METODOLOGIA ESTRUTURADA PARA A FASE DE DIREÇÃO E PLANEJAMENTO DO CICLO DE CTI: REDUÇÃO DO RUÍDO INFORMACIONAL E ALINHAMENTO AOS REQUISITOS REGULATÓRIOS DO SFN
Inteligência de Ameaças Cibernéticas; Direção e Planejamento; Requisitos Prioritários de Inteligência; OpenCTI; Sistema Financeiro Nacional
O crescimento exponencial das ameaças cibernéticas direcionadas a Infraestruturas Críticas intensificou o problema da sobrecarga informacional nas operações de Inteligência de Ameaças Cibernéticas (Cyber Threat Intelligence – CTI). Embora a CTI seja amplamente adotada como uma capacidade proativa de cibersegurança, sua efetividade é frequentemente limitada por práticas indiscriminadas de coleta de dados, que sobrecarregam os analistas e enfraquecem a relevância estratégica das informações produzidas. Esse desafio é particularmente crítico no Sistema Financeiro Nacional (SFN), onde os arcabouços regulatórios exigem que as atividades de cibersegurança estejam explicitamente alinhadas aos perfis de risco institucionais e sustentadas por mecanismos de governança auditáveis. Esta dissertação propõe uma metodologia estruturada para a fase de Direção e Planejamento do Ciclo de Inteligência, com o objetivo de reduzir o ruído informacional e alinhar a produção de inteligência aos requisitos regulatórios e operacionais. A metodologia é fundamentada na doutrina clássica de inteligência e organizada em cinco etapas: Alinhamento Estratégico dos ativos críticos, Mapeamento de Ameaças, definição de Requisitos Prioritários de Inteligência (Priority Intelligence Requirements – PIRs), formulação de Requisições de Informação (Requests for Information – RFIs) e desenvolvimento de um Plano de Coleta orientado à auditoria, baseado no framework 5W3H. A abordagem proposta foi implementada por meio de uma camada de automação integrada à plataforma OpenCTI, traduzindo requisitos de inteligência em nível de governança em regras determinísticas de filtragem. Um estudo de caso conceitual, utilizando fontes reais de inteligência de ameaças de código aberto, demonstrou uma redução de ruído de 99,58\%, reduzindo um conjunto inicial de 216.208 objetos para 903 artefatos de inteligência de alta relevância para o SFN. Os resultados comprovam que a harmonização dos requisitos de inteligência com as necessidades institucionais e o arcabouço normativo vigente eleva a relevância das informações produzidas, garante a conformidade auditável e redireciona as operações de CTI da triagem exaustiva de Indicadores técnicos efêmeros para uma inteligência estratégica focada em comportamentos adversários e na tomada de decisão.