Apostila Unidade VI - Ética e Segurança em SI
Apostila Unidade VI - Ética e Segurança em SI
Apostila Unidade VI - Ética e Segurança em SI
SISTEMAS DE INFORMAÇÃO
Ética e Segurança em Sistemas de Informação
Docente:
MSc. Engo. Félix Macueia
“[email protected]”
Da mesma forma como as pessoas protegem sua integridade física ao usar cintos de segurança
nos carros, câmeras em prédios, cães e seguranças armados; a informação também deve ser
protegida, pois ela gera conhecimento que pode ser utilizado para as mais diversas finalidades.
De modo geral organizações produzem informações para obter competitividade no mercado,
portanto é de suma importância que essa esteja segura. Esse conhecimento normalmente é
proveniente da coleta e armazenamento de dados feitos pelos SI. Estes por sua vez encontram-se
em redes internas das empresas, as intranets; porém mesmo não estando conectadas a Internet
ainda existe o risco de infecção por vírus, corrupção dos dados ou furto interno de informação.
Dentre as ameaças aos sistemas de informação, podemos citar:
Por outro lado afirma Carneiro (2005) que a segurança de sistemas de informação é caracterizada
pela disponibilidade, confidencialidade integridade e privacidade no acesso aos dados e
funcionalidades dos SI. Na dinâmica do seu armazenamento, processamento e transmissão, as
informações armazenadas podem sofrer vários tipos de ameaças:
• Intrusos – utilizadores não autorizados a aceder ou modificar informações, tentam fazê-lo.
• Utilizadores autorizados maliciosos – utilizadores autorizados a utilizar o sistema, aproveitam
para praticar actos ilícitos actuam como intrusos, acedendo ou modificando dados de uma forma
ilícita.
• Utilizadores autorizados e negligentes – utilizadores autorizados a aceder à informação que
de uma forma não deliberada realizam certas acções que levam à modificação da informação ou
permite que pessoas não autorizadas o façam.
Essas ameaças podem ser classificadas de acordo com o resultado que podem produzir:
• Rejeição – perda de atribuição
• Revelação – perda de confidencialidade e privacidade
• Modificação – perda de integridade
• Falsificação – perda de autenticidade
Cada uma dessas ameaças possui formas específicas de actuar sobre os dados nos servidores,
clientes, ou em trânsito. Os itens seguintes, analisam sinteticamente essas ameaças.
1.1.Áreas de Segurança
1.1.1. Segurança da Informação
A missão principal do responsável pela segurança do SI numa determinada instituição é a
garantia da segurança da informação. Isso deverá abarcar as diversas áreas de segurança. Neste
contexto, enfatizasse a necessidade de se garantir a confidencialidade, integridade e
disponibilidade da informação. A protecção da informação deverá ser feita após uma
classificação da mesma de acordo com a sua sensibilidade. Uma politica de salvaguarda e
recuperação da informação elaboradamente executada é igualmente de grande importância para
evitar a perda de informação por falhas de hardware, de software, desastres, etc.
Quando o profissional se questiona sobre se deve fazer algo em seu trabalho, ele faz uma
verificação moral de seus atos. Por assim ser Condi (2003, p.62) define: “ética é a reflexão
sistemática sobre o comportamento moral. Ela investiga, analisa e explica a moral de uma
determinada sociedade”.
A ética profissional normalmente acompanha o regulamento da profissão, porém algumas
premissas podem ser elencadas para qualquer profissional que trabalhe com sistemas de
informação:
O código de prática NBR ISO/IEC 17799 define que a gestão da segurança envolvendo
pessoas tem como objetivo ‘reduzir os riscos de erro humano, roubo, fraude ou uso indevido
das instalações da corporação’. Assim, a norma recomenda que estas medidas sejam tomadas
‘na fase de recrutamento, incluídas em contrato e monitoradas durante a vigência de cada
contrato de trabalho’. (Módulo Security Magazin, 2005)