# ANAC (Agência Nacional de Aviação Civil) | Lei nº 11.182 Saiba mais sobre a sua importância! ![ANAC](https://cdn.manageengine.com/sites/meweb/images/br/common-pages/images/anac-ban-crtve.svg) ## ANAC: o que é? ![ANAC: o que é?](https://cdn.manageengine.com/sites/meweb/images/br/common-pages/images/about-anac-crtve.png) É uma autarquia vinculada ao governo federal do Brasil, responsável pela regulamentação, fiscalização e normatização da aviação civil no país. Seu principal objetivo é garantir a segurança, eficiência e a sustentabilidade do setor aéreo, promovendo um ambiente competitivo e a melhoria dos serviços prestados, como transporte aéreo, operações de aeroportos, serviços de controle de tráfego aéreo e a formação de profissionais da aviação. Entre as funções dessa agência, destacam-se: - Elaboração de normas e regulamentos; - Certificação de empresas, aeródromos, aeronaves, escolas de aviação e profissionais do setor; - Fiscalização das operações aéreas para assegurar que todos os envolvidos cumpram as normas de segurança e qualidade estabelecidas. ## Missão e Visão ### Missão ![Missao](https://cdn.manageengine.com/sites/meweb/images/br/common-pages/images/missao-icon.svg) Garantir a segurança e a excelência da aviação civil. ### Visão ![Missao](https://cdn.manageengine.com/sites/meweb/images/br/common-pages/images/vissao-icon.svg) Ser referência na promoção da segurança e no desenvolvimento da aviação civil. ## Autorizações e concessões Para que se possa operar no setor aéreo, companhias aéreas, empresas de táxi-aéreo, prestadoras de serviços especializados, escolas, oficinas, profissionais da aviação civil e operadores de aeródromos e aeroportos devem obter a devida autorização da ANAC. De acordo com a complexidade das atividades realizadas, a agência é responsável por emitir diferentes tipos de documentos regulatórios, como autorizações, permissões, outorgas e concessões, garantindo que cada ente regulado opere em conformidade com os padrões exigidos. O não cumprimento das normas e requisitos estabelecidos pode resultar na suspensão ou cassação das autorizações concedidas pela ANAC. ## Histórico ### 2005 e 2006 A ANAC foi criada pela Lei Federal nº 11.182, de 27 de setembro de 2005 e estabelecida por meio do Decreto Federal nº 5.731, de 20 de março de 2006. A agência assumiu as responsabilidades de diversos órgãos do Comando da Aeronáutica, incluindo o Departamento de Aviação Civil (DAC) e seus Serviços Regionais de Aviação Civil (SERAC), o Instituto de Ciências da Atividade Física da Aeronáutica (ICAF), o Instituto de Aviação Civil (IAC) e a Divisão de Certificação de Aviação Civil do Instituto de Fomento e Coordenação Industrial (IFI). ### 2011 Com a Lei nº 12.462, de 4 de agosto de 2011, passou a ser vinculada à recém-criada Secretaria de Aviação Civil da Presidência da República (SAC). Antes, desde 2006, a Agência Nacional de Aviação Civil estava vinculada ao Ministério da Defesa. Embora a alteração tenha estabelecido a vinculação financeira e administrativa da ANAC à SAC, houve uma falha na modificação do Artigo 1º da Lei de Criação da ANAC, que continuou a indicar a vinculação ao Ministério da Defesa. ### 2016 Em maio de 2016, com a reforma ministerial realizada pelo Presidente da República, a ANAC foi transferida para o Ministério dos Transportes, Portos e Aviação Civil. ### 2019 Em janeiro de 2019, com a nova reforma ministerial promovida pelo então recém-empossado Presidente da República, o Ministério dos Transportes, Portos e Aviação Civil passou a ser denominado Ministério da Infraestrutura. Embora essas duas reformas ministeriais tenham alterado o órgão ao qual a ANAC está vinculada, a Lei de Criação da ANAC não foi atualizada para refletir essa nova vinculação funcional. ## Pelo o que a ANAC é responsável? A agência busca garantir um ambiente de mercado competitivo e reduzir a probabilidade de incidentes. Também, tem como principais responsabilidades as atividades de certificação, normatização e fiscalização. Detalhamos mais sobre isso a seguir, confira: ### Certificação ![Certificação](https://cdn.manageengine.com/sites/meweb/images/br/common-pages/images/certification-icon.svg) Para que qualquer aeronave, fabricante, companhia aérea, aeródromo ou escola de aviação atue no Brasil, é necessário obter uma certificação da ANAC. Essa certificação é para atestar o grau de confiança e o atendimento a requisitos estabelecidos em regulamentos internacionais de aviação. Somente após a conclusão dessa etapa é que as atividades aéreas estão autorizadas a operar no território brasileiro. ### Normatização ![Normatização](https://cdn.manageengine.com/sites/meweb/images/br/common-pages/images/normatizacao-icon.svg) Com a certificação obtida, a empresa recebe a autorização da ANAC para operar no Brasil. Então, surge a etapa de normatização. Quando uma aeronave é certificada, ela deve cumprir as normas estabelecidas. A elaboração dessas normas segue os preceitos das instituições reguladoras internacionais de aviação civil, com as quais o Brasil é signatário. A normatização estabelece que todos os segmentos do setor aéreo devem cumprir normas específicas. Dessa forma, aeronaves e operadores devem, eventualmente, emitir documentos que comprovem o atendimento a essas exigências. ### Fiscalização ![Fiscalização](https://cdn.manageengine.com/sites/meweb/images/br/common-pages/images/fiscalizacao-icon.svg) Além disso, para garantir que as normas sejam seguidas, a ANAC recorre a outro mecanismo comum às agências reguladoras: a fiscalização. Isso inclui o monitoramento contínuo do desempenho de empresas, produtos, operações e profissionais certificados, com o objetivo de assegurar a segurança e a qualidade para os passageiros. Em parceria com outros órgãos, a ANAC também realiza ações fiscais para identificar e penalizar práticas ilegais que violem as normas estabelecidas. ## Segurança cibernética na aviação civil A segurança cibernética na aviação civil é uma preocupação crescente, tanto para a ANAC quanto globalmente. Este tema é ainda mais relevante no contexto atual, onde as operações de aeronaves, aeroportos, serviços de controle de tráfego aéreo e dados dos passageiros estão profundamente interconectados e dependem de tecnologias digitais, principalmente de componentes da tecnologia da informação e das comunicações, que também são vulneráveis a ciberameaças, visto que trabalham de maneira interconectada. Os sistemas de Tecnologia da Informação e das Comunicações (TIC) foram originalmente projetados para oferecer disponibilidade, mas não segurança. Além disso, foram construídos de forma isolada com relação aos sistemas de Tecnologia Operacional (TO) (ex: carroceis de bagagem, controle de iluminação, etc.) e, por isso, eles devem ser protegidos contra ciberataques. Em resumo, a superfície de ataques cibernéticos aumentou com a integração da TIC com a TO, porque os invasores agora são capazes de explorar lacunas de segurança em redes e depois, conseguem se mover lateralmente para sistemas de TO, que são bem menos protegidos. ## Exemplos de fontes de ciberameaças ### Ambientais ![Ambientais](https://cdn.manageengine.com/sites/meweb/images/br/common-pages/images/cyb-high1.svg) Incêndio, inundação, temperaturas extremas. Exemplo: um incêndio em um data center pode destruir servidores e comprometer a integridade de dados. ### Físicos (ações pessoais) ![Físicos (ações pessoais)](https://cdn.manageengine.com/sites/meweb/images/br/common-pages/images/cyb-high2.svg) Roubo, sabotagem, extorsão, manutenção inadequada, acesso não autorizado às instalações. Exemplo: funcionário mal-intencionado que acessa fisicamente os sistemas de controle de voo e insere um código malicioso, comprometendo a segurança do sistema e causando um ciberataque em larga escala. ### Técnicos ![Técnicos](https://cdn.manageengine.com/sites/meweb/images/br/common-pages/images/cyb-high3.svg) Modificação não autorizada do hardware/software, duplicação não autorizada do software, fraude de identidade, uso não sancionado ou excedente de licença. Exemplo: um funcionário pode duplicar um software de controle de tráfego aéreo sem autorização, levando a versões não licenciadas e vulneráveis a ataques. ### Falhas no sistema ![Falhas no sistema](https://cdn.manageengine.com/sites/meweb/images/br/common-pages/images/cyb-high4.svg) Falhas nos dispositivos ou nos sistemas, falhas ou interrupção no fornecimento de energia elétrica, falhas de hardware e erros de software. Exemplo: uma falha no sistema de radar pode fazer com que aeronaves sejam desviadas de suas rotas, enquanto um erro de software em um sistema de monitoramento de segurança pode resultar em um alerta falso, permitindo que cibercriminosos explorem vulnerabilidades. ### Falhas de parceiros fornecedores de serviços ![Falhas de parceiros fornecedores de serviços](https://cdn.manageengine.com/sites/meweb/images/br/common-pages/images/cyb-high5.svg) Provedor de serviço de internet, provedor de serviço de nuvem, provedor de utilidades (energia, gás, água), provedor de manutenção remota. Exemplo: um provedor de serviço de internet que sofre uma falha e, durante esse tempo, os sistemas de segurança e monitoramento ficam fora do ar, deixando a infraestrutura vulnerável a ataques externos. ## Comitê de Segurança Cibernética (CSC/ANAC) O Comitê de Segurança Cibernética (CSC/ANAC) é um grupo criado dentro da Agência Nacional de Aviação Civil com o objetivo de coordenar, implementar e monitorar as ações relacionadas à cibersegurança no setor da aviação civil. ### Missão Garantir a proteção de sistemas, dados e infraestruturas da ANAC contra ciberameaças, considerando o contexto crítico de segurança das operações de aviação. ### Gestão de riscos cibernéticos ![Gestão de riscos cibernéticos](https://cdn.manageengine.com/sites/meweb/images/br/common-pages/images/missao-icon1.svg) O comitê é responsável por identificar, avaliar e mitigar os riscos cibernéticos que possam afetar a segurança operacional da aviação civil no Brasil, incluindo ameaças a sistemas de controle de tráfego aéreo, comunicação, sistemas de informações de passageiros e outras operações críticas. ### Desenvolvimento de políticas de segurança ![Desenvolvimento de políticas de segurança](https://cdn.manageengine.com/sites/meweb/images/br/common-pages/images/missao-icon2.svg) O CSC/ANAC é encarregado de elaborar políticas, diretrizes e regulamentações relacionadas à segurança cibernética, com o objetivo de proteger as infraestruturas tecnológicas utilizadas pela ANAC e seus parceiros no setor aéreo. ### Fomento à cultura de segurança ![Fomento à cultura de segurança](https://cdn.manageengine.com/sites/meweb/images/br/common-pages/images/missao-icon3.svg) O comitê visa promover uma cultura de segurança cibernética dentro da ANAC e em todo o setor da aviação civil, incluindo companhias aéreas, aeroportos e fornecedores. ### Coordenação com outros órgãos ![Coordenação com outros órgãos](https://cdn.manageengine.com/sites/meweb/images/br/common-pages/images/missao-icon4.svg) O CSC/ANAC trabalha em parceria com outros órgãos do governo federal e com as entidades internacionais de aviação para alinhar as políticas de segurança cibernética, seguindo as melhores práticas e as regulamentações estabelecidas pela Organização Internacional da Aviação Civil (ICAO) e outros organismos reguladores globais. ## Veja como a ManageEngine pode te ajudar a ficar em conformidade com a ANAC! Nós oferecemos soluções robustas para diferentes áreas da gestão de TI, como cibersegurança, monitoramento do ambiente, automação de processos e muito mais. Essas ferramentas são essenciais para organizações que buscam estar em conformidade com a ANAC. Saiba mais: ### 1. Log360 ![Log360](https://cdn.manageengine.com/sites/meweb/images/br/common-pages/images/me-log360-black.svg) - Detecção de incidentes de segurança - Conformidade com requisitos de auditoria - Detecção de ameaças em tempo real - Gerenciamento de incidentes de segurança ### 2. OpManager ![OpManager](https://cdn.manageengine.com/sites/meweb/images/br/common-pages/images/me-opman-black.svg) - Garantia de disponibilidade e desempenho da infraestrutura de TI - Identificação e resolução de problemas de rede - Gerenciamento de configuração e conformidade - Gerenciamento de Firewall - Painéis integrados e visão de negócio - Revisão e auditoria de regras e políticas de Firewall ### 3. DataSecurity Plus ![DataSecurity Plus](https://cdn.manageengine.com/sites/meweb/images/br/common-pages/images/me-datasec-plus.svg) - Monitoramento de acesso a arquivos - Detecção e resposta a ameaças internas e externas - Relatórios de conformidade e auditoria ### 4. PAM360 ![PAM360](https://cdn.manageengine.com/sites/meweb/images/br/common-pages/images/me-pam360-black.svg) - Cofre seguro para armazenamento e gerenciamento de senhas - Controles de acesso e auditorias de uso - Gerenciamento de contas e sessões privilegiadas - Gerenciamento de conteúdos sigilosos ### 5. AD360 ![AD360](https://cdn.manageengine.com/sites/meweb/images/br/common-pages/images/me-ad360-black.svg) - Simplificação da gestão do Active Directory - Automação de tarefas e controle de acesso - Redução de pedidos de suporte relacionados a senhas - Aumento da segurança com autenticação multifator - Monitoramento em tempo real e auditoria de mudanças no Active Directory - Relatórios de conformidade detalhados - Identificação de atividades suspeitas e prevenção de ameaças internas ### 6. ServiceDesk Plus ![ServiceDesk Plus](https://cdn.manageengine.com/sites/meweb/images/br/common-pages/images/me-servicedeskplus-black.svg) - Gestão de incidentes, problemas, mudanças e ativos de TI - Fluxos de trabalho automatizados - Melhoria da eficiência operacional - Registro e divulgação de políticas ### 7. Endpoint Central ![Endpoint Central](https://cdn.manageengine.com/sites/meweb/images/br/common-pages/images/me-end-cen-logo.svg) - Atualização de dispositivos com patches de segurança mais recentes - Gerenciamento e proteção dos navegadores da organização - Aplicação de políticas de segurança e controle de extensões - Proteção contra ameaças baseadas na web - Identificação e correção de vulnerabilidades - Prevenção de ameaças de segurança - Segurança de dispositivos móveis com políticas de segurança - Gerenciamento de aplicações e monitoramento de conformidade - Aplicação de configurações de segurança de forma centralizada ### 8. Site24x7 ![Site24x7](https://cdn.manageengine.com/sites/meweb/images/br/common-pages/images/me-site24x7-black.svg) - Monitoramento de desempenho de website - Monitoramento de servidores - Monitoramento de desempenho de aplicativos - Monitoramento de rede - Monitoramento de experiência real de usuário - Gerenciamento de custo (Cloud) - Páginas de status públicas - Monitoramento de Cloud pública e privada ### 9. Analytics Plus ![Analytics Plus](https://cdn.manageengine.com/sites/meweb/images/br/common-pages/images/me-analytics-plus-black.svg) - Análise aumentada - Analisar preditiva - Recursos avançados de análise - Insights automatizados - Análise de negócios corporativos ## Disclaimer **Disclaimer:** Para ficar em conformidade com a ANAC, é necessário contar com uma varidade de soluções, processos, pessoas e tecnologias. As soluções mencionadas nesta página são algumas das maneiras pelas quais as ferramentas de gerenciamento de TI podem ajudar com os requisitos da ANAC, juntamente com outras soluções, processos e pessoas apropriadas. As soluções da ManageEngine ajudam a estar em conformidade com a ANAC. Este material é fornecido apenas para fins informativos e não deve ser considerado aconselhamento jurídico para estarem em conformidade com a ANAC. A ManageEngine não oferece garantias, expressas, implícitas ou estatutárias, quanto às informações contidas nestes materiais.