
RESUMO
No presente artigo, aborda-se acerca das cyber ameaças e da Segurança Nacional. Assim, procura-se estudar os desafios para uma soberania cibernética moçambicana face às cyber ameaças para a Segurança Nacional. Efectivamente, os crimes cibernéticos, a cyber guerra, o terrorismo e a espionagem constituem algumas das ameaças para a Segurança do Estado no espaço virtual; adicionalmente, essas cyber ameaças possuem um carácter transfronteiriço, pela própria natureza do fenómeno cibernético, que ultrapassa os limites das fronteiras tradicionais. Desse desiderato, questiona-se em torno das fronteiras cibernéticas nacionais, no âmbito do exercício da soberania do Estado. A importância deste estudo reside no facto dos ataques cibernéticos estarem a crescer exponencialmente na realidade internacional, e Moçambique não é exceção, tendo vindo a ser vítima dos mesmos nos últimos anos. Por conseguinte, para realizar a presente pesquisa, recorreu-se a metodologia qualitativa, fazendo uma revisão sistemática de literatura, internacional e nacional sobre o assunto em epígrafe.
- INTRODUCÃO
O presente artigo tem como tema “Problemática das Cyber Ameaças e a Segurança do Estado: Desafios para uma Soberania Cibernética em Mocambique”. Nele, procura-se perceber os desafios existentes para a construção de uma soberania cibernética nacional em Moçambique. Este texto se insere num ambiente internacional de crescente preocupação com relação à cyber segurança. Essa preocupação pode ser manifesta pelos relatórios das instituições de inteligência norte-americana sobre influência cibernética nas eleições norte-americanas de 2016. Um exemplo que demonstra a interconexão entre cidadãos, empresas privadas, partidos políticos e Estado como unidade política. Percebe-se a importância da cyber segurança na era actual.
Por conseguinte, o problema central desta pesquisa cinge-se às implicações que as cyber ameaças têm sobre a Segurança do Estado, considerando que as cyber ameaças muitas vezes não são localizadas dentro de um território específico. Por isso, o objectivo principal nasce da questão “quais são os desafios para uma segurança cibernética em Moçambique?”, ou seja, procura-se analisar esses desafios. Para tal, recorreu-se a metodologia qualitativa, combinada com a utilizacão deas técnicas de pesquisa bibliográfica e documental, para analisar livros, documentários, artigos, revistas, websites especializados e sistematizar as informações que são apresentadas mais adiante.
O trabalho está estruturado em quatro grandes partes. A primeira compreende a introdução, qual lha apresentamos; e onde se expõe de forma geral o artigo. A segunda compreende um breve historial da cyber segurança, considerando os principais marcos evolutivos. Depois, procura-se na terceira parte expor como as cyber ameaças se inserem no quadro da Segurança do Estado. Já na quarta parte, são explorados os desafios que existem para o exercício de uma soberania cibernética em Moçambique.
- A CYBER SEGURANÇA: CONCEITO, HISTÓRIA, EVOLUÇÃO E IMPORTÂNCIA
Nesta secção, aborda-se sobre o conceito de cyber segurança, para seguidamente se explorar de forma breve a evolução conceptual e prática da mesma. Igualmente, procura-se perceber a importância da cyber segurança. De modo geral, constata-se que o conceito de cyber segurança é relativamente antigo, embora tenha ganho importância com a informatização e as ameaças da accão de hackers.
- Conceito e Evolução da Cyber Segurança
A palavra cibernética, que norteia o conceito de cyber segurança, é proposta do professor Norbert Wiener, do Massachussets Institute of Technology (MIT). Wiener conceptualizou, em 1948, cibernética como “le champ entier de la théorie de la commande et de la communication, tant dans la machine que dans l’animal”, isto é, o campo inteiro da teoria do comando e da comunicação, tanto no Homem assim como no animal (Arpagian, 2010). Um conceito etimologicamente construído a partir do grego “kubernein”, que significa dirigir. Em 1984, William Gibson utiliza o termo ciberespaço para significar a conexão de dispositivos geograficamente dispersos (Ibid.).
Pode-se então depreender que a cyber segurança não tem fronteiras, como conceito. Mas ela se insere dentro das fronteiras estatais. E os Estados têm como umas de suas preocupações, manter a segurança de suas fronteiras. É assim que emergem preocupações que vão designar-se por cyber segurança. E Arpagian (2010) considera que cyber segurança está relacionada com o uso ofensivo e defensivo dos sistemas de informação. Ela toma em consideração meios técnicos (redes informáticas, telefónicas, satélites) utilizadas para a troca de dados, os quais podem ser objecto de infiltração, alteração, suspensão ou interrupção.
A cyber segurança é também tida como segurança informática ou segurança de sistemas de informação, na medida em que ela procura proteger computadores, servidores, aparelhos móveis, sistemas eletrónicos, redes de dados, contra ataques malfeitores. Ela inclui diversas categorias, tais como: segurança de redes, segurança de aplicativos, segurança de informações, segurança operacional, continuidade de operações pós sinistros e a formação dos consumidores finais (Kaspersky, 2023).
Tecnicamente, o primeiro ataque cibernético ocorreu em 1834, na França. Nesse ano, dois ladrões roubaram informações de mercado do Sistema Telegráfico Francês. Mas em 1940 há um ataque cibernético mais sofisticado, que vai ser conhecido como hacker ético. Rene Carmille, membro da resistência francesa contra os Nazis conseguiu criar disrupção no sistema Nazi, que continha informações sobre judeus. Mais adiante, em 1962, Allan Scherr, estudante do MIT, hackeou os computadores da respectiva instituição para poder ter mais tempo de uso, num contexto em que o tempo de uso dos mesmos era limitado. E em 1962, teria surgido o primeiro vírus – RABBITS Virus – no centro computacional da Universidade de Washington (Monroe College, 2023).
Recentemente, Kevin Mitnick é tido como um dos primeiros cyber criminosos. Entre 1975 até 1995, Mitnick hackeou sistemas extremamente seguros de empresas como Motorola e Nokia, e posteriormente usou a informação para seu benefício. Pouco antes, em 1971, Bob Thomas foi dos pioneiros a criar um vírus. Esses seriam os primeiros grandes criminosos do mundo cibernético.
Durante a evolução da cyber segurança, cunhou-se o termo hackeamento ético, como exposto acima. E em 1995, vai solidificar-se quando o vice-presidente da IBM formalizou-o como a prática de otimizar e melhorar a eficiência de computadores e outros objectos informáticos. Assim, surgem três principais categorias idiomáticas de hackeadores, no mundo da cyber segurança: hackeadores de chapéu preto (hackers malfeitores), hackcers de chapéu branco (hackers éticos) e hackers de chapéu cinza que se encontram entre os dois primeiros. Muitas vezes, esses últimos são um recurso de entidades governamentais (Monroe College, 2023).
Por fim, frequentemente, a efectivação das cyber ameaças tem recurso aos malwares1. Por meio desses softwares1, os cyber criminosos podem criar vírus, cavalos de tróia, spywares, ransomware, adwares e botnes. Adicionalmente, os cyber criminosos recorrem às injeções SQL, ataques por phishing, ataques do ‘homem do meio’ e ataques de recusa de serviço.
- Importância da Cyber Segurança
Nos dias que correm, a importância da cyber segurança está no facto dela permitir que determinada entidade esteja segura no espaço cibernético. Aqui, torna-se importante referenciar as cyber ameaças, porquanto a segurança existe dependente das ameaças. Resumidamente, existem três tipos de cyber ameaças, segundo Kaspersky (2023): (i) cibercriminalidade, que está relacionada com ganhos financeiros; (ii) cyber ataques, relacionado com ganhos políticos; e (iii) ciberterrorismo, relacionado com criação de pânico e terror.
Assim, o facto das sociedades actuais estarem cada vez mais digitalizadas (Arpagian, La Cybersécurité, 2022), torna necessário medidas mais assertivas, relacionadas à securitização e controle do espaço virtual. Se traduzirmos esse ganho de importância em termos de números, dados de 2020 indicam que os custos medidos para protecção contra ataques cibernéticos chegavam a 8,64 milhões de dólares, nos Estados Unidos da América (EUA) (IBM, n.d.).
- A cyber Segurança em Moçambique
Moçambique não se alheia da preocupação global sobre a cyber segurança. E esse facto é corroborado pela conscientização legal de aspectos relacionados com cyber segurança, tal como refere Sitoe (Sitoe, 2021). Em termos práticos, Moçambique conta com a CSIRT Nacional, entidade que responde aos incidentes relacionados com segurança cibernética (INTIC, 2023). Essa e outras entidades surgem num contexto de preocupação global relacionada com crimes cibernéticos, de tal forma que Moçambique ratificou, em 2018, a Convenção da União Africana sobre cyber segurança e protecção de dados de 2014, sendo que Moçambique tem sido vítima de ataques cibernéticos para diversos fins, incluindo roubo de dinheiro (Observador, 2018).
Ademais, além dos ataques que os sites do governo sofreram, em 2022, Moçambique tem sofrido ataques cibernéticos regulares (Carta de Moçambique, 2023). Facto este que torna o país vulnerável aos ataques cibernéticos de diferentes fontes. E segundo Chuquela (Chuquela), os principais desafios que Moçambique enfrenta estão relacionados com a falta de material técnico adequado e pessoal qualificado.
- CYBER AMEAÇAS E SEGURANCA NACIONAL EM MOÇAMBIQUE
Nesta secção, procura-se estabelecer a ligação entre as cyber ameaças e a segurança nacional, tendo como foco Moçambique. Deste modo, inicialmente aborda-se em torno da segurança nacional e, em seguida, fala-se sobre as cyber ameaças e como estas podem perigar a segurança nacional em Moçambique.
- Conceito de Segurança Nacional
De acordo com Wyllie, a segurança é um conceito ambíguo e flexível, aberto a amplas interpretações e sujeito a uma dimensão psicológica distinta (sentir-se seguro da ameaça é um elemento crucial da segurança, mesmo quando as realidades objectivas sugerem grande vulnerabilidade). Como consequência, torna-se difícil para os Estados definirem e qualificarem os seus níveis de segurança (2008: 74 e 75). Para este autor, a segurança nacional é normalmente considerada como “a ausência de ameaça aos valores importantes”. São eles a integridade territorial do Estado, a sua soberania, a sua população, a sua cultura e a sua prosperidade económica.
Numa outra visão, o termo segurança pode ser entendido como a condição que permite ao país a preservação da soberania e da integridade territorial, a realização dos seus interesses nacionais, livre de pressões e ameaças de quaisquer naturezas, e a garantia aos cidadãos do exercício dos direitos e deveres constitucionais (Ministério da Defesa, 2015: 250). Portanto, a garantia da segurança é uma das principais finalidades dos Estados e, para tal, estes empregam uma variedade de políticas, estratégias e medidas, de modo a responder eficazmente a diversas ameaças, sejam elas internas ou externas, potenciais ou reais (Hosang, 2011: 13). Embora no caso moçambicano não exista um conceito específico de segurança nacional, os aspectos acima apresentados podem ser evidenciados na lei 17/97 de 1 de Outubro que aprova a Política de Defesa e Segurança que, no seu artigo 14, define a Segurança do Estado nos seguintes termos:
“A Segurança do Estado é a actividade desenvolvida pelo Estado tendente a assegurar, no respeito da Constituição e da lei, a produção de informações necessárias à salvaguarda da segurança nacional, ao funcionamento dos órgãos de soberania e demais instituições no quadro da normalidade constitucional e à protecção dos interesses vitais da sociedade.”
Deste modo, a actividade de Segurança do Estado e ou Nacional está intimamente ligada à protecção dos valores, interesses e objectivos nacionais, estes que se relacionam com o território, o povo e a soberania.
- Cyber Ameaças e a Segurança Nacional em Moçambique
O advento de novas tecnologias de informação e comunicação trouxe consigo a nocão de cyber espaço, termo que se refere ao ambiente virtual e digital na internet e redes de comunicação. Numa visão mais ampla, o cyber espaço se apresenta como uma dimensão virtual do território que, embora não possua fronteiras geográficas, coexiste com o território físico e afecta a vida política, económica e social dos países. Assim sendo, é responsabilidade do Estado moçambicano, através das Forças de Defesa e Segurança (FDS) e outros actores relevantes, garantir a segurança nacional no cyber espaco e através das cyber ferramenta. Tal como sugere Cavelty (2016: 92 e 93), o cyber espaço emerge como uma questão de segurança nacional por duas razões: primeiro porque é um vetor de ataque, que pode perigar os valores e interesses nacionais, e segundo porque nele podem ser levadas a cabo medidas contra diferentes tipos de ameaças, virtuais ou não.
A nova visão alargada da Segurança Nacional em Moçambique inclui não só as tradicionais ameaças, mas também as emergentes, como são os casos das cibernéticas. As ameaças no espaço cibernético são holísticas, transnacionais e multidisciplinares, pois o espaço cibernético é vulnerável a acções de natureza criminosa e subversiva. Segundo Cavelty (2016: 91) o cyber espaço é fundamentalmente inseguro, e nele podem ocorrer actividades relacionadas a guerra, espionagem, terrorismo, dissuasão entre outras.
As ameaças no espaço digital são cada vez mais alarmantes. Os criminosos cibernéticos intensificam as suas acções aproveitando as vulnerabilidades das Infraestruturas Críticas num mundo de crescente conectividade da internet e de uso massivo dos celulares. Tendo em conta estes aspectos, a classificação das ameaças cibernéticas tem sido complexa e divergente para vários autores, devido à dinâmica de aparição de novas ameaças e intercalação de casos (Marcelino 2021: 33 citando Cepik; Canabarro; Borne, 20143).
Na sua abordagem sobre as cyber-ameaças, Cavelty (2010: 184) categoriza-as em dois grupos, as ameaças cibernéticas não-estruturadas e as estruturadas. O grupo das não-estruturadas é referente a actores com limitações de fundos, organização e com objetivos de curto prazo- Em regra, estas não são consideradas uma ameaça para a segurança nacional. Neste grupo, podem ser incluídas acções como activismo digital, hacktivismo, cyber vandalismo e cyber crimes. Por seu turno, as estruturadas são mais metódicas e possuem apoio técnico, financeiro, de inteligência, elevado nível de organização e objectivos de longo prazo. Estas possuem motivações políticas e representam ameaça à segurança dos Estados, incluem acções como cyber terrorismo e cyber-guerra. Para a identificação das ameaças cibernéticas à Segurança do Estado, a autora destaca a necessidade se ter em conta a dimensão e importância do objeto estratégico a proteger e as consequências que podem advir do ataque. Para além disso, deve-se ter em conta os objetivos pretendidos, pois as ferramentas e tácticas usadas por forças militares, terroristas e criminosas no cyber espaço são as mesmas, mas, no entanto, os seus objectivos podem ser diferentes (Ibid., 2010: 185).
No caso de Moçambique, as ameaças cibernéticas têm vindo a ganhar cada vez mais proporções alarmantes. Prova disso é que, de acordo com dados do Instituto Nacional de Tecnologias de Informação e Comunicação (2023), Moçambique tem vindo a enfrentar uma média de 1.5 milhões de ataques cibernéticos mensalmente, sendo que destes destaca-se a cyber-criminalidade, mais concretamente a fraude e a burla electrónicas (INTIC, 2023). Outrossim, um outro exemplo a destacar é o da invasão a mais de 30 portais de entidades do Governo de Moçambique, incluindo o Ministério da Defesa Nacional, o Gabinete de Informação, o Instituto Nacional de Gestão de Riscos de Desastres (INGD) e o Instituto Nacional de Transportes Rodoviários (INATRO), ocorrido no ano de 2022 e reivindicado pela organização Yemeni Hackers, um exército de terroristas digitais, não obstante o facto de as autoridades nacionais terem conseguido recuperar os portais e alegado que não houve perda de dados pessoais e sensíveis (Jornal O País, 2022).
Tendo em conta os aspectos acima avançados, nos últimos anos têm se observado os esforços das autoridades moçambicanas de securitizar o espaco cibernético, quer através da legislação, da fiscalização ou do controlo das actividades e utilização das cyber ferramentas. Embora o país ainda não possua uma política e estratégia de defesa cibernética para a proteção do cyber espaço e criação de capacidades de dissuasão cibernética, nos últimos anos tem-se vindo a produzir documentos orientadores para a proteccção do cyber espaço nacional, tais como a elaboração da Política de Protecção de Dados do Governo e Pessoais, a Legislação Contra Crimes de Transações Eletrónicas e a Proposta da Estratégia Nacional de Segurança Cibernética.
(Continua na próxima edição)
Zacarias Mário Monjane Júnior é pesquisador independente, Mestrando em Segurança Marítima na Universidade Joaquim Chissando (UJC) e Licenciado em Relações Internacionais e Diplomacia pelo ISRI. E-mail: zacariasmonjane@gmail.com.
Amade Casimiro Nacir é Docente, Mestre em Ciências Sociais pela Université Paris Saclay e Licenciado em Relações Internacionais e Diplomacia pelo ISRI. E-mail: amadecasimironacir@hotmail.com











