TBI - Segurança Da Informação
TBI - Segurança Da Informação
TBI - Segurança Da Informação
Senhas
Cópias de Segurança
Referências
Conceito de Segurança da Informação
Está relacionada com proteção de um
conjunto de dados, no sentido de preservar o valor
que possuem para um indivíduo ou
uma organização.
Termos utilizados na segurança da informação
Confidencialidade
Integridade
Disponibilidade
Autenticidade
Privacidade
Confidencialidade
Propriedade que limita o acesso a informação às
entidades legítimas, àquelas autorizadas pelo proprietário da informação.
No HORM utilizamos por padrão permissões de acesso as pastas de acordo
com o que diz respeito a cada usuário além do termo de responsabilidade do
usuário de informática e do termo de confidencialidade que são assinados
pelos colaboradores no ato da contratação.
Integridade
Propriedade que garante que a informação
mantenha as características originais, controle de mudanças e
garantia do ciclo de vida.
No HORM adotamos as rotinas de Backups feitos local e na nuvem como
forma e garantir a integridade dos dados em caso de falha.
Disponibilidade
Propriedade que garante que a informação provém
das fontes anunciadas e que não
foi modificada ao longo de um processo.
No HORM conforme dito anteriormente as informações de pacientes
contidas em prontuários só podem ser editadas pelo medico
responsável em seu usuário do sistema garantindo assim que toda e
qualquer informação contida seja autentica e de fontes confiáveis.
Privacidade
Propriedade que garante a alguém controlar a
exposição e a disponibilidade de informações sobre si.
No HORM os acessos aos e-mails são pessoais e exclusivos nos
usuários de cada colaborador configurado pela própria TI, e temos
total acesso aos e-mail onde podem ser realizadas auditorias
periódicas. Como utilizamos prontuário eletrônico o mesmo só
pode ser editado pelo médico responsável no seu usuário do nosso
ERP sendo inviável que qualquer outro colaborador edite ou altere
informações do mesmo que fica disponível depois do seu
fechamento somente para consulta.
E como mais uma medida de segurança tempo todas estas regras de
acesso e manuseio descritas no nosso termo de confidencialidade,
termo de responsabilidade do usuário de informática e na nossa
política de segurança.
Por que estamos falando em Segurança
“Volume de spam
volta a crescer
depois de queda.”
Algumas Notícias
“Vírus de
E-mail rouba senhas das vítimas.”
Programas Maliciosos
Termo genérico que abrange
todos os tipos de programa
especificamente desenvolvidos
para executar ações maliciosas
em um computador
Tipos de Programas Maliciosos
Vírus
Cavalo de Tróia
Spyware
Keylogger/Screnlogger
E como fazemos para evitar este ataques?
Evento, confirmado ou
suspeito, relacionado à segurança de sistemas e
redes de computadores
Incidentes de Segurança
Programa que detecta e anula ou remove os vírus. Alguns
procuram detectar e remover
cavalos de Tróia e outros
códigos maliciosos
Antivírus
Não é capaz de impedir que um
atacante tente explorar alguma
vulnerabilidade no computador e de evitar o acesso não autorizado a um
backdoor, sua obrigação e informar o risco e atuar em conjunto com o
firewall para realizar tal ação
Antivírus
Um programa pode apresentar
falhas ou necessitar de atualização para fazer algo que não
foi
previsto quando foi
desenvolvido
Atualização e Correção de Programas
Vírus – 6%
Falha de Software – 14%
Roubo/Usuários Maliciosos – 17%
Erro Humano – 28%
Falha de Hardware – 35%
Fonte: Symantec
Melhorias implantadas