Participantes da décima edição da Conferência Árabe de Cibersegurança pediram a ampliação do alcance da responsabilidade pela proteção de dados e sistemas digitais, de modo a incluir todos os ministérios, instituições e empresas, em vez de restringi-la a departamentos técnicos ou setores específicos. O pedido foi feito durante uma coletiva de imprensa realizada à margem das atividades da edição, que acontece sob o patrocínio do Ministério das Comunicações e da Tecnologia da Informação, do Ministério das Finanças, do Ministério da Indústria e do Órgão Nacional de Regulação das Telecomunicações.
O doutor Bahaa Hassan, presidente da Conferência Árabe de Cibersegurança, afirmou que as instituições são obrigadas a formar quadros especializados e destinar orçamentos para treinamento, infraestrutura técnica e desenvolvimento de capacidades, diante do aumento do volume e da complexidade dos ataques. Ele considerou que lidar com a cibersegurança como uma rubrica que pode ser adiada já não é aceitável, especialmente com a expansão da dependência de serviços digitais e o aumento dos dados em circulação.
A experiência do setor bancário como referência regulatória
Hassan elogiou a experiência do Banco Central do Egito, considerando que a elevação do nível de prontidão dentro dos bancos esteve ligada à existência de uma visão preventiva que obrigou as instituições bancárias a investir em treinamento e no desenvolvimento de competências. Ele pediu que esse modelo seja generalizado para as instituições estatais e as empresas do setor privado, em vez de deixar o nível de comprometimento variar de um setor para outro.
O engenheiro Ahmed Bahaa, vice-presidente da empresa iSec, afirmou que os demais setores precisam de estruturas regulatórias claras, semelhantes aos modelos existentes em setores como os bancos e a supervisão financeira, mencionando o petróleo e as telecomunicações como áreas que precisam de regras mais claras para a proteção de dados e a gestão de riscos. Ele acrescentou que o compromisso também deve incluir as empresas de franquias comerciais, pois elas também lidam com dados de clientes, endereços, números e informações sensíveis.
Inteligência artificial e escassez de competências
Bahaa Hassan descreveu a inteligência artificial como uma ferramenta de uso duplo na cibersegurança; ela pode ser empregada na avaliação de riscos e na detecção precoce de ataques, mas também é utilizada na execução de ataques mais complexos. Segundo os participantes, isso exige uma cooperação maior entre instituições, países e especialistas, em vez da dependência de soluções separadas dentro de cada entidade.
Hassan observou a continuidade da escassez de especialistas no mercado egípcio, com uma grande proporção dos profissionais qualificados optando por trabalhar fora do país. Ele também criticou a interrupção do treinamento quando as instituições enfrentam pressões financeiras, ressaltando que o desenvolvimento de competências deve ser contínuo. Ele mencionou que a iSec aplica um programa por meio do qual seus engenheiros obtêm três certificações credenciadas anualmente, em cooperação com o Órgão Nacional de Regulação das Telecomunicações.
O que muda na prática?
As intervenções da conferência apresentam uma visão que desloca a cibersegurança de uma atividade técnica interna para um compromisso administrativo e regulatório que alcança amplos setores. Contudo, a fonte não especifica novas legislações, datas de implementação ou mecanismos definidos de obrigatoriedade; por isso, o pedido de generalização da experiência do Banco Central e de supervisão periódica continua sendo uma estrutura proposta, e não uma política anunciada com detalhes completos.
A competição Arab Security Cyber Wargames, realizada como parte das atividades da conferência, contou com a participação de 350 equipes de todo o mundo, e 10 equipes se classificaram para disputar as três primeiras colocações. A conferência também inclui workshops e a participação de especialistas e palestrantes árabes e internacionais, além da homenagem a dirigentes de bancos e órgãos governamentais.
Essas discussões refletem a importância da parceria entre o Estado, o setor privado e as instituições de treinamento e pesquisa científica; contudo, seu impacto prático dependerá da transformação dos apelos gerais em requisitos mensuráveis, financiamento contínuo para o treinamento e regras claras que definam as responsabilidades das instituições na proteção de dados.