AP Auditoria Sistemas
Foi noticiado pela imprensa, em 23/11/2013 que um caixa eletrônico falso foi descoberto, em Curitiba, em uma agência do Banco do Brasil por um cliente. O caixa falso era encaixado por cima do verdadeiro e simulava os serviços para enganar os clientes do banco. De acordo com a Polícia Militar, as informações eram roubadas quando uma pessoa colocava o cartão e digitava a senha. Esta agência bancária fica na Avenida Padre Anchieta, no bairro Bigorrilho.
RESPONDA
Diante desta noticia, a nossa proposta é, baseando-se na nossa unidade II, faça uma análise da situação problema, abordando a segurança física e lógica e contemplando possíveis soluções para o problema.
Link da notícia: http://g1.globo.com/pr/parana/noticia/2013/11/cliente-descobre-caixa-eletronico-falso-em-agencia-bancaria-no-parana.html É preciso, avaliar os pontos de vulnerabilidade da agência bancária em questão e o sistema de segurança do Banco citado como um todo, para identificar os riscos decorrentes de tais vulnerabilidades.
No caso deste exemplo, tais riscos abriram a possibilidade para a instalação de um aparato acoplado ao caixa eletrônico, que executa um programa espião, com a finalidade de roubar os dados de senhas digitadas pelos clientes do Banco do Brasil, o que mancha a confiabilidade entre o cliente e a prestadora de serviços, devido a essa falha.
Para sanar tal problema, é necessário montar uma equipe de análise de risco, que traçará um planejamento para identificação de riscos do sistema de informação, através da participação dos representantes dos setores analisados e do levantamento de toda a documentação pertinente a segurança da informação, além do levantamento das análises de ricos feitas anteriormente, pautando a avaliação em literaturas especializadas e legislação relativa a questão.
É necessário o conhecimento total sobre o funcionamento, utilização e finalidade do sistema analisado, para realizar a sua identificação e assim, poder obter o