Angola gosta de falar de transformação digital. Fala-se dela
nos discursos de investidura, nos relatórios de contas do sector empresarial
público, nos comunicados de bolsa. Fala-se dela, sobretudo, quando tudo
funciona. O problema começa quando deixa de funcionar, e é aí que se descobre
que aquilo a que chamávamos "transformação digital" era, em boa
parte, um vocabulário. Não uma capacidade.
Na madrugada de 28 de Julho, a Unitel, maior operadora de
telecomunicações do país, com mais de 20 milhões de clientes e 76% de quota de
mercado, sofreu um ataque cibernético à sua infra-estrutura tecnológica. Voz,
dados móveis e internet caíram em simultâneo, em todo o território nacional,
precisamente na véspera da sua estreia na Bolsa de Dívida e Valores de Angola (Bodiva).
Mais de vinte e quatro horas depois, o interior do país continuava sem
comunicações plenas.
O comunicado da empresa foi um exercício de linguagem
administrativa: "mecanismos de resposta e contenção foram imediatamente
activados", "equipas técnicas e de cibersegurança mobilizadas",
serviços "condicionados" a caminho da "normalização
integral". Não se disse uma só palavra sobre a origem do ataque e a
natureza da intrusão. Mais grave ainda, não se disse se houve exposição de
dados de milhões de clientes. Passaram-se 24 horas sem que o país soubesse, por
via oficial, absolutamente nada sobre o que na prática o atingiu.
Foi por outra via. Segundo fontes do Maka Angola, jornal
online de jornalismo de investigação, a própria liderança executiva da Unitel
está, nos bastidores, à espera da chegada urgente de especialistas
estrangeiros, porque a empresa não dispõe de capacidade interna para repor os
seus próprios sistemas. A origem desses especialistas e a data da sua chegada
foram mantidas sob reserva. Como escreveu Rafael Marques, o silêncio
institucional "não protege o país", apenas oculta, por mais tempo,
uma fragilidade que um agressor competente já conhece por experiência própria.
É aqui que a história deixa de ser sobre uma operadora e
passa a ser sobre o Estado. Porque o que ficou exposto em 28 de Julho não foi
apenas uma falha técnica da Unitel: foi o fosso entre a soberania digital que
Angola diz ter e a soberania retórica que na verdade pratica.
Soberania digital significa capacidade instalada: equipas
nacionais de resposta a incidentes, protocolos de auditoria permanentes às infra-estruturas
críticas, legislação que obrigue à notificação pública e atempada de violações,
quadros técnicos formados e retidos dentro do país. Soberania retórica é outra
coisa. É a produção de comunicados que parecem controlo, discursos que invocam
"prioridade máxima" e "transparência", enquanto a resolução
real do problema depende de um telefonema para fora e da boa vontade de quem
responde do outro lado. Uma nação pode ter a segunda sem ter a primeira durante
anos, porque a segunda não exige nada: nem investimento, nem formação, nem
prestação de contas. Exige apenas um comunicado bem escrito.
Gramsci, intelectual italiano, chamaria a isto uma forma de
hegemonia às avessas: não a de um Estado que impõe a sua visão do mundo, mas a
de um Estado que terceiriza, silenciosamente, a própria capacidade de se
defender e depois usa o silêncio para preservar a ilusão de que essa
terceirização nunca aconteceu. Mbembe, intelectual camaronês, descreveria bem
esta figura do poder que encena o controlo precisamente quando esse controlo já
lhe escapou das mãos. Não é a primeira vez que o vemos em Angola. Vimo-lo nos
semáforos preparados para visita papal, vemo-lo nos comunicados que gerem a
percepção antes de gerir o problema. A diferença, desta vez, é que o problema
tem uma dimensão de segurança nacional que os outros não tinham.
Porque a questão que importa fazer não é apenas "o que
aconteceu à Unitel"?. É: quantas outras infra-estruturas críticas do país —
banca, energia, água, serviços públicos digitalizados, o próprio sistema de
pagamentos que hoje sustenta o comércio quotidiano — dependeriam, num cenário
semelhante, da mesma solução de recurso? Quantas teriam de esperar por um voo
de especialistas estrangeiros para voltarem a funcionar? E o que significa, em
termos de política externa e de segurança, que essa dependência exista sem que
nunca tenha sido publicamente reconhecida, avaliada ou planeada?
E esta dependência não nasceu no dia 28 de Julho. Ela é a
consequência previsível de décadas de um sistema educativo que nunca fez da
formação técnica e científica uma prioridade real. Não se improvisa um
especialista em cibersegurança em resposta a uma crise. Um especialista forma-se
ao longo de anos, através de um ensino técnico sólido, de universidades com
laboratórios e ligação à indústria, de currículos que levem a sério a
matemática, a informática e a engenharia desde o ensino de base. Angola
continua a formar, em números insuficientes, os quadros de que precisaria de
ter internamente para responder a este tipo de ataque, e por isso, quando a
crise chega, o reflexo natural é procurar lá fora quem o país não formou cá
dentro. A "importação" de especialistas estrangeiros para salvar a
Unitel é, neste sentido, a mesma lógica que já vimos noutros domínios: a de uma
economia do saber que prefere importar competência pronta a investir na sua
produção interna. Não há soberania digital possível sem uma reforma séria da
educação técnica e científica; tudo o resto (centros de resposta, legislação, auditorias)
depende, no fim, de haver angolanos formados para os operar.
O silêncio da Unitel não é um incidente de comunicação
corporativa. É a amostra mais recente de um padrão mais antigo: o de tratar a
transparência como risco reputacional em vez de a tratar como instrumento de
defesa nacional. Um agressor que já testou as defesas de Angola e viu chegar
ajuda de fora sabe hoje mais sobre a real capacidade do país do que o próprio
cidadão angolano, a quem se pediu e se tem pedido apenas paciência.
Se há uma lição a reter deste episódio, é que a soberania não
se declara, constrói-se, testa-se e, quando falha, precisa de ser admitida
publicamente para poder ser corrigida. Angola tem, hoje, a oportunidade de
transformar este ataque num ponto de viragem: criar um centro nacional de
resposta a incidentes com autoridade e recursos reais, impor obrigações legais
de notificação de violações às infra-estruturas críticas, investir na formação
e retenção de quadros nacionais em cibersegurança como política de Estado, não
como resposta de pânico à próxima crise. A alternativa é continuar a confundir
o comunicado com a solução, e descobrir, da próxima vez, que o preço do
silêncio já não se paga apenas em horas de rede indisponível.
Sem comentários:
Enviar um comentário