CSIRT Operacional · Monitoramento Perimetral 24/7/365
Dermato Virtual Logo
Dermatovirtual Medicina e Tecnologia Ltda. CNPJ 34.385.429/0001-66 · Infraestrutura Médica Segura
🛡️ RFC 2142 & RFC 3013 Standards
📎 X-ARF v0.3 Machine Reporting
🌐 AbuseIPDB Threat Intelligence
⚖️ LGPD & CFM 2.314/22 Aligned

CSIRT & Central de Notificações de Abuso

Computer Security Incident Response Team & Network Defense Center — Salvaguarda contínua dos serviços de telemedicina, dados clínicos sensíveis e infraestrutura de saúde digital.

🛡️ 1. Política de Uso Aceitável da Rede (AUP)

A infraestrutura tecnológica da Dermato Virtual opera sob rígido monitoramento de integridade comportamental e defesas perimetrais automatizadas de ciclo fechado para assegurar a inviolabilidade de prontuários eletrônicos e a disponibilidade ininterrupta do ato médico.

Adotamos diretriz irrevogável de tolerância zero para atividades hostis originadas de redes externas:

⚖️ 2. Procedimentos de Resposta a Incidentes

Em estrita observância às normas de telecomunicações, resposta a incidentes cibernéticos e cooperação entre provedores (RFC 2142, RFC 3013 e FIRST):

📋 Diretriz de Resposta para Operadoras, Provedores e NOCs (RFC 5322 & RFC 3834)
[DV-YYYYMMDD-XXXX]

Para assegurar o encerramento formal do incidente e a suspensão da escalada regulatória junto a registros internacionais (LACNIC, ARIN, RIPE, APNIC, AFRINIC), solicitamos que o NOC do provedor responda mantendo a tag do protocolo no assunto e informe o número de ticket aberto pela sua equipe.

⚖️ 3. Governança de Dados, Sigilo Médico e Conformidade (LGPD & CFM)

A custódia de informações clínicas de saúde exige rigor ético e conformidade normativa irrestrita com a legislação brasileira e os conselhos de classe:

🔓 4. Solicitação de Deslistagem Perimetral (Delist Request)

Caso seu endereço IP corporativo ou bloco de saída tenha sido descartado preventivamente por defesas de borda, preencha o formulário técnico auditado abaixo para revisão pelo CSIRT:

Critérios para Homologação de Deslistagem:

É imprescindível que o administrador da rede tenha identificado e neutralizado a origem do tráfego malicioso (remoção de malwares, encerramento de varreduras ou reconfiguração de credenciais comprometidas). A fila de análise opera com SLA médio de até 24 horas úteis.

Formatos aceitos: IPv4 público ou IPv6 completo.
Utilize endereço com domínio corporativo ou do ASN.
Nome da instituição proprietária do bloco de IPs.
Classificação técnica do incidente.
Dossiês com detalhes técnicos recebem prioridade de deslistagem.

📬 5. Canais Institucionais de Contato & RFC 2142

Para respostas formais a incidentes, denúncias de vulnerabilidades responsáveis (VDP) ou requisições de privacidade, utilize os canais exclusivos:

🚨 Abuse Desk & Notificações

Mailbox padronizada sob a RFC 2142 para relatórios de abuso, intercâmbio de evidências e resposta a incidentes de rede.

🛡️ Engenharia de Segurança & CSIRT

Coordenação do Computer Security Incident Response Team e divulgação responsável de vulnerabilidades (VDP).

⚖️ Privacidade & DPO (LGPD Art. 41)

Canal formal do Encarregado pelo Tratamento de Dados Pessoais para atendimento a titulares e ANPD.

🔑 Chave PGP / GPG (RFC 9116)

Utilize nossa chave pública OpenPGP moderna (ECC Ed25519 / Curve25519) para envio seguro de relatórios confidenciais de vulnerabilidade.