Segurança da informação
1. Introdução à segurança cibernética[editar]
O que é segurança cibernética[editar]
Proteger dados digitais é o domínio da segurança cibernética. Você está familiarizado com o termo, mas o que exatamente ele significa? Quando a maioria das pessoas pensa em segurança cibernética, elas focam na tecnologia. Assim, você pode pensar na segurança cibernética como a segurança de sistemas digitais ou a segurança de comunicações. Essas definições estão corretas, mas não abordam todos os componentes da segurança cibernética. Considere estes exemplos:
- Um fraudador envia um e-mail a uma pessoa dizendo ser do banco dela. O fraudador solicita o seu número de identificação pessoal (PIN). Isso é uma preocupação de segurança cibernética?
- Um investigador particular liga para um funcionário de uma empresa. O investigador pede que ele imprima alguns arquivos confidenciais e deixe os papéis na sala de correspondência para que o investigador os colete. Isso é uma preocupação de segurança cibernética?
Como esses exemplos mostram, os profissionais de segurança cibernética devem considerar componentes não tecnológicos ou não digitais de ataques. A segurança cibernética pode ter um ou mais dos três componentes a seguir: digital, humano ou físico. Vamos explorar como a segurança cibernética aborda cada um deles.
Segurança digital [editar]
A segurança digital envolve a proteção de seus dados e sistemas contra ameaças digitais. Essas ameaças variam de ataques de malware, como vírus ou ransomware, a tentativas de hacking projetadas para infiltrar sistemas e roubar informações confidenciais. Alguns exemplos de medidas de segurança digital incluem firewalls e softwares de criptografia.
Segurança humana[editar]
A segurança humana envolve a proteção de dados contra ameaças potenciais causadas pelo comportamento ou ações humanas. Essas ameaças podem ser não intencionais, como um funcionário que baixa, sem saber, um anexo de e-mail malicioso. Outras são intencionais, como um funcionário que vaza dados confidenciais propositalmente. Alguns exemplos de medidas de segurança humana incluem treinamento de segurança para funcionários e políticas de senhas fortes.
Segurança física [editar]
A segurança física envolve a proteção de ativos tangíveis contra ameaças. Esses ativos físicos sustentam a infraestrutura digital, como estações de trabalho, salas de servidores e data centers. As ameaças a esses ativos podem ser intencionais ou não intencionais, como roubo, adulteração ou desastres naturais. Alguns exemplos de medidas de segurança física incluem sistemas de vigilância, medidas de controle de acesso e planos de recuperação de desastre.
Uma boa segurança cibernética aborda todos os três componentes. Então, repetindo: o que é segurança cibernética? Segurança cibernética é a prática de proteger e recuperar dados, redes, dispositivos e programas contra ameaças. Essas ameaças podem ter componentes digitais, humanos ou físicos.
1.1. Quais são os princípios da segurança cibernética?[editar]
A ética é uma ramificação da filosofia que lida com o estudo de princípios e valores morais. Ela orienta a tomada de decisões e o comportamento moral, ajudando indivíduos e organizações a distinguir o certo do errado e a fazer escolhas informadas.
Um ataque cibernético bem-sucedido pode ser um pesadelo para qualquer indivíduo ou organização. Para prevenir tais ataques, a segurança cibernética se concentra em três princípios fundamentais: confidencialidade, integridade e disponibilidade, conhecidos coletivamente como a tríade CID.
A Tríade CID é um modelo fundamental em segurança cibernética que descreve três princípios essenciais para a proteção de sistemas e informações.[editar]
Esses objetivos compõem a Tríade CID (Confidencialidade, Integridade e Disponibilidade), um modelo bem conhecido e o pilar da segurança cibernética.
Vamos analisar cada objetivo da tríade CID.
Confidencialidade[editar]
significa manter os dados em segredo, ou seja, apenas pessoas autorizadas podem acessar ou divulgar os dados. Por exemplo, empresas de software normalmente mantêm o código-fonte de seus aplicativos em segredo para garantir vantagem competitiva. Para reduzir as chances de vazamento do código-fonte, elas restringem o acesso apenas aos funcionários que dele necessitam. A confidencialidade também abrange os dados privados das pessoas. Um exemplo é que seu provedor de serviços de saúde deve garantir que os dados coletados durante o seu tratamento, como diagnósticos ou receitas, permaneçam privados. Com poucas exceções, apenas você, seu médico e a equipe médica autorizada devem ter acesso a esses dados.
Na prática, a confidencialidade envolve a implementação de proteções que concedem o nível certo de acesso ao conjunto certo de usuários, nos momentos certos, usando os métodos certos.
Integridade[editar]
Integridade significa garantir que os dados sejam confiáveis e precisos, protegendo-os contra modificação e destruição não autorizadas. Digamos que você gaste R$ 10 em uma pizza. Você pode não se importar se essa compra seja confidencial. Mas e se algo alterar o valor da transação e você acabar gastando R$ 10.000? Observe que a integridade desta transação pode ter sido comprometida intencionalmente ou não. Além disso, considere que, embora a causa do erro possa ser técnica, ela também pode ser humana. Talvez alguém tenha inserido o valor de pagamento incorreto.Para preservar a integridade, deve-se também evitar que pessoas não autorizadas editem os dados. Neste sentido, integridade e confidencialidade se sobrepõem.
Disponibilidade[editar]
significa garantir acesso adequado e confiável aos dados e seu uso. Por exemplo, você espera acesso on-line 24 horas por dia, 7 dias por semana à sua conta bancária. Para atender a essa expectativa, seu banco deve implementar e disponibilizar recursos suficientes para manter o banco on-line acessível e funcionando adequadamente. Mas acesso em tempo hábil nem sempre significa acesso imediato ou mesmo contínuo. Por exemplo, ao solicitar um histórico escolar, você pode ter que esperar vários dias para que os funcionários da escola localizem, processem e enviem os documentos. E se a escola fornecer os históricos escolares eletronicamente, ela poderá limitar o prazo de acesso a eles. Independentemente do método de entrega dos históricos escolares, os dados estarão disponíveis por um prazo razoável.
O que são ameaças digitais?[editar]
O filósofo Sun Tzu certa vez disse: Para derrotar seu inimigo, você deve primeiro entendê-lo.
Essa sabedoria antiga se aplica perfeitamente ao mundo da segurança cibernética. Para proteger sistemas e dados, é essencial entender como os invasores pensam e operam. Os hackers, como qualquer adversário habilidoso, têm suas próprias estratégias, e uma das mais comuns é o uso de ameaças digitais.
As ameaças digitais são ataques que ocorrem por meio de canais digitais, como a Internet, e visam sistemas, redes e dados. Elas exploram vulnerabilidades para causar danos, roubar informações ou assumir o controle de dispositivos.
Pense em quantas horas por dia você utiliza tecnologias digitais, como computadores, tablets, smartphones, seja para estudar, trabalhar ou se divertir. Cada vez que você se conecta, está potencialmente exposto a uma variedade de ameaças.
Entre as mais comuns está o malware, ou software malicioso. O malware é projetado para causar danos, explorar fraquezas ou interromper a operação de sistemas. E a pior parte? Muitos tipos de malware são construídos para agir silenciosamente, sem que o usuário perceba.
O malware pode assumir várias formas, tais como: * Virus
- Adware
- Keyloggers