Aula 1: Fundamentos da Segurança da Informação e Cibersegurança
Segurança da informação é a proteção da informação contra acesso, modificação, destruição ou divulgação não autorizados — um campo amplo que combina pessoas, processos e tecnologia. Nesta aula, vamos definir segurança da informação, diferenciá-la de cibersegurança e explicar por que essa área se tor
Resumindo: a segurança da informação mantém a informação confidencial, precisa e disponível — acessível só para os autorizados, sem adulteração, e quando for necessária.
- Segurança da Informação
- Proteção da informação contra acesso, modificação, destruição ou divulgação não autorizados, combinando pessoas, processos e tecnologia.
- Cibersegurança
- Um subdomínio da segurança da informação focado no espaço digital: redes, aplicações e comunicação informatizada.
- Cyber / Cibernética
- Abreviação de Cibernética; de uma raiz grega que significa 'guiar' ou 'navegar'. Hoje se refere ao espaço digital.
- As três dimensões da informação
- A informação existe em três camadas que precisam ser protegidas: digital (bancos de dados, arquivos), física (documentos, hardware, cofres) e humana (conhecimento, senhas, procedimentos).
- Tríade CIA
- Os três princípios fundamentais da segurança da informação — o objetivo de todo controle: Confidencialidade, Integridade e Disponibilidade.
- NIST (Instituto Nacional de Padrões e Tecnologia)
- O Instituto Nacional de Padrões e Tecnologia dos EUA; diferencia segurança da informação (proteger informação e sistemas) de cibersegurança (proteger sistemas, redes e informação digital).
- GDPR (Regulamento Geral de Proteção de Dados)
- Um regulamento europeu que protege os dados pessoais dos cidadãos da UE, impondo penalidades pesadas para violações.
- Regulamento de Proteção da Privacidade (Segurança de Dados), 2017
- Regulamento israelense (em vigor desde 2018) que exige que os responsáveis por bancos de dados apliquem controles de segurança, classifiquem os bancos de dados, gerenciem o acesso e relatem incidentes de segurança graves. A responsabilidade também recai sobre a alta direção e o conselho, não só sobre o departamento de TI.