SEGURANÇA EM INFORMÁTICA Origem • Década de 50: Primeiras preocupações • 1984: Estados Unidos pioneiro no avanço da segurança • Garantir a confiabilidade de dados e informações foi o maior incentivo para o avanço da segurança Conceito de Segurança • Garantir a integridade dos dados, para que não sejam copiados, alterados, consultados • Ambiente (empresa) • Proteção da informação Valor da Informação • Confiabilidade • Integridade • Disponibilidade Riscos Físicos • • • • • • • Incêndios. Roubos e furtos. Sabotagem. Desastres naturais. Paradas do sistema. Defeitos nas instalações. Erros humanos. Riscos Lógicos • • • • • Vírus. Erros de softwares. Uso inadequado. Erros humanos. Hackers, Sniffers(tráfego de dados) e Crackers (acessos indevidos, violação). Responsabilidades • Gerencial • Proprietário • Usuário • Provedor de Serviços • Análise de riscos: Investimento x Prejuízo • Área da informática: avaliar riscos. • Quando e quanto investir? Diretoria e acionistas / conselho administrativo Ferramentas O mercado disponibiliza diversas ferramentas para garantir a segurança. • • • • • • Criptografia Firewall Antivírus Sala cofres Plano de Contingência Classificação de informação Cultura • Brasil não apresenta uma cultura de segurança em internet. • Criação de uma agência governamental especializada na proteção da internet, que é onde a segurança é violada de forma mais significativa. O que também pode garantir mais sigilo para os segredos comerciais. • Forte reação a sistemas de segurança por parte de dirigentes e técnicos. • Prejuízos milionários. • Era de confiabilidade e qualidade total. • Para o aprimoramento da cultura na segurança em informática é necessário considerar duas fases: • Fase punitiva • Fase adaptativa • Incêndio destrói o CPD da Petróleo IPIRANGA. (DATANEWS 13/01/82) • Fogo na GAMA FILHO destrói sala de computadores. • Fábrica pega fogo e destrói CPD e escritório, perdas irrecuperáveis.(DIÁRIO POPULAR 26/01/96) • Policia Federal apura roubo de um winchester na CONAB e há suspeitas de sabotagem.(ESTADO S. PAULO 29/09/93). • Roubo de quatro disquetes que continham informações estratégicas do movimento de contratações cambiais. Foi falha na Segurança, admite o Banco Central. (Folha de S.Paulo 21/01/93). Passo Inicial • Criar o Programa Corporativo de Segurança em Informática. • Designar o Líder do Programa. • Constituir o Grupo do programa. • Planejar a forma de atuação. • Revisar Programa de Acesso a Informação/Dados. • Revisar Controles de Acesso. • Acompanhar e Revisar o Programa.