Voltar | Opinião

Quem é responsável pelo tempo? A questão que continua sem resposta nas empresas

Quem é, na sua organização, o executivo responsável pelo tempo?

Se perguntarmos a um Conselho de Administração quais são os recursos críticos para o funcionamento da organização, a resposta será imediata: capital, energia, conectividade e dados. Há, no entanto, um elemento que nunca é referido: o tempo. Não estamos a falar de gestão do tempo, mas do tempo enquanto sinal fundamental, transmitido a partir de satélites em órbita da Terra com precisão de microssegundos e sem autenticação, do qual dependem silenciosamente todas as transações, as transferências entre redes e a própria rede elétrica.

As redes de telecomunicações sincronizam cada antena 5G com uma precisão de microssegundos, enquanto as redes elétricas dependem de unidades de medição fasorial que deixam de funcionar corretamente quando o relógio se desvia. Na logística, as operações portuárias partem igualmente do princípio de que a referência temporal chega do espaço de forma silenciosa e correta. Mais uma vez, não estamos perante um problema de satélites, mas perante um recurso crítico que não está a ser medido.

Os dados de segurança da aviação ajudam a perceber a dimensão do problema: os incidentes de GPS spoofing aumentaram 500% num ano, com os analistas a acompanharem atualmente mais de 700 ocorrências de jamming e spoofing por dia. Permanecem também bem presentes os relatos vindos do Médio Oriente e dos Estados Bálticos, muitos deles associados a atividades ligadas a Estados-Nação. A realidade é que este risco vai além da aviação e pode afetar todos os setores que dependem da referência temporal fornecida por satélite.

O custo de um relógio sem responsável

Há uma sobreposição de três custos distintos: O primeiro vem do regulador. A responsabilidade pela resiliência operacional está a subir na hierarquia das organizações. Ao abrigo da NIS2, os órgãos de gestão assumem responsabilidade pessoal pela supervisão dos riscos de cibersegurança. A proposta do Regulamento Europeu do Espaço (EU Space Act) exige testes de intrusão orientados por ameaças antes do lançamento e, posteriormente, de três em três anos. A direção é consistente entre jurisdições: a resiliência tem de ser demonstrada. As seguradoras e os subscritores de risco já estão a incorporar esta exposição nos preços antes de a maioria dos Conselhos de Administração a estar sequer a medir. O mercado de ciberseguros para o setor espacial está a crescer mais de 17% por ano, e os operadores com controlos documentados e demonstráveis já conseguem reduções de 15% a 30% nos prémios. Esta lógica está a alargar-se a qualquer setor dependente de sincronização temporal e comunicações por satélite. Por fim, existe o problema da auditoria: os sistemas podem continuar a funcionar, mas os registos que sustentam a sua integridade perdem silenciosamente a sua validade. A sequência das transações torna-se contestável, os logs perdem valor probatório e as cronologias forenses deixam de ser fiáveis.

Assumir a responsabilidade. Medir. Demonstrar.

Quem é, na sua organização, o executivo responsável pelo tempo? O CIO gere as redes. O CISO gere o risco de cibersegurança. O COO gere as operações. Todos os membros do Conselho de Administração dependem do tempo, mas ninguém é responsável por ele, não existe normalmente uma rubrica orçamental associada e, em regra, também não há KPIs ou SLAs definidos. A conclusão é simples: os riscos sistémicos permanecem por gerir enquanto não for atribuída responsabilidade a alguém.

Os quatro pontos seguintes ajudam a compreender e gerir este risco:

  1. Identificar: mapear o que deixa de funcionar se a referência temporal se desviar 50 microssegundos, 5 milissegundos ou 5 minutos
  2. Atribuir responsabilidade: definir um responsável executivo, estabelecer níveis de tolerância e um SLA de integridade temporal, tal como acontece com qualquer outro recurso crítico. 
  3. Definir mecanismos: utilizar sensores e ferramentas analíticas para alimentar as capacidades de operações de segurança já existentes na organização
  4. Testar: simular interferências e a capacidade de manter uma referência temporal autónoma (holdover) antes que um atacante, um regulador ou uma segurança o faça.

As métricas necessárias variam de organização para organização, mas as seguintes podem constituir um bom ponto de partida:

  • Cumprimento do SLA de integridade temporal
  • Margem de holdover (número de horas de referência temporal autónoma e fiável)
  • Tempo médio até à deteção de interferências

A colaboração contínua com operadores de infraestruturas críticas de diferentes setores conduz-nos repetidamente à mesma conclusão: não se pode proteger aquilo que não se mede. E, atualmente, quase ninguém está a medir o tempo. Assim, quem é responsável por ele na sua organização?