Guardião Cibernético 8.0: proteger serviços essenciais é um desafio de defesa nacional

Exercício reúne instituições civis e militares para enfrentar crises digitais; desafio estratégico é transformar o treinamento em capacidade permanente de resposta.

Ricardo Fan – DefesaNet

(RDN) O Exercício Guardião Cibernético 8.0, realizado entre 21 e 25 de setembro de 2026, reuniu instituições civis e militares para treinar respostas a ataques capazes de comprometer serviços essenciais. Coordenada pelo Comando de Defesa Cibernética (ComDCiber), a atividade colocou em discussão uma dimensão central da segurança nacional: a capacidade de preservar o funcionamento do país quando sistemas digitais são atingidos. www.gov.br

O eixo estratégico desse esforço está na relação entre proteção técnica e coordenação institucional. Detectar uma invasão, decidir sobre a interrupção de uma operação e restabelecer um serviço são tarefas distintas, frequentemente distribuídas entre organizações com competências e prioridades diferentes. A eficácia da resposta depende da articulação entre essas responsabilidades.

Nesse contexto, o Guardião oferece um ambiente para exercitar procedimentos e identificar dificuldades antes de uma emergência. Seu resultado mais relevante, contudo, dependerá da incorporação das lições às estruturas que precisam operar continuamente, inclusive fora do calendário de treinamentos.

Infraestruturas críticas e continuidade do Estado

A edição de 2026 envolveu Forças Armadas, órgãos governamentais, reguladores e operadores de setores como energia, abastecimento de água, telecomunicações e finanças. A estrutura incluiu Brasília e polos em São Paulo, Rio de Janeiro, Curitiba, Recife, Manaus e Belém. Segundo o relato do Exército, reproduzido pela Agência Gov, militares simularam ações ofensivas enquanto equipes das instituições participantes trabalharam na identificação, contenção e resposta aos ataques. agenciagov.ebc.com.br

A escolha desses setores permite analisar a segurança cibernética a partir das consequências de uma interrupção. Em um cenário hipotético de comprometimento simultâneo de energia e comunicações, por exemplo, a recuperação de um serviço poderia depender da disponibilidade do outro. O problema ultrapassaria a atuação de uma equipe de tecnologia e exigiria decisões sobre prioridades, recursos e continuidade operacional.

Para a defesa nacional, essa interdependência impõe uma preocupação adicional. A sustentação das operações militares também depende de serviços civis, fornecedores e redes logísticas. Proteger essas relações integra o esforço de preservar a capacidade do Estado de agir sob pressão.

A descentralização do treinamento tem, portanto, significado operacional. Pode aproximar instituições regionais dos mecanismos de resposta e permitir que dificuldades locais sejam consideradas no planejamento nacional. Sua eficácia, porém, exige procedimentos compatíveis e canais de comunicação que permaneçam disponíveis durante uma crise.

A coordenação como capacidade operacional

Uma resposta cibernética envolve decisões que não podem ser delegadas exclusivamente aos especialistas responsáveis por identificar o ataque. Isolar uma rede pode reduzir a propagação de uma ameaça, mas também interromper atividades indispensáveis. Restaurar rapidamente um sistema pode recuperar o atendimento, porém exige confiança de que o ambiente voltou a operar com segurança.

Esses dilemas precisam ser tratados antes da emergência. A autoridade para suspender operações, os critérios de recuperação e os mecanismos de acionamento de parceiros devem estar definidos e compreendidos pelas equipes. Sem essa preparação, a existência de ferramentas avançadas pode coexistir com atrasos na tomada de decisão.

O relato oficial destaca também a participação de profissionais de comunicação social. Essa inclusão reconhece a necessidade de informar a população sobre a crise e as medidas adotadas para enfrentá-la. agenciagov.ebc.com.br

A implicação analítica é relevante: a comunicação deve acompanhar a resposta operacional com informações verificadas, coerentes e atualizadas. Em uma interrupção prolongada, mensagens contraditórias podem dificultar orientações ao público e ampliar a pressão sobre as instituições. A recuperação do serviço e a preservação da confiança precisam ser conduzidas de forma articulada.

A dimensão física das ameaças digitais

A Secretaria Naval de Segurança Nuclear e Qualidade informou que o Guardião 8.0 incluiu um cenário simulado de ataque cibernético a uma embarcação transportando material nuclear destinado a uma usina nuclear flutuante. No setor nuclear, também foram exercitados cenários envolvendo uma usina em terra, um hospital e um laboratório. SecNSNQ

Essas situações ampliam o alcance da análise. Quando uma operação envolve materiais sensíveis, a resposta a um incidente digital precisa considerar a segurança das pessoas, os procedimentos de transporte, a continuidade da missão e as responsabilidades das autoridades envolvidas.

O cenário marítimo não demonstra a existência de uma ameaça concreta contra determinada operação brasileira. Seu valor está em permitir que instituições exercitem decisões diante de um problema hipotético com consequências potencialmente complexas. Confundir a hipótese de treinamento com uma ocorrência real distorceria o significado do exercício.

Do ponto de vista doutrinário, a questão é integrar a avaliação cibernética à segurança operacional. A contenção de um incidente deve ser compatível com as exigências da atividade protegida. Uma medida tecnicamente adequada para uma rede administrativa pode exigir avaliação adicional quando aplicada a uma operação industrial, logística ou nuclear.

Integração não equivale a prontidão comprovada

O argumento favorável ao Guardião é consistente: exercícios conjuntos permitem testar relações institucionais que dificilmente seriam avaliadas apenas por auditorias documentais. Colocar equipes diante de uma situação simulada pode revelar dificuldades de comunicação, dúvidas sobre competências e limitações dos planos de contingência.

O contraponto está no alcance das conclusões. A notícia do Exército descreve os objetivos e a dinâmica do treinamento, mas não apresenta indicadores de desempenho sobre detecção, contenção e recuperação, nem um balanço detalhado das deficiências encontradas. O material público permite reconhecer o esforço de preparação; não permite estabelecer o grau de prontidão das infraestruturas nacionais. agenciagov.ebc.com.br

A avaliação precisa distinguir participação, aprendizado e capacidade operacional. Mobilizar instituições demonstra articulação. Identificar falhas produz conhecimento. Corrigir essas falhas, testar novamente os procedimentos e sustentar equipes e recursos constitui uma etapa posterior.

Parte dos resultados pode exigir proteção por razões de segurança. Ainda assim, indicadores agregados e informações sobre o acompanhamento das correções poderiam contribuir para avaliar a evolução do treinamento sem divulgar vulnerabilidades específicas.

O critério estratégico é a capacidade de converter a experiência em mudanças verificáveis. Sem responsáveis, prazos e recursos para implementar correções, o aprendizado corre o risco de permanecer restrito às equipes que participaram do exercício.

Defesa militar e governança civil

O Guardião se insere em um contexto institucional mais amplo. A Estratégia Nacional de Cibersegurança, instituída em agosto de 2025, contempla governança, gestão de riscos, proteção de serviços essenciais, capacitação, cooperação e inovação. Entre seus objetivos estão ampliar a atuação coordenada entre instituições e promover o desenvolvimento nacional de produtos, serviços e tecnologias de cibersegurança. Gabinete de Segurança Institucional

O exercício pode contribuir para esses objetivos ao aproximar organizações e colocar procedimentos à prova. Essa contribuição, entretanto, precisa preservar a clareza das competências. A coordenação militar do treinamento não implica transferência das responsabilidades dos operadores civis, reguladores ou órgãos responsáveis pela investigação de crimes.

Para uma resposta nacional funcionar, cada instituição precisa conhecer suas atribuições e os limites de sua atuação. Cooperação efetiva exige mecanismos de compartilhamento de informações, proteção de dados sensíveis e critérios para solicitar apoio.

Sob a perspectiva estratégica, a resiliência também pode reduzir os benefícios esperados por um agressor. Quando serviços conseguem manter funções prioritárias e recuperar operações de maneira organizada, diminui a possibilidade de transformar uma intrusão em perturbação prolongada. Trata-se de um efeito potencial de negação, cuja credibilidade depende da capacidade demonstrada de resistir e recuperar.

Conhecimento aplicado e autonomia tecnológica

A participação do CESAR como polo em Recife acrescenta uma dimensão de pesquisa e inovação. A instituição opera o Centro de Competência Embrapii em Segurança Cibernética, o CISSA, aproximando o treinamento de um ambiente dedicado ao desenvolvimento de conhecimento e soluções tecnológicas. CESAR

A oportunidade industrial está em transformar problemas identificados nos exercícios em demandas de pesquisa, capacitação e desenvolvimento. Para isso, será necessário estabelecer formas de compartilhar requisitos técnicos sem expor informações sensíveis das instituições participantes.

Esse processo pode beneficiar centros de pesquisa, empresas nacionais e profissionais especializados, desde que exista continuidade entre a identificação da necessidade e a contratação ou aplicação da solução. A participação em um exercício, isoladamente, não garante mercado, inovação ou autonomia.

A autonomia tecnológica deve ser avaliada pela capacidade de compreender, integrar, manter e auditar os sistemas utilizados. A origem de um produto é um elemento relevante, mas não substitui a análise de desempenho, segurança, suporte e dependências. O objetivo estratégico é ampliar o controle sobre funções críticas e reduzir vulnerabilidades que comprometam a continuidade das operações.

O resultado será medido depois do exercício

No médio e longo prazo, o principal desafio será manter a cooperação mobilizada pelo Guardião e transformar suas lições em procedimentos permanentes. Isso exige atualização dos planos, formação continuada, retenção de profissionais e verificação das correções adotadas.

A prioridade deve ser a continuidade dos serviços. Tempos de detecção e recuperação, funcionamento dos canais de emergência e capacidade de sustentar operações prioritárias são referências mais úteis para avaliar a preparação do que o volume de participantes. A articulação política e institucional cria condições para a resposta; o desempenho operacional revela se essas condições foram convertidas em capacidade.

O Guardião Cibernético 8.0 oferece uma base relevante para esse trabalho. Seu legado dependerá do que as instituições conseguirem corrigir, sustentar e executar após o encerramento das simulações. A proteção cibernética nacional ganha consistência quando quem identifica a ameaça, quem decide e quem restabelece o serviço consegue atuar como parte de uma resposta coordenada — com responsabilidades claras e capacidade de preservar as funções essenciais do país sob pressão.

…

Compartilhar:

Leia também

Inscreva-se na nossa newsletter