Prefeitura Municipal de Indaiatuba

Departamento de Informática - DEPIN

Dia Internacional da Segurança da Informação

No dia 30 de novembro comemoramos o Dia Internacional da Segurança da Informação.

Internacionalmente esta data é comemorada desde 1998, sendo que no Brasil começou a ser celebrada em 2005.

Esta data é alusiva ao tema, uma forma de chamar a atenção para esse conceito que é vital para a segurança de toda a empresa.

Muito se deve comemorar, pois de 2005 para cá os sistemas tornaram-se mais seguros e confiáveis, sofrendo avanços significativos na questão de segurança.

Mas não por isso devemos ficar tranquilos. Estamos sempre alerta, pois a cada dia surgem novas formas de ataque que devem ser catalogadas, estudadas e divulgadas para a comunidade de Segurança da Informação.

A Segurança da Informação

A Segurança da Informação protege as informações de uma empresa.

Como "informações" entendem-se todo e qualquer conjunto de conteúdos ou dados que tenha valor para a empresa e deva ser protegido. Sistemas de informação (IPTU, Folha de Pagamento, Dívida Ativa), Ativos de rede (roteadores, switches, modens), servidores, firewalls, páginas web, sistemas de telefonia e funcionários são exemplos de informações que uma empresa possui e precisa preservar.

Para preservar essas informações, seguem-se os seguintes preceitos:

O conceito de Confidencialidade dá-se a informação que deverá estar disponível apenas as pessoas ou recursos que tenham direito a ela.

Integridade é disponibilizar a informação de forma que ela não tenha sido alterada, que esteja disponível na sua forma original.

Disponibilidade remete-se a informação estar sempre disponível a quem possui autorização de uso por seu proprietário.

Problemas enfrentados pela Segurança da Informação

Tentativas de invasões, engenharia social1, spam2, inúmeras variantes de vírus, são alguns dos problemas enfrentados diariamente pelos responsáveis pela Segurança da Informação.

Mas um dos maiores problemas de segurança enfrentados hoje se refere ao funcionário da instituição.

Mesmo não propositalmente, um funcionário pode tornar toda uma rede indisponível se não for cuidadoso. Pode vazar informações sigilosas e efetuar comentários impróprios sobre a empresa através da web. Propositalmente o estrago pode ser ainda pior.

Problemas como senhas fixadas em locais de fácil acesso a todos (como quando coladas em papéis num monitor ou escritas em uma agenda aberta na mesa) ou quando emprestadas a outras pessoas, caracterizam uma grande falha de segurança, que só pode ser evitada com a colaboração do usuário.

Por esse motivo são enviadas mensagens solicitando a colaboração de todos para a exclusão de emails falsos, o cuidado ao acessar páginas desconhecidas e alertando sempre sobre a utilização da ferramenta “Internet” disponibilizada pela Prefeitura Municipal de Indaiatuba a seus servidores.

Com isso, frequentemente são tomadas medidas de controle de acesso à páginas web, contas de emails pessoais, acesso à rede interna e externa, dentre outras formas de prevenção.

Essas medidas são de extrema importância para manter um ambiente informático livre de problemas e disponível para utilização.

1 Engenharia social: práticas utilizadas para obter acesso a informações importantes ou sigilosas em organizações ou sistemas por meio da enganação ou exploração da confiança das pessoas.

2 Spam: mensagem eletrônica não solicitada enviada em massa.

Dicas de Segurança Eletrônica

Abaixo seguem ótimas dicas de segurança retiradas do site da Polícia Civil do Estado de São Paulo:

(Fonte: http://www2.policiacivil.sp.gov.br/x2016/modules/mastop_publish/?tac=Dicas)

Onde obter mais informações?

Nesta página estaremos sempre incluindo novas dicas de segurança e novos artigos sobre nossos recursos de informática, acesse-a sempre para verificar atualizações.

Nos links abaixo encontra-se vasto material sobre Segurança da Informação:

Materiais do Centro de Estudos, Respostas e Tratamento de Incidentes de Segurança do Brasil:
Vídeos Educativos produzidos pelo Comitê Gestor da Internet no Brasil:

© Prefeitura Municipal de Indaiatuba

Av. Eng. Fábio Roberto Barnabé, 2800 - M.D. - CEP: 13331-900 - Telefones: (19)3834-9000 / 0800-770-7702

Desenvolvimento Web: Departamento de Informática (Secretaria Municipal de Administração)