Segurança
TECNOLOGIA DA INFORMAÇÃO (TI)
André Gustavo
Assessor Técnico de Informática
MARÇO/2012
Sumário
Contextualização
Definições
Princípios Básicos de Segurança da Informação
Ameaças (vulnerabilidades) à Segurança
Principais Programas Maliciosos;
Principais Golpes
Mecanismos de Segurança
Prevenções e Agentes de Segurança
Boas práticas na utilização dos recursos de TI
Boas práticas de segurança em TI
2
Contextualização
Antigamente, as informações eram armazenadas apenas em papel e a segurança era relativamente simples Hoje, com o constante avanço tecnológico, o uso cada vez maior de computadores e das redes, sobretudo a Internet e aplicações (Processo
Eletrônico, BL, Comunicação Eletrônica), aspectos relacionados a segurança das informações estão mais complexos, exigindo equipes e métodos de segurança cada vez mais sofisticados
60% dos dados vazados de uma empresa é de responsabilidade do usuário da própria empresa.
(Fonte: CGI)
Boas práticas de segurança em TI
3
Definições
Informação
Conjunto de dados que possuem valor para um indivíduo ou organização
É o resultado do processamento, manipulação e organização de dados, de tal forma que represente uma modificação (quantitativa ou qualitativa) no conhecimento do sistema (pessoa, animal ou máquina) que a recebe
Segurança da Informação
Proteção de um conjunto de dados, no sentido de preservar o valor que possuem para um indivíduo ou uma organização
Boas práticas de segurança em TI
4
Princípios Básicos de Segurança da
Informação
Confidencialiade ou Privacidade
Garantia de que os dados só serão acessados somente por pessoas autorizadas (sigilo, confidencial)
Disponibilidade
Garante que um sistema estará funcionando sempre que for requisitado (estar disponível, acessível)
Boas práticas de segurança em TI
5
Princípios Básicos de Segurança da
Informação
Autenticidade
Garante a identidade de um usuário ou