Está en la página 1de 29

PROFESSOR: ANTONY

ALISON ANTONY RIBEIRO

E-mail: professorantony@hotmail.com

SEGURANA DA INFORMAO

DESAFIOS DA SEGURANA

Reduo do riscos contra vazamento de


informaes confidenciais.
Reduo da probabilidade de fraudes.
Diminuio de erros devido a treinamentos e
mudanas de comportamento.
Manuseio
confidenciais.

correto

de

informaes

SEGURANA DA INFORMAO

DESAFIOS DA SEGURANA

Administrar uma gama muito grande de:

Ambientes
Usurios
Sistemas e Aplicaes
Perfis de Trabalho
Especialidades
Mudana

SEGURANA DA INFORMAO

EU ODEIO A SEGURANA!!

Todos ns odiamos as restries impostas pelos


controles de segurana em nossa liberdade de ir, vir,
ler, escrever e falar.
Ningum gosta de ter que carregar chaves de
portas e de lembrar de senhas.
Ficamos impacientes em esperar por aprovao
para entrar em um prdio ou na sala de espera em
um aeroporto. Reclamamos das portas de segurana
dos bancos e dos limites de velocidade das vias
pblicas.
Mas ela cada vez mais necessria...

SEGURANA DA INFORMAO

DEFINIO DE SEGURANA

QUAL A SUA DEFINIO DE


SEGURANA?
Segurana:
Ao
ou
efeito
de
segurar.
Situao do que est seguro; afastamento de todo
perigo: viajar com segurana. Certeza, confiana,
firmeza: falou com segurana. Garantia, cauo: a
hipoteca constitui uma segurana real, a cauo uma
segurana pessoal.
Fonte: http://www.dicio.com.br/seguranca/

SEGURANA DA INFORMAO

DEFINIO DE SEGURANA

Segurana em sistemas de computadores resume-se a


uma srie de solues tcnicas para problemas no
tcnicos.
[Garfinkel e Spafford]
Segurana no uma questo tcnica, mas uma questo
gerencial e humana. No adianta adquirir uma srie de
dispositivos de hardware e software sem treinar e
conscientizar o nvel gerencial da empresa e todos os
seus funcionrios
Christopher Klaus

SEGURANA DA INFORMAO

SEGURANA DA INFORMAO

Segurana da informao consiste na proteo de um


conjunto de dados, sejam eles pessoais ou de uma
empresa, para que no sejam consultados, copiados ou
alterados por indivduos no autorizados.
A segurana da informao est fundamentada em valores
como
a
confidencialidade,
integridade
e
disponibilidade, que pretendem preservar o valor da
informao ou dados. Atualmente, a segurana da
informao mais falada a nvel de sistemas informticos,
apesar de no ser exclusiva dessa rea. No universo das
informaes eletrnicas, os hackers so conhecidos por
conseguirem encontrar brechas em sistemas, violando a
segurana da informao.

SEGURANA DA INFORMAO

SOLUO DE SEGURANA

SEGURANA DA INFORMAO

PERGUNTA...

O que pior que no termos


segurana alguma em nossos
sistemas?
R: possuirmos a falsa impresso
de segurana.

SEGURANA DA INFORMAO

PESQUISA

10a Pesquisa Nacional de


Segurana da Informao

SEGURANA DA INFORMAO

PESQUISA

SEGURANA DA INFORMAO

PESQUISA

35% das empresas no Brasil tiveram perdas financeiras


22% das empresas acima registraram perdas de at R$ 50 mil, 8%
entre R$ 50 mil e R$ 500 mil e 4% de R$ 500 mil a R$ 1 milho

65% no conseguem quantificar o valor dos prejuzos

PREJUZOS
CONTABILIZADOS

De R$ 50 mil a
R$ 500 mil
8%

At R$ 50 mil
22%

De R$ 500 mil a
R$ 1 milho
4%

Mais de
1 milho
1%

No foi possvel
quantificar
65%

SEGURANA DA INFORMAO

PESQUISA

SEGURANA DA INFORMAO

PESQUISA

SEGURANA DA INFORMAO

PESQUISA

SEGURANA DA INFORMAO

SERVIOS DE SEGURANA DA INFORMAO

Existem diferentes aspectos que caracterizam a


segurana de um sistema de computadores. Estes
aspectos so denominados servios de segurana.
1. Confidencialidade: oferecer suporte a preveno de revelao

2.
3.

4.
5.

no autorizada da informao.
Integridade:
prevenir a modificao no autorizada da
informao.
Disponibilidade: prover acesso confivel a qualquer momento
informao.
No repdio: assegura que nem o emissor nem o receptor de
uma informao possam negar o fato
Autenticidade: assegurar a integridade de origem da informao
compreendendo o que denominamos de responsabilidade final.

SEGURANA DA INFORMAO

SERVIOS DE SEGURANA DA INFORMAO

Os pilares refletem na organizao e envolvem 3 aspectos


principais:

Pessoas Usurios
conscientizados.

Processos Regras claras para utilizao dos recursos


tecnolgicos fornecidos pela empresa e leis que em caso de
desvio de informaes punam severamente o infrator.

Tecnologia Sistemas bem implementados para assegurar


e proteger as informaes da empresa

bem

orientados,

treinados

SEGURANA DA INFORMAO
Vulnerabilidade dos Sistemas e Uso Indevido

Por que os Sistemas so Vulnerveis


Problemas
de
hardware
(quebras,
erros
configurao, danos por uso imprprio ou crime)

de

Problemas de software (erros de programao, erros de


instalao, mudanas no autorizadas)
Desastres (quedas de energia, enchentes, incndios
etc.)
Vulnerabilidades da Internet
Desafios da segurana sem fio

Problemas Humanos

SEGURANA DA INFORMAO

SERVIOS DE SEGURANA DA INFORMAO

SEGURANA DA INFORMAO

SEGURANA FSICA E LGICA

Segurana fsica - ambiente


Segurana lgica - programas
A segurana comea pelo ambiente fsico
No adianta investir dinheiro em esquemas
sofisticados e complexos se no instalarmos
uma simples porta para proteger fisicamente
os servidores da rede.
A segurana lgica deve ocorrer aps a
segurana fsica, atravs de softwares e
protocolos.

SEGURANA DA INFORMAO

SEGURANA FSICA

Abrange todo o ambiente onde os sistemas


de informao esto instalados:
prdio
portas de acesso
trancas
piso
salas
computadores
Requer ajuda da engenharia civil e eltrica

SEGURANA DA INFORMAO

SEGURANA FSICA

A norma NBR ISO/IEC 17799:2005 divide a rea


de segurana fsica da seguinte forma:
reas de segurana
permetro da segurana fsica
controles de entrada fsica
segurana em escritrios, salas e instalaes de
processamento
trabalhando em reas de segurana
isolamento das reas de expedio e carga

SEGURANA DA INFORMAO

SEGURANA FSICA

Segurana dos equipamentos


instalao e proteo de equipamentos
fornecimento de energia
segurana do cabeamento
manuteno de equipamentos
segurana de equipamentos fora das instalaes
reutilizao e alienao segura de equipamento

Controles gerais
poltica de mesa limpa e tela limpa
remoo de propriedade

SEGURANA DA INFORMAO

O QUE A SEGURANA FISCA INCLUI?

Cercas
Grades
Guardas
Iluminao
Chaves e fechaduras
Crachs
Acompanhamento de visitantes
Controles de propriedade
Sistemas de deteco e monitoramento

SEGURANA DA INFORMAO

AMEAA A SEGURANA FSICA

Ambientais
Internas
Humanas

SEGURANA DA INFORMAO

AMEAA AMBIENTAL

Ventos e Tornados
Inundaes
iluminao
Terremoto
Frio e gelo
Fogo
Agentes Qumicos

SEGURANA DA INFORMAO

AMEAA INTERNA

Fogo
Falhas no ambiente
Vazamentos de lquidos
Falha na energia

SEGURANA DA INFORMAO

AMEAA HUMANA

Roubo
Vandalismo
Sabotagem
Espionagem
Erros

También podría gustarte