VERDADE: Anvisa bloqueou o uso da Plataforma de Videoconferência ZOOM nos computadores da Agência
Está circulando nas redes sociais, uma informação de que a Agência Nacional de Vigilância Sanitária (Anvisa) teria bloqueado a plataforma "Zoom", dos computadores e nas videoconferências da agência. Essa informação é verdadeira. O DesminTO entrou em contato com a Assessoria de Comunicação do órgão que confirmou a veracidade.
De acordo com a nota enviada, o bloqueio ocorreu por dois fatores: Identificação de possíveis falhas de segurança graves na solução Zoom; e a Existência de uma plataforma corporativa já em uso pela Anvisa que permite a realização de videoconferência. A nota completa enviada ao DesminTO você pode conferir abaixo.
Esclarecimento sobre o bloqueio do uso do programa Zoom na Anvisa
O fato de que a solução Zoom ter sido bloqueada nos computadores da Anvisa se deve a dois fatores específicos. São eles:
1. Identificação de possíveis falhas de segurança graves na solução Zoom; e
2. Existência de uma plataforma corporativa já em uso pela Anvisa que permite a realização de videoconferência.
Quanto ao item 1, informamos que a área de TI da Anvisa participa de diversos sítios especializados em segurança, com especialistas do mundo todo e de diversas especialidades, a fim de se manter atualizada com os principais acontecimentos da área de segurança e com os alertas sobre vulnerabilidades em ferramentas largamente utilizadas. Isso permite a adoção de medidas de segurança de forma rápida e proativa identificando possíveis vulnerabilidades nas ferramentas utilizadas internamente pela Anvisa. Nesses sítios, foram apontadas vulnerabilidades do ZOOM Metting que, quando exploradas por hackers, permitiram o acesso não autorizado à câmera e ao microfone, roubo das credenciais do usuário e de informações trocadas nas reuniões.
Além disso, faz-se necessário destacar que hackers estão se beneficiando deste momento de implantação de soluções sem a devida análise de segurança da informação. Eles sabem da grande demanda por uso de soluções dessa natureza e exploraram as fragilidades inerente a elas. Com o aumento de servidores em trabalho remoto, nosso nível de segurança teve de ser elevado ao nível máximo, estamos monitorando os acessos remotos e aprimorando nossas ações, já que a Anvisa possui muitos dados restritos que são acessados por seus servidores.
Enfim, esclarecemos ainda que o próprio CEO da Zoom reconheceu o problema ao admitir que estão aplicando correções de segurança no software, conforme nota enviada pela empresa para a Gerência Geral de Tecnologia da Informação da Anvisa. Desta forma, aguardaremos as correções do software a serem promovidas pela empresa para podermos reavaliar o nosso posicionamento.
Quanto ao item 2, cabe esclarecer que a implantação da solução na Anvisa ocorreu há mais de um ano na Agência, ou seja, antes mesmo da crise do COVID-19. O fato é que com a pandemia o seu uso foi massificado na Agência, demonstrando ser uma ferramenta estável e com alto grau de disponibilidade e segurança.
Atenciosamente,
Assessoria de Imprensa - Anvisa