cibersegurança · Redundância digital · Governo eletrônico · Resposta a incidentes · Israel · América Latina · Marcos legais · Infraestrutura crítica nacional · Confiança online · Privacidade · República da Coreia · Resiliência · Coreia do Sul · Estados Unidos
Idioma
  1. Espanhol
Cobertura Temporal 2015-2015
País
Estônia
Israel
Coreia do Sul
Estados Unidos
Região América Latina e Caribe
Publicador
Banco Interamericano de Desenvolvimento
Autor
Lewis, James Andrew
Banco Interamericano de Desenvolvimento
Tipo de Coleta de Dados Dados Observacionais
Tipo Estatístico Dados de Corte Transversal
Estrutura dos Dados Dados Estruturados
Notas dos Dados

O que o Cybersecurity Capability Maturity Model (CMM) mede?

O CMM mensura a capacidade nacional de cibersegurança em cinco dimensões: política e estratégia, cultura e sociedade, educação e competências, marcos legais e tecnologias. Conforme o relatório, ele “usa cinco níveis de maturidade: startup, formative, established, strategic e dynamic.”

Quais países demonstram a maior maturidade em cibersegurança?

Estônia, Israel e Estados Unidos costumam aparecer nos níveis Strategic (4) ou Dynamic (5) em diversos indicadores. Servem de exemplo a “Incident Response: Coordination” da Estônia (Dynamic, 5) e o “Cybersecurity Coordinating Organizations: Command and control center” de Israel (Dynamic, 5).

Quais são os principais desafios de cibersegurança da Estônia?

Os riscos enfrentados pela Estônia decorrem de sua proximidade com a Rússia, da exposição ao cibercrime do Leste Europeu e da dependência de serviços digitais transfronteiriços. O relatório afirma que “a forte economia digital da Estônia e sua proximidade com os polos de cibercrime do Leste Europeu a tornam um alvo de roubo e fraude cibernéticos.”

Quão avançada é a estratégia nacional de cibersegurança da Estônia?

A Estônia é apontada como uma das abordagens mais dinâmicas. Sua primeira estratégia nacional ganhou forma após os ciberataques de 2007, e a cibersegurança passou a ser “uma marca registrada da política externa estoniana.”

Como Israel se sai em educação em cibersegurança e desenvolvimento da força de trabalho?

Israel chega ao nível Dynamic (5) na oferta nacional de educação e capacitação em cibersegurança, fruto de um investimento contínuo na formação de talentos cibernéticos.

Qual país tem os marcos legais mais sólidos contra o cibercrime?

Os Estados Unidos alcançam Dynamic (5) tanto no direito penal substantivo e processual sobre cibercrime quanto nos indicadores de investigação legal. Embora o relatório aponte que os quatro países ampliaram suas competências jurídicas, são os EUA que reúnem um dos marcos mais abrangentes.

O que o conjunto de dados mostra sobre a proteção da Infraestrutura Nacional Crítica (CNI)?

Israel e Estados Unidos mantêm-se de forma constante no nível Strategic (4) em identificação, gestão de riscos e planejamento de resposta. A Coreia também alcança Strategic (4) em vários indicadores de proteção da CNI.

Como os quatro países envolvem o setor privado na cibersegurança?

O relatório ressalta que “Estônia, Israel e Estados Unidos tornaram a participação do setor privado um elemento crítico de seus esforços de cibersegurança.” O conjunto de dados confirma isso com pontuações de maturidade elevadas em Cybersecurity Mindset: Private sector.

Quais áreas permanecem desafiadoras mesmo para os países avançados?

O relatório alerta que os quatro países “enfrentam dificuldades com força de trabalho, cultura cibernética e padrões, apesar de anos de esforço.” Isso aparece nas pontuações irregulares em conscientização, capacitação e implementação de padrões de cibersegurança.

O que define o nível de maturidade mais alto (“Dynamic”) no CMM?

A maturidade Dynamic traduz a capacidade de reagir com rapidez a novos requisitos e de sustentar capacidades de cibersegurança adaptáveis e coordenadas. O relatório a define como “uma abordagem dinâmica capaz de responder rapidamente a novos requisitos.”

Quais lições desses países são mais relevantes para os formuladores de políticas da ALC?

O relatório aponta três boas práticas fundamentais:
1. Desenvolver uma estratégia nacional de cibersegurança
2. Instituir uma autoridade central de coordenação
3. Adotar leis e regulamentos adequados
E reforça que “estratégia, organização e regras são a primeira prioridade.”

O que é o Cybersecurity Capability Maturity Model (CMM) explicado de forma simples?

O CMM é um marco que avalia a capacidade de cibersegurança de um país em cinco dimensões: política e estratégia, cultura e sociedade, educação, marcos legais e tecnologias. Com seus indicadores, ele classifica o nível de maturidade de Startup a Dynamic.

Quais são os 5 níveis de maturidade em cibersegurança?

O conjunto de dados distingue cinco níveis:
- Startup: práticas iniciais e pontuais
- Formative: primeiras estruturas básicas
- Established: práticas formalizadas e coerentes
- Strategic: integradas às prioridades nacionais
- Dynamic: capacidade adaptável e em evolução permanente

Por que as organizações usam o Cybersecurity Capability Maturity Model?

Formuladores de políticas e analistas recorrem a ele para comparar o preparo nacional em cibersegurança, identificar lacunas — por exemplo, na capacitação da força de trabalho — e orientar reformas. Facilita a comparação entre países e o acompanhamento da evolução ao longo do tempo.

Qual é a definição formal e o objetivo principal do CMM?

O CMM foi criado pela OEA, pelo BID e pelo GCSCC de Oxford com o intuito de oferecer uma avaliação estruturada da capacidade nacional de cibersegurança. Procura medir pontos fortes e fracos em vários domínios para embasar políticas baseadas em evidências.

Qual é a arquitetura central e quais são os domínios do marco CMM?

O marco articula-se em cinco dimensões:
- Policy & Strategy: estratégias nacionais e coordenação da defesa
- Culture & Society: confiança, conscientização e mentalidade
- Education: capacitação da força de trabalho e governança corporativa
- Legal Frameworks: direito do cibercrime, privacidade e investigação
- Technologies: resiliência da infraestrutura, redundância, resposta a incidentes e aderência a padrões

Como o Cybersecurity Capability Maturity Model evoluiu?

O conjunto de dados corresponde à avaliação de 2015. Nele, os países avançam de Formative para Strategic/Dynamic em áreas como estratégias nacionais e marcos legais, ao passo que alguns domínios — o ciberseguro na Coreia, por exemplo — permaneceram em níveis mais baixos.

Como um alto nível de maturidade se correlaciona com a redução do risco cibernético?

O conjunto de dados não registra os prêmios de seguro, mas evidencia que países com maturidade Dynamic — os EUA em marcos legais e Israel em educação, por exemplo — apresentam maior resiliência e coordenação, o que costuma reduzir a exposição ao risco.

Quais são os dez domínios do CMM e suas principais áreas de foco?

Entre os domínios estão:
- National Cybersecurity Strategy
- Cyber Defense Consideration
- Cybersecurity Mindset
- Cybersecurity Awareness
- Confidence and Trust in the Internet
- National Availability of Cyber Education and Training
- Corporate Governance and Standards
- Cybercrime Legal Frameworks
- Legal Investigation and Enforcement
- Technologies (resiliência da infraestrutura, redundância, resposta a incidentes, padrões)

Arquivos do conjunto de dados

Carregar mais