27/04/2024

Anatel divulga requisitos para equipamentos CPE, como modens de internet

Agência Nacional de Telecomunicações anunciou novidades sobre os requisitos mínimos para equipamentos CPE.

AAnatel divulgou os requisitos mínimos de segurança cibernética para os equipamentos CPE – Customer Premises Equipment, que são postos em conexão de assinantes à rede do provedor de serviços de internet. A Agência Nacional de Telecomunicações (Anatel) publicou, por meio do Ato nº 2.436, de 7 de março de 2023, e divulgou o assunto no seu site, nesta terça-feira, 11. 

CPE

A partir de quando passa a valer a medida da anatel sobre os equipamentos CPE

A partir do dia 10 de março de 2024, os equipamentos CPE serão homologados apenas se atenderem a todos os requisitos obrigatórios. Para que isso aconteça, os fabricantes precisarão ajustar seus processos produtivos e os importadores terão tempo suficiente para adequar seus processos de aquisição de equipamentos. 

O principal objetivo é tratar vulnerabilidades comuns, como senhas padrão e portas/serviços de comunicação desnecessariamente habilitados, que aumentam a superfície de ataque para agentes maliciosos. 

A existência dessas vulnerabilidades permite o acesso remoto aos equipamentos via internet, tornando-os vulneráveis à configuração indevida ou à instalação de malwares que os transformam em vetores de ataque de negação de serviço (DDoS) ou podem expor dados pessoais e padrões de comportamento do usuário de internet.

A partir do Ato nº2.436/2023, a conformidade dos equipamentos CPE precisará ser avaliada para mitigar as vulnerabilidades e aumentar a segurança dos usuários e das redes de telecomunicações. 

Os requisitos incluem políticas claras de suporte ao produto, atualizações de segurança gratuitas para os softwares dos equipamentos e canais para notificação de vulnerabilidades descobertas por usuários ou especialistas, além de exigências de segurança mínima para os equipamentos CPE, por serem a porta de acesso dos usuários ao ambiente da internet. 

É essencial que esses requisitos sejam atendidos para que os usuários não sejam expostos a riscos dos quais, na maioria dos casos, não têm consciência.

O que são os equipamentos CPE

De uma forma resumida, os equipamentos CPE (em inglês, Customer Premises Equipment) são equipamentos de telecomunicações que estão localizados nas instalações dos clientes, como em residências ou pequenos escritórios. 

Esses equipamentos são utilizados para permitir o acesso à internet ou a serviços de telefonia, e podem incluir modems, roteadores ou adaptadores de telefonia. 

É importante que esses equipamentos atendam a requisitos mínimos de segurança, a fim de proteger os usuários da internet e das redes de telecomunicações contra vulnerabilidades e possíveis ataques de agentes maliciosos.

Se inscrever
Notificar de
guest
0 Comentários
Feedbacks embutidos
Ver todos os comentários