A obsolescência dos modelos de governança de infraestruturas críticas frente à aceleração das ameaças cibernéticas

Autores

DOI:

https://doi.org/10.54899/dcs.v23i89.5135

Palavras-chave:

Governança de Infraestruturas Críticas, Déficit de Governança Estrutural, Segurança Nacional, Ameaças Cibernéticas Emergentes, Responsabilidade Institucional

Resumo

Os modelos de governança destinados à proteção de infraestruturas críticas foram construídos sobre três premissas que, no cenário contemporâneo, já não correspondem à realidade operacional: que o adversário é identificável, que o Estado detém controle efetivo sobre os sistemas que deve proteger, e que as ameaças evoluem em velocidade compatível com a capacidade de resposta institucional. Este artigo argumenta que a simultânea falência dessas três premissas configura o que se denomina aqui de déficit de governança estrutural, entendido como a lacuna entre o que os modelos institucionais prometem entregar em termos de proteção e o que são efetivamente capazes de produzir diante das ameaças que se configuram na presente década. A metodologia aplicada é a revisão bibliográfica sistemática de natureza qualitativa, com análise de publicações científicas, relatórios de organismos governamentais e casos empiricamente documentados. O estudo examina como a confluência entre a inteligência artificial aplicada ao desenvolvimento de ataques, a aproximação da computação quântica como vetor de ruptura criptográfica, e a dependência crescente de infraestruturas privadas para funções de segurança nacional aprofunda esse déficit de forma que nenhum modelo de governança em vigor responde adequadamente. A questão central proposta para debate científico e político é a seguinte: se a arquitetura de governança é estruturalmente obsoleta, a quem cabe a responsabilidade pela lacuna entre o que as instituições prometem e o que conseguem entregar em termos de segurança nacional? Conclui-se que essa pergunta, ainda sem resposta formalizada em qualquer ordenamento jurídico internacional, é precisamente a que determinará a capacidade de resposta das democracias diante das crises cibernéticas que se aproximam.

Downloads

Não há dados estatísticos.

Referências

CARNEGIE ENDOWMENT FOR INTERNATIONAL PEACE. Brazil's cyber strategy under Lula: not a priority, but progress is possible. Washington: Carnegie Endowment, ago. 2023. Disponível em: <https://carnegieendowment.org/research/2023/08/brazils-cyber-strategy-under-lula-not-a-priority-but-progress-is-possible>. Acesso em: mar. 2026.

CISA - CYBERSECURITY AND INFRASTRUCTURE SECURITY AGENCY. The attack on Colonial Pipeline: what we've learned and what we've done over the past two years. Washington: CISA, 2023. Disponível em: <https://www.cisa.gov/news-events/news/attack-colonial-pipeline-what-weve-learned-what-weve-done-over-past-two-years>. Acesso em: mar. 2026.

DHS - DEPARTMENT OF HOMELAND SECURITY. Safety and security guidelines for critical infrastructure owners and operators. Washington: DHS, abr. 2024. Disponível em: <https://www.dhs.gov/sites/default/files/2024-04/24_0426_dhs_ai-ci-safety-security-guidelines-508c.pdf>. Acesso em: mar. 2026.

GAO - GOVERNMENT ACCOUNTABILITY OFFICE. Artificial intelligence: DHS needs to improve risk assessment guidance for critical infrastructure sectors. GAO-25-107435. Washington: GAO, 2025. Disponível em: <https://www.gao.gov/products/gao-25-107435>. Acesso em: mar. 2026.

LEE, R. M.; ASSANTE, M. J.; CONWAY, T. Analysis of the cyber attack on the Ukrainian power grid. Washington: SANS ICS; E-ISAC, 2016. 56 p.

NIST - NATIONAL INSTITUTE OF STANDARDS AND TECHNOLOGY. Post-quantum cryptography standardization: FIPS 203, FIPS 204, FIPS 205. Gaithersburg: NIST, ago. 2024. Disponível em: <https://csrc.nist.gov/projects/post-quantum-cryptography>. Acesso em: mar. 2026.

NIST - NATIONAL INSTITUTE OF STANDARDS AND TECHNOLOGY. NIST IR 8547: transition to post-quantum cryptography standards. Gaithersburg: NIST, nov. 2024. Disponível em: <https://csrc.nist.gov/pubs/ir/8547/ipd>. Acesso em: mar. 2026.

OLSON, M. The logic of collective action: public goods and the theory of groups. Cambridge: Harvard University Press, 1965. 176 p.

SCHMITT, M. N. (Ed.). Tallinn Manual 2.0 on the international law applicable to cyber operations. Cambridge: Cambridge University Press, 2017. 598 p.

Downloads

Publicado

02-04-2026

Como Citar

Bearare, S. C., & Paino, E. D. (2026). A obsolescência dos modelos de governança de infraestruturas críticas frente à aceleração das ameaças cibernéticas. Revista DCS, 23(89), e5135. https://doi.org/10.54899/dcs.v23i89.5135

Edição

Seção

Artigos