O conceito de Segurança da Informação está relacionado à adoção de políticas e ações
que visam preservar o valor que as informações possuem para um indivíduo ou uma
organização. Essas políticas para garantir a segurança da informação englobam os
atributos de confidencialidade, integridade e disponibilidade.
As normas de Segurança da Informação vão além da atuação em sistemas computacionais,
informações eletrônicas ou sistemas de armazenamento, sendo aplicadas também a todos
os aspectos de proteção de informações e dados. A Segurança Informática, também
conhecida por Segurança de Computadores, está intimamente relacionada com a Segurança
da Informação, atuando não apenas sobre a segurança de dados, mas também sobre a
segurança dos sistemas.
Sendo a confidencialidade, a integridade e a disponibilidade as três principais
caractéristicas da Segurança da Informação, define-se como ameaça à segurança qualquer
evento que coloque em risco qualquer uma das características citadas acima.
Perda de Confidencialidade
Ocorre quando há quebra de sigilo de uma determinada informação, como a senha de um
usuário ou do administrador de sistema. Dessa forma, é possível que haja a exposição
de informações restritas, que deveriam ser acessíveis apenas por um determinado grupo
de usuários;
Perda de Integridade
Ocorre quando há a possibilidade de determinada informação ser manuseada por pessoas não
autorizadas. Dessa forma, é possível que esses usuários promovam alterações não autorizadas,
fazendo com que essas informações deixem de estar sob controle total do proprietário
(corporativo ou privado);
Perda de Disponibilidade
Ocorre quando há a inacessibilidade da informação por quem necessita dela, como a perda de
comunicação com um sistema importante para a empresa para acessar uma aplicação crítica de negócio.
Infelizmente, existe uma grande presença de crackers (agentes maliciosos que ameaçam a
Segurança da Informação) na rede, motivados pela notoriedade, autoestima, vingança e dinheiro.
Uma pesquisa elaborada por um famoso instituto de tecnologia revelou que mais de 70% dos
ataques partem de usuários legítimos de sistemas de informação (Insiders), razão mais do que
suficiente para que as corporações investam em controles de segurança para seus ambientes
corporativos (intranet).
Projetos que visam o aperfeiçoamento da Segurança da Informação são de extrema importância para
as organizações. Veja como as soluções da TOPMIND nesse segmento navegando pelo menu ao lado.
|