Ir para o conteúdo
Menu principal
Menu principal
mover para a barra lateral
Esconder
Navegação
Página principal
Mudanças recentes
Página aleatória
Ajuda do MediaWiki
RJGSWiki
Pesquisa
Pesquisar
Aparência
Crie uma conta
Entrar
Ferramentas pessoais
Crie uma conta
Entrar
Páginas para editores conectados
saiba mais
Contribuições
Discussão
Editando
Segurança da informação
(seção)
Página
Discussão
português do Brasil
Ler
Editar
Ver histórico
Ferramentas
Ferramentas
mover para a barra lateral
Esconder
Ações
Ler
Editar
Ver histórico
Geral
Páginas afluentes
Mudanças relacionadas
Páginas especiais
Informações da página
Aparência
mover para a barra lateral
Esconder
Aviso:
Você não está conectado. Seu endereço IP será visível publicamente se você fizer alguma edição. Se você
fizer login
ou
criar uma conta
, suas edições serão atribuídas ao seu nome de usuário, juntamente com outros benefícios.
Verificação contra spam.
Não
preencha isto!
== 1.1. Quais são os princípios da segurança cibernética? == A ética é uma ramificação da filosofia que lida com o estudo de princípios e valores morais. Ela orienta a tomada de decisões e o comportamento moral, ajudando indivíduos e organizações a distinguir o certo do errado e a fazer escolhas informadas. Um ataque cibernético bem-sucedido pode ser um pesadelo para qualquer indivíduo ou organização. Para prevenir tais ataques, a segurança cibernética se concentra em três princípios fundamentais: confidencialidade, integridade e disponibilidade, conhecidos coletivamente como a tríade CID. ==== A Tríade CID é um modelo fundamental em segurança cibernética que descreve três princípios essenciais para a proteção de sistemas e informações. ==== Esses objetivos compõem a Tríade CID (Confidencialidade, Integridade e Disponibilidade), um modelo bem conhecido e o pilar da segurança cibernética. Vamos analisar cada objetivo da tríade CID. === Confidencialidade === significa manter os dados em segredo, ou seja, apenas pessoas autorizadas podem acessar ou divulgar os dados. Por exemplo, empresas de software normalmente mantêm o código-fonte de seus aplicativos em segredo para garantir vantagem competitiva. Para reduzir as chances de vazamento do código-fonte, elas restringem o acesso apenas aos funcionários que dele necessitam. A confidencialidade também abrange os dados privados das pessoas. Um exemplo é que seu provedor de serviços de saúde deve garantir que os dados coletados durante o seu tratamento, como diagnósticos ou receitas, permaneçam privados. Com poucas exceções, apenas você, seu médico e a equipe médica autorizada devem ter acesso a esses dados. Na prática, a confidencialidade envolve a implementação de proteções que concedem o nível certo de acesso ao conjunto certo de usuários, nos momentos certos, usando os métodos certos. === Integridade === '''Integridade''' significa garantir que os dados sejam confiáveis e precisos, protegendo-os contra modificação e destruição não autorizadas. Digamos que você gaste R$ 10 em uma pizza. Você pode não se importar se essa compra seja confidencial. Mas e se algo alterar o valor da transação e você acabar gastando R$ 10.000? Observe que a integridade desta transação pode ter sido comprometida intencionalmente ou não. Além disso, considere que, embora a causa do erro possa ser técnica, ela também pode ser humana. Talvez alguém tenha inserido o valor de pagamento incorreto.Para preservar a integridade, deve-se também evitar que pessoas não autorizadas editem os dados. Neste sentido, integridade e confidencialidade se sobrepõem. === Disponibilidade === significa garantir acesso adequado e confiável aos dados e seu uso. Por exemplo, você espera acesso on-line 24 horas por dia, 7 dias por semana à sua conta bancária. Para atender a essa expectativa, seu banco deve implementar e disponibilizar recursos suficientes para manter o banco on-line acessível e funcionando adequadamente. Mas acesso em tempo hábil nem sempre significa acesso imediato ou mesmo contínuo. Por exemplo, ao solicitar um histórico escolar, você pode ter que esperar vários dias para que os funcionários da escola localizem, processem e enviem os documentos. E se a escola fornecer os históricos escolares eletronicamente, ela poderá limitar o prazo de acesso a eles. Independentemente do método de entrega dos históricos escolares, os dados estarão disponíveis por um prazo razoável.
Resumo da edição:
Por favor, note que todas as suas contribuições em RJGSWiki podem ser editadas, alteradas ou removidas por outros contribuidores. Se você não deseja que o seu texto seja inexoravelmente editado, não o envie.
Você está, ao mesmo tempo, a garantir-nos que isto é algo escrito por si, ou algo copiado de alguma fonte de textos em domínio público ou similarmente de teor livre (veja
RJGSWiki:Direitos de autor
para detalhes).
NÃO ENVIE TRABALHO PROTEGIDO POR DIREITOS DE AUTOR SEM A DEVIDA PERMISSÃO!
Cancelar
Ajuda de edição
(abre numa nova janela)