Qualidade e segurança da informação
Tese: Qualidade e segurança da informação. Pesquise 862.000+ trabalhos acadêmicosPor: z3r0 • 18/11/2014 • Tese • 976 Palavras (4 Páginas) • 339 Visualizações
rede mundial de computadores criada ao final da Segunda Grande Guerra pelos militares
americanos para prover as comunicações com os batalhões, aproveitando a infraestrutura pública
de comunicação (telefônica) disponível no caso de uma guerra e de destruição gigantesca. Nos anos
70, adentrou as empresas por intermédio dos mainframes e, nos anos 1980, as universidades, para se
interligarem. No início, havia os mainframes, e somente nos anos 1990 utilizaram-se microcomputadores
e linhas telefônicas discadas. Chega ao Brasil em 1992, no formato textual, pelo BBS (Bouletin Board
System – sistema de quadro de recados), que era um provedor remoto para acesso, que conectava a
internet, pegava a informação e a disponibilizava em quadros. Em 1995, pela interface gráfica (mais
conhecida) e também por acesso via banda larga, com provedores de acesso e de conteúdo, o governo
brasileiro liberou o acesso direto aos conteúdos da rede.
Intranet: uma rede interna (local), com as características da internet, mas utilizada dentro de uma
empresa (domínio), em que os departamentos comunicam-se por meio de home-pages e e-mails,
utilizando infraestrutura própria de rede e HW rede.
Extranet: uma rede interligando as unidades de uma empresa (matriz e filiais) que estão em locais
diferentes, utilizando os conceitos e infraestrutura pública de comunicações.
Redes Privadas Virtuais (VPNs): um sistema de mais segurança para criar intranets e extranets.
Uma rede privada virtual segura utiliza a internet – uma rede pública –, como sua principal rede de
distribuição, mas se apoia nos firewalls e em outros dispositivos de segurança em suas conexões de
internet e de intranet. Exemplo: uma Rede Privada Virtual (VPN) permite a uma empresa utilizar a
internet para criar intranets seguras e conectar os escritórios de suas filiais distantes e suas fábricas e
extranets seguras entre ela e seus clientes e fornecedores.
5.2 Qualidade e segurança da informação
Qualidade é um conceito que se constrói, que se faz com qualidade; daí colhemos confiabilidade e
integridade da informação, que, conjuntamente com a segurança da informação, representa hoje um
dos maiores investimentos e maior preocupação das organizações em relação à infraestrutura de TI.
Uma vez que se utilizam conexões com o mundo e não se deve perder o controle de disseminar o acesso
às informações, deve-se adotar políticas definidas de segurança e privacidade, bem como métodos
de backup e níveis de acesso seguros, com biometria e encriptação de dados, buscando o sigilo das
informações corporativas da organização.
82
Unidade II
Existem diversos métodos e políticas para serem implantados nas empresas. Salientamos, então, que
o treinamento e a consciência dos profissionais envolvidos devem ser continuamente estimulados para
se alcançar níveis seguros e satisfatórios na organização.
Veja na ilustração as metodologias utilizadas na segurança da informação:
Defesas de
vírus
Criptografia Defesas de vírus
Defesas de vírus
Defesas contra
negação de
serviço
Figura 29 – Metodologias para segurança da informação
Veja alguns exemplos de medidas de segurança:
• Firewall: porta de fogo virtual formada por computadores, processadores de comunicações e
software, que protegem as redes de computadores de invasão, filtrando todo o movimento na
rede e atuando como um ponto seguro de transferência para acesso a outras redes.
Um firewall de rede é um equipamento, um hardware, ou um programa de computador, ou, nesse
caso, um software. É o mais usado para proteger as redes de computadores contra a invasão de
programas maliciosos e vírus, bem como invasões de pessoas não autorizadas, oferecendo um
acesso seguro aos usuários e a outras redes, ou seja, promove a filtragem de conteúdos, acessos
e pessoas que possuem permissão para interagir na rede de forma interna bem como externa,
permitindo somente o acesso a autorizados.
• Defesas de vírus ou antivírus: muitas companhias defendem-se contra a disseminação de vírus
centralizando a distribuição e a atualização de software antivírus. A escolha entre um software
atualizado, tanto gratuito como
...