2 - segurança física 1

29
PROFESSOR: ANTONY ALISON ANTONY RIBEIRO E-mail: [email protected]

Upload: alison-ribeiro

Post on 15-Dec-2015

36 views

Category:

Documents


23 download

DESCRIPTION

2 - Segurança Física 1

TRANSCRIPT

Page 1: 2 - Segurança Física 1

PROFESSOR: ANTONYALISON ANTONY RIBEIRO

E-mail: [email protected]

Page 2: 2 - Segurança Física 1

SEGURANÇA DA INFORMAÇÃO

➢Redução do riscos contra vazamento de

informações confidenciais.

➢Redução da probabilidade de fraudes.

➢Diminuição de erros devido a treinamentos e

mudanças de comportamento.

➢Manuseio correto de informações

confidenciais.

DESAFIOS DA SEGURANÇA

Page 3: 2 - Segurança Física 1

SEGURANÇA DA INFORMAÇÃO

Administrar uma gama muito grande de:

➢ Ambientes

➢ Usuários

➢ Sistemas e Aplicações

➢ Perfis de Trabalho

➢ Especialidades

➢ Mudança

DESAFIOS DA SEGURANÇA

Page 4: 2 - Segurança Física 1

SEGURANÇA DA INFORMAÇÃO

➢ Todos nós odiamos as restrições impostas pelos

controles de segurança em nossa liberdade de ir, vir,

ler, escrever e falar.

➢ Ninguém gosta de ter que carregar chaves de

portas e de lembrar de senhas.

➢ Ficamos impacientes em esperar por aprovação

para entrar em um prédio ou na sala de espera em

um aeroporto. Reclamamos das portas de segurança

dos bancos e dos limites de velocidade das vias

públicas.

➢ Mas ela é cada vez mais necessária...

EU ODEIO A SEGURANÇA!!

Page 5: 2 - Segurança Física 1

SEGURANÇA DA INFORMAÇÃO

Segurança: Ação ou efeito de segurar.

Situação do que está seguro; afastamento de todo

perigo: viajar com segurança. Certeza, confiança,

firmeza: falou com segurança. Garantia, caução: a

hipoteca constitui uma segurança real, a caução uma

segurança pessoal.

DEFINIÇÃO DE SEGURANÇA

Fonte: http://www.dicio.com.br/seguranca/

QUAL É A SUA DEFINIÇÃO DE

SEGURANÇA?

Page 6: 2 - Segurança Física 1

SEGURANÇA DA INFORMAÇÃO

“Segurança não é uma questão técnica, mas uma questão

gerencial e humana. Não adianta adquirir uma série de

dispositivos de hardware e software sem treinar e

conscientizar o nível gerencial da empresa e todos os

seus funcionários”

Christopher Klaus

DEFINIÇÃO DE SEGURANÇA

Segurança em sistemas de computadores resume-se a

uma série de soluções técnicas para problemas não

técnicos.

[Garfinkel e Spafford]

Page 7: 2 - Segurança Física 1

SEGURANÇA DA INFORMAÇÃO

SEGURANÇA DA INFORMAÇÃO

Segurança da informação consiste na proteção de um

conjunto de dados, sejam eles pessoais ou de uma

empresa, para que não sejam consultados, copiados ou

alterados por indivíduos não autorizados.

A segurança da informação está fundamentada em valores

como a confidencialidade, integridade e

disponibilidade, que pretendem preservar o valor da

informação ou dados. Atualmente, a segurança da

informação é mais falada a nível de sistemas informáticos,

apesar de não ser exclusiva dessa área. No universo das

informações eletrônicas, os hackers são conhecidos por

conseguirem encontrar brechas em sistemas, violando a

segurança da informação.

Page 8: 2 - Segurança Física 1

SEGURANÇA DA INFORMAÇÃO

SOLUÇÃO DE SEGURANÇA

Page 9: 2 - Segurança Física 1

SEGURANÇA DA INFORMAÇÃO

PERGUNTA...

O que é pior que não termos

segurança alguma em nossos

sistemas?

R: É possuirmos a falsa impressão

de segurança.

Page 10: 2 - Segurança Física 1

SEGURANÇA DA INFORMAÇÃO

PESQUISA

10a Pesquisa Nacional de Segurança da Informação

Page 11: 2 - Segurança Física 1

SEGURANÇA DA INFORMAÇÃO

PESQUISA

Page 12: 2 - Segurança Física 1

SEGURANÇA DA INFORMAÇÃO

PESQUISA

PREJUÍZOS CONTABILIZADOS

35% das empresas no Brasil tiveram perdas financeiras

22% das empresas acima registraram perdas de até R$ 50 mil, 8%entre R$ 50 mil e R$ 500 mil e 4% de R$ 500 mil a R$ 1 milhão

65% não conseguem quantificar o valor dos prejuízos

De R$ 500 mil aR$ 1 milhão

4%

Não foi possível quantificar

65%

Mais de1 milhão

1%

Até R$ 50 mil22%

De R$ 50 mil aR$ 500 mil

8%

Page 13: 2 - Segurança Física 1

SEGURANÇA DA INFORMAÇÃO

PESQUISA

Page 14: 2 - Segurança Física 1

SEGURANÇA DA INFORMAÇÃO

PESQUISA

Page 15: 2 - Segurança Física 1

SEGURANÇA DA INFORMAÇÃO

PESQUISA

Page 16: 2 - Segurança Física 1

SEGURANÇA DA INFORMAÇÃO

SERVIÇOS DE SEGURANÇA DA INFORMAÇÃO

Existem diferentes aspectos que caracterizam a

segurança de um sistema de computadores. Estes

aspectos são denominados serviços de segurança.

1. Confidencialidade: oferecer suporte a prevenção de revelação

não autorizada da informação.

2. Integridade: prevenir a modificação não autorizada da

informação.

3. Disponibilidade: prover acesso confiável a qualquer momento à

informação.

4. Não repúdio: assegura que nem o emissor nem o receptor de

uma informação possam negar o fato

5. Autenticidade: assegurar a integridade de origem da informação

compreendendo o que denominamos de responsabilidade final.

Page 17: 2 - Segurança Física 1

SEGURANÇA DA INFORMAÇÃO

SERVIÇOS DE SEGURANÇA DA INFORMAÇÃO

Os pilares refletem na organização e envolvem 3 aspectos

principais:

Pessoas – Usuários bem orientados, treinados e

conscientizados.

Processos – Regras claras para utilização dos recursos

tecnológicos fornecidos pela empresa e leis que em caso de

desvio de informações punam severamente o infrator.

Tecnologia – Sistemas bem implementados para assegurar

e proteger as informações da empresa

Page 18: 2 - Segurança Física 1

SEGURANÇA DA INFORMAÇÃO

Por que os Sistemas são Vulneráveis

• Problemas de hardware (quebras, erros de

configuração, danos por uso impróprio ou crime)

• Problemas de software (erros de programação, erros de

instalação, mudanças não autorizadas)

• Desastres (quedas de energia, enchentes, incêndios

etc.)

• Vulnerabilidades da Internet

• Desafios da segurança sem fio

• Problemas Humanos

Vulnerabilidade dos Sistemas e Uso Indevido

Page 19: 2 - Segurança Física 1

SEGURANÇA DA INFORMAÇÃO

SERVIÇOS DE SEGURANÇA DA INFORMAÇÃO

Page 20: 2 - Segurança Física 1

SEGURANÇA DA INFORMAÇÃO

SEGURANÇA FÍSICA E LÓGICA

✔ Segurança física - ambiente

✔ Segurança lógica - programas

✔ A segurança começa pelo ambiente físico

– “Não adianta investir dinheiro em esquemas

sofisticados e complexos se não instalarmos

uma simples porta para proteger fisicamente

os servidores da rede.”

✔ A segurança lógica deve ocorrer após a

segurança física, através de softwares e

protocolos.

Page 21: 2 - Segurança Física 1

SEGURANÇA DA INFORMAÇÃO

SEGURANÇA FÍSICA

✔ Abrange todo o ambiente onde os sistemas

de informação estão instalados:

– prédio

– portas de acesso

– trancas

– piso

– salas

– computadores

✔ Requer ajuda da engenharia civil e elétrica

Page 22: 2 - Segurança Física 1

SEGURANÇA DA INFORMAÇÃO

SEGURANÇA FÍSICA

✔ A norma NBR ISO/IEC 17799:2005 divide a área

de segurança física da seguinte forma:

✔ Áreas de segurança

– perímetro da segurança física

– controles de entrada física

– segurança em escritórios, salas e instalações de

processamento

– trabalhando em áreas de segurança

– isolamento das áreas de expedição e carga

Page 23: 2 - Segurança Física 1

SEGURANÇA DA INFORMAÇÃO

SEGURANÇA FÍSICA

✔ Segurança dos equipamentos

– instalação e proteção de equipamentos

– fornecimento de energia

– segurança do cabeamento

– manutenção de equipamentos

– segurança de equipamentos fora das instalações

– reutilização e alienação segura de equipamento

✔ Controles gerais

– política de mesa limpa e tela limpa

– remoção de propriedade

Page 24: 2 - Segurança Física 1

SEGURANÇA DA INFORMAÇÃO

O QUE A SEGURANÇA FISÍCA INCLUI?

• Cercas

• Grades

• Guardas

• Iluminação

• Chaves e fechaduras

• Crachás

• Acompanhamento de visitantes

• Controles de propriedade

• Sistemas de detecção e monitoramento

Page 25: 2 - Segurança Física 1

SEGURANÇA DA INFORMAÇÃO

AMEAÇA A SEGURANÇA FÍSICA

• Ambientais

• Internas

• Humanas

Page 26: 2 - Segurança Física 1

SEGURANÇA DA INFORMAÇÃO

AMEAÇA AMBIENTAL

• Ventos e Tornados

• Inundações

• iluminação

• Terremoto

• Frio e gelo

• Fogo

• Agentes Químicos

Page 27: 2 - Segurança Física 1

SEGURANÇA DA INFORMAÇÃO

AMEAÇA INTERNA

• Fogo

• Falhas no ambiente

• Vazamentos de líquidos

• Falha na energia

Page 28: 2 - Segurança Física 1

SEGURANÇA DA INFORMAÇÃO

AMEAÇA HUMANA

• Roubo

• Vandalismo

• Sabotagem

• Espionagem

• Erros

Page 29: 2 - Segurança Física 1