Fonte - WWW2

Propaganda
SEGURANÇA EM
INFORMÁTICA
Origem
• Década de 50: Primeiras preocupações
• 1984: Estados Unidos pioneiro no avanço da
segurança
• Garantir a confiabilidade de dados e
informações foi o maior incentivo para o
avanço da segurança
Conceito de Segurança
• Garantir a integridade dos dados, para que
não sejam copiados, alterados, consultados
• Ambiente (empresa)
• Proteção da informação
Valor da Informação
• Confiabilidade
• Integridade
• Disponibilidade
Riscos Físicos
•
•
•
•
•
•
•
Incêndios.
Roubos e furtos.
Sabotagem.
Desastres naturais.
Paradas do sistema.
Defeitos nas instalações.
Erros humanos.
Riscos Lógicos
•
•
•
•
•
Vírus.
Erros de softwares.
Uso inadequado.
Erros humanos.
Hackers, Sniffers(tráfego de dados) e Crackers
(acessos indevidos, violação).
Responsabilidades
• Gerencial
• Proprietário
• Usuário
• Provedor de Serviços
• Análise de riscos: Investimento x Prejuízo
• Área da informática: avaliar riscos.
• Quando e quanto investir? Diretoria e
acionistas / conselho administrativo
Ferramentas
O mercado disponibiliza diversas ferramentas para
garantir a segurança.
•
•
•
•
•
•
Criptografia
Firewall
Antivírus
Sala cofres
Plano de Contingência
Classificação de informação
Cultura
• Brasil não apresenta uma cultura de segurança em internet.
• Criação de uma agência governamental especializada na
proteção da internet, que é onde a segurança é violada de forma
mais significativa. O que também pode garantir mais sigilo para
os segredos comerciais.
• Forte reação a sistemas de segurança por parte de dirigentes e
técnicos.
• Prejuízos milionários.
• Era de confiabilidade e qualidade total.
• Para o aprimoramento da cultura na segurança em informática é
necessário considerar duas fases:
• Fase punitiva
• Fase adaptativa
• Incêndio destrói o CPD da Petróleo
IPIRANGA. (DATANEWS 13/01/82)
• Fogo na GAMA FILHO destrói sala de computadores.
• Fábrica pega fogo e destrói CPD e escritório, perdas
irrecuperáveis.(DIÁRIO POPULAR 26/01/96)
• Policia Federal apura roubo de um winchester na
CONAB e há suspeitas de sabotagem.(ESTADO S.
PAULO 29/09/93).
• Roubo de quatro disquetes que continham informações
estratégicas do movimento de contratações cambiais.
Foi falha na Segurança, admite o Banco Central. (Folha
de S.Paulo 21/01/93).
Passo Inicial
• Criar o Programa Corporativo de Segurança em
Informática.
• Designar o Líder do Programa.
• Constituir o Grupo do programa.
• Planejar a forma de atuação.
• Revisar Programa de Acesso a Informação/Dados.
• Revisar Controles de Acesso.
• Acompanhar e Revisar o Programa.
Download