Principios básicos Segurança de informação Grupo de disciplina Liorido Carlos e Temóteo Magenge
É a proteção das informações, sistemas, recursos e demais ativos contra desastres, erros(intencionais ou não ). Manipulação não autorizada e proteção de vários tipos de ameaças para garantir a continuidade do negócio. O que é segurança da informação?
Sistema da Informação É toda combinação de meios, procedimentos, regras é pessoas que asseguram o fornecimento de informações para um processo operacional.
Activos Qualquer coisa que tenha valor para organização e para seus negócios . Informação eletrônica; Documentos em papel; Software em uso ou em desenvolvimento; Hardware computadores, servidores componentes; Instalações; Pessoas e seu conhecimento; Imagem e reputação da organização; Serviços.
Ameaças Qualquer coisa (o homem fez ou ato da natureza), que tem o potencial de causar danos aos ativos da empresa . Ameaças Humanas; Ameaças Não Humanas.
Formas de informação A informação pode existir em diversos formatos: impressa, armazenada eletronicamente, falada, transmitida pelo correio convencional de voz ou eletrônico etc “ Não importa a forma que a informação toma, ou os meios pelos quais ela é compartilhada ou armazenada. Ela deve sempre ser apropriadamente protegida”.
A segurança da informação iniciou- se pela necessidade do homem de transmitir e proteger informações de forma que fossem acessíveis somente aos seus destinatários, dando assim origem a criptografia, palavra composta por duas outra palavras gregas κρυ πτός (kriptós – secreto, escondido) e γράφειν (gráfein – escrita). Segurança da informação
Segurança da Informação A Segurança da Informação, InfoSec , Cyber Security ou Segurança Cibernética, sempre evolui de acordo com as necessidades e tendências, onde o centro de tudo não é a tecnologia e sim os negócios de uma empresa e/ou objetivos de um indivíduo. Ou seja, Segurança da Informação se trata de ´proteção, mitigando riscos de forma que os objetivos de um negócio ou indivíduo sejam atingidos.
Como ocorre essa proteção? Para responder a resta pergunta precisamos responder outras questões: O que preciso proteger? Qual valor do que será protegido? Quais os riscos envolvidos? Quais medidas serão tomadas? Como responder a um incidente?
Princípios Básicos da segurança da informação
Firewall Firewall é um software ou um hardware que verifica informações provenientes da Internet ou de uma rede, e as bloqueia ou permite que elas cheguem ao seu computador.
Backup Backup: cópia de segurança (em inglês: backup) é a cópia de dados de uma mídia ou dispositivo de armazenamento a outro para que possam ser restaurados em caso da perda dos dados originais, o que pode envolver apagamentos acidentais ou corrupção erros de hardware entre outros.
Vulnerabilidades São fraquezas associadas aos ativos da organização. Identificar e eliminar os pontos fracos de um ambiente de tecnologia da informação é um dos primeiros passos para garantir uma melhora na segurança da informação. Quando identificado as vulnerabilidades, os riscos ficarão melhores dimensionados nos locais que estão expostos, facilitando assim, a definição de uma medida de segurança para fazer a correção.
Vulnerabilidades Físicas – Instalações prediais fora do padrão; Hardware – Falha nos recursos tecnológicos; Software – Sistemas mal instalados, erros nas versões dos softwares, falta de atualização, etc; Mídias – Informações que ao serem gravadas, não fazem a devida proteção nas mesmas; Comunicação – Rompimento de cabos comunicação; Humanas – Ação humana que prejudica a segurança devido a falhas no treinamento destas ou outras situações causadas pela ação do homem;
Ter controle do sistema de e-mails da empresa; Diversos problemas de segurança da informação nas empresas começam por causa de e-mails; Um bom exemplo disso são os ataques de phishing, uma forma de fraude eletrônica que se baseia em tentativas de adquirir, senhas, números de cartões de crédito, entre outros dados pessoais Como proteger-se de vulnerabilidades e ameaças
Instalar um Antivirus em todos os computadores. Inclusive Macs. Novas ameaças surgem a todo momento e podem vir de qualquer lugar. E-mails, sites e mídias removíveis como pendrives e DVDs, são alguns exemplos. Por isso, manter o software de antivírus atualizado é essencial para a garantir a segurança da informação nas empresas, tanto de ameaças mais comuns quanto das desconhecidas . Ter controle do sistema de e-mails da empresa; Diversos problemas de segurança da informação nas empresas começam por causa de e-mails; Um bom exemplo disso são os ataques de phishing, uma forma de fraude eletrônica que se baseia em tentativas de adquirir, senhas, números de cartões de crédito, entre outros dados pessoais
Confira os itens básicos de segurança nas empresas Treinar os funcionários sobre como manter a segurança do e-mail corporativo e transmitir boas práticas da web Ensinar os colaboradores sobre novas ameaças, tais como malware móvel e phishing em redes sociais. Pedir à equipe de TI que verifique as credenciais dos colaboradores e limite o acesso administrativo a poucos usuários. Restrinja o uso de mídias removíveis pendrives , CDs e DVDs podem conter algum software não autorizado que coloca a rede da empresa em risco. O compartilhamento de dados com pessoas de fora da companhia pode colocar em risco as informações da empresa.