.: Em cooperação com Exército, Inmetro trabalha em certificação de segurança da informação :.

O Inmetro quer estabelecer uma Certificação Básica de Segurança da Informação, que permita atestar, com baixo custo e tempo reduzido de ensaios, que equipamentos e dispositivos diversos atendem a critérios mínimos de segurança.

A proposta, que está sendo desenvolvida no âmbito do acordo de cooperação firmado entre o Inmetro e o Exército Brasileiro, foi apresentada pelo chefe do Laboratório de Informática (Dimci/Dmtic/Lainf), Raphael Machado, durante o IV Workshop sobre Regulação, Avaliação da Conformidade, Testes e Padrões de Segurança (WRAC+2018), que aconteceu no campus de Xerém.

O primeiro objetivo é desenvolver uma metodologia para avaliação de ativos de tecnologia da informação e comunicação importantes para a segurança e a defesa nacional, como roteadores, switches e firewalls, a fim de mitigar a ocorrência de ataques cibernéticos. Para isso, foi assinado um Termo de Execução Descentralizada (TED) entre o Inmetro e o Departamento de Ciência e Tecnologia do Exército, com prazo de 15 meses, durante os quais será desenvolvido um Programa de Avaliação da Conformidade (PAC).

A ideia, no entanto, é que a parceria seja renovada no final de 2019 para que possa levar, no médio prazo, ao uso voluntário do PAC em aplicações civis e, no longo prazo, ao estabelecimento de programas de avaliação da conformidade e de padrões de segurança voltados não só a equipamentos, mas a setores críticos como Energia, Comunicações ou Transportes.

De acordo com Raphael Machado, já foram realizadas reuniões com laboratórios que fazem avaliação de segurança em áreas como certificação digital, metrologia legal e registro de jornada de trabalho. Haverá, ainda, uma chamada Pronametro para seleção de bolsistas que integrem a equipe dedicada ao projeto.