SlideShare uma empresa Scribd logo
1 de 28
Baixar para ler offline
Instituto Federal Goiano – Campus Ceres
Segurança e Auditoria da Informação
Prof. Isaac Mendes de Melo
Introdução à Segurança da Informação
História
“Antes do surgimento da Internet, as redes eram privativas e
utilizavam soluções proprietárias e recursos individualizados.
O acesso aos recursos era controlado, mas com um custo
muito elevado. Poucos computadores eram efetivamente
interligados, pois não havia interoperabilidade entre as redes,
que adotavam tecnologias e protocolos diferentes.”
Cibersegurança: uma visão panorâmica sobre a segurança da informação na internet
Michel Bernardo Fernandes da Silva
História
• Primeira rede era interna entre empresas/faculdade
História
• Custo alto para implementação
• Cada empresa/instituição era responsável por sua
infraestrutura
• Começou o compartilhamento de estrutura
História
• Com a popularização, necessidade e compartilhamento,
apareceu terceiros conectados à rede
História
• A ArpaNet foi idealizada e implementada pelo governo
americano como uma forma segura de comunicação que
não pudesse ser interceptada pelos soviéticos
• Com o tempo a rede aumentou e surgiu a necessidade de
um protocolo de autenticação dos terminais, surgindo o
protocolo TCP/IP
História
• Em 1980 houve o primeiro compartilhamento não militar de
arquivos pelo Cern, surgindo o protocolo HTTP
• Em 1991 foi lançado o sistema de hipermídia WWW (Word
Wide Web)
• Em 1993 um acordo global ocorreu, decidindo que a rede
mundial de computadores seria livre de patentes
História
História
História
“Com isso, as fronteiras foram diminuindo, e a comunicação
se tornou cada vez mais global e rápida – não é exagero dizer
instantânea – e, de fato, o mundo mudou tanto que não soa
desarrazoado afirmar que uma nova era emergiu: a era da
informação”
Segurança da Informação e meios de pagamento eletrônicos
Patricia Peck Pinheiro
Informação
Era da informação
Informação
• Pesquisa da FGV (2019):
• O Brasil contabiliza dois dispositivos digitais em uso por habitante,
totalizando, 230 milhões de smartphones
• Média mundial diária:
• Cada pessoa passa em média 5 horas e 42 minutos na internet
Informação
• Youtube:
• Conta com 1.325 bilhões de usuários
• 300 horas de vídeo por minuto
• 3.25 bilhões de horas por mês
• Archive.org
• Em 2020 atingiu a marca de 10 petabytes de dados
Informação
Informação
• Clive Humby – Cientista de Dados
• “Data is the new Oil”
• E Ajay Bang (2019) – CEO da Mastercard
• “A diferença é que o petróleo um dia vai acabar”
• Em 2019 o Brasil ocupou o terceiro lugar em países com
mais fraudes eletrônicas
Informação
• Nada é de graça
• Qual o pagamento pelo uso das plataformas ‘grátis’?
• Anúncios?
• Aparelhos?
• Internet?
Informação
• O que é ?
• Quando pedimos o telefone de alguém
• Quando pedimos um endereço
• Quando perguntamos o valor de um produto
• Quando assistimos um filme
• Quando lemos um livro
• Receber ou fornecer dados, independente se é produto de um
raciocínio lógico ou não
Informação
• Na informática é a mesma
coisa ?
• “Dados são elementos ainda não
analisados e não processados. Já
as informações são o resultado
do processamento desses dados
pelo computador”
Fundamentos em segurança da informação
Michele da Costa Galvão
Informação
• Quando falamos em segurança da informação, o conceito
de informação fica ainda mais amplo (ABNT, 2005):
• “A informação é um ativo que, como qualquer outro ativo importante, é
essencial para os negócios de uma organização e, consequentemente,
necessita ser adequadamente protegida. [...] A informação pode existir em
diversas formas. Ela pode ser impressa ou em papel, armazenada
eletronicamente, transmitida pelo correio ou por meios eletrônicos,
apresentada em filmes ou falada em conversas. Seja qual for a forma de
apresentação ou o meio através do qual a informação é compartilhada ou
armazenada, é recomendado que seja sempre adequadamente protegida.”
Informação
“No mundo digital, a informação é um ativo fundamental para
as empresas, pois com a utilização da informação de seus
clientes as empresas podem criar oportunidades de negócios.
Algumas empresas tiveram a percepção da importância dos
dados no início dos anos 2000.”
Cibersegurança: uma visão panorâmica sobre a segurança da informação na internet
Michel Bernardo Fernandes da Silva
Informação
Complementos? Dúvidas?
Segurança
“A informação é um dos maiores patrimônios de uma
organização, sendo vital para quaisquer níveis hierárquicos e
para qualquer instituição que deseja manter-se competitiva no
mercado. Considerada um ativo importantíssimo nos
negócios, deve ser muito bem protegida e gerenciada, além
de preservada e mantida em um ambiente seguro e
monitorado.”
Fundamentos em segurança da informação
Michele da Costa Galvão
Segurança
“Na atualidade, a segurança da informação é uma ferramenta
fundamental para a obtenção da inteligência competitiva e
para a manutenção do destaque das organizações diante de
seus concorrentes. [...] tais informações devem ser tratadas
com devido cuidado, pois quaisquer problemas que
exponham clientes e empresas devem ser evitados a todo
custo.”
Gestão estratégica e inteligência na segurança privada
Raphael Tomaz
Segurança
• Segurança da informação x Cibersegurança
• A diferença está no tipo de ativo que são protegidos.
• Cibersegurança verifica as informações digitais entre sistemas que
estão conectados à internet.
• Segurança da Informação não está restrita aos meios digitais, mas
também aos meios físicos: como papel, acesso a equipamentos,
fichas e etc.
Segurança
• Principais ameaças à segurança da informação
• Principais vulnerabilidades do século
• Exemplos práticos e reais de falhas de segurança
• Grandes casos de vazamento de dados
• Casos de ameaças e invasões graves a segurança
Atividade de pesquisa
Dúvidas ?
isaac.mendes@ifgoiano.edu.br

Mais conteúdo relacionado

Semelhante a Aula 02 - Segurança da Informação Introdução.pdf

Big Data e Análise de Dados Massivos
Big Data e Análise de Dados MassivosBig Data e Análise de Dados Massivos
Big Data e Análise de Dados MassivosFrancisco Oliveira
 
Segurança informática: contexto, conceitos e desafios
Segurança informática: contexto, conceitos e desafiosSegurança informática: contexto, conceitos e desafios
Segurança informática: contexto, conceitos e desafiosLuis Borges Gouveia
 
[CLASS 2014] Palestra Técnica - William Beer
[CLASS 2014] Palestra Técnica - William Beer[CLASS 2014] Palestra Técnica - William Beer
[CLASS 2014] Palestra Técnica - William BeerTI Safe
 
O roubo de identidade, a personalidade virtual e o gerenciamento da identidad...
O roubo de identidade, a personalidade virtual e o gerenciamento da identidad...O roubo de identidade, a personalidade virtual e o gerenciamento da identidad...
O roubo de identidade, a personalidade virtual e o gerenciamento da identidad...Daniel Guedes
 
ViolaçãO Da Privacidade
ViolaçãO Da PrivacidadeViolaçãO Da Privacidade
ViolaçãO Da Privacidadejoaozinhu
 
Trabalho de Tecnologia da Informazão
Trabalho de Tecnologia da InformazãoTrabalho de Tecnologia da Informazão
Trabalho de Tecnologia da InformazãoDenis Charles
 
Introdução a Segurança da Informação e mecanismos de Proteção
Introdução a Segurança da Informação e mecanismos de ProteçãoIntrodução a Segurança da Informação e mecanismos de Proteção
Introdução a Segurança da Informação e mecanismos de ProteçãoNeemias Lopes
 
Introdução a segurança da informação e mecanismo e proteção
Introdução a segurança da informação e mecanismo e proteçãoIntrodução a segurança da informação e mecanismo e proteção
Introdução a segurança da informação e mecanismo e proteçãoNeemias Lopes
 
Tecnologia da informação
Tecnologia da informaçãoTecnologia da informação
Tecnologia da informaçãoNara Santos
 
Tendências na segurança da informação
Tendências na segurança da informaçãoTendências na segurança da informação
Tendências na segurança da informaçãoFabio Leandro
 
Capítulo 12 - Questões éticas e sociais em sistemas de informação
Capítulo 12 - Questões éticas e sociais em sistemas de informaçãoCapítulo 12 - Questões éticas e sociais em sistemas de informação
Capítulo 12 - Questões éticas e sociais em sistemas de informaçãoEverton Souza
 
Aula - Sistemas de Informação
Aula - Sistemas de InformaçãoAula - Sistemas de Informação
Aula - Sistemas de InformaçãoDaniela Brauner
 
Privacidade e Proteção de Dados Pessoais
Privacidade e Proteção de Dados PessoaisPrivacidade e Proteção de Dados Pessoais
Privacidade e Proteção de Dados PessoaisRuy De Queiroz
 

Semelhante a Aula 02 - Segurança da Informação Introdução.pdf (20)

Big Data e Análise de Dados Massivos
Big Data e Análise de Dados MassivosBig Data e Análise de Dados Massivos
Big Data e Análise de Dados Massivos
 
Segurança informática: contexto, conceitos e desafios
Segurança informática: contexto, conceitos e desafiosSegurança informática: contexto, conceitos e desafios
Segurança informática: contexto, conceitos e desafios
 
[CLASS 2014] Palestra Técnica - William Beer
[CLASS 2014] Palestra Técnica - William Beer[CLASS 2014] Palestra Técnica - William Beer
[CLASS 2014] Palestra Técnica - William Beer
 
O roubo de identidade, a personalidade virtual e o gerenciamento da identidad...
O roubo de identidade, a personalidade virtual e o gerenciamento da identidad...O roubo de identidade, a personalidade virtual e o gerenciamento da identidad...
O roubo de identidade, a personalidade virtual e o gerenciamento da identidad...
 
ViolaçãO Da Privacidade
ViolaçãO Da PrivacidadeViolaçãO Da Privacidade
ViolaçãO Da Privacidade
 
Crea seguranca
Crea segurancaCrea seguranca
Crea seguranca
 
Trabalho de Tecnologia da Informazão
Trabalho de Tecnologia da InformazãoTrabalho de Tecnologia da Informazão
Trabalho de Tecnologia da Informazão
 
Introdução a Segurança da Informação e mecanismos de Proteção
Introdução a Segurança da Informação e mecanismos de ProteçãoIntrodução a Segurança da Informação e mecanismos de Proteção
Introdução a Segurança da Informação e mecanismos de Proteção
 
Introdução a segurança da informação e mecanismo e proteção
Introdução a segurança da informação e mecanismo e proteçãoIntrodução a segurança da informação e mecanismo e proteção
Introdução a segurança da informação e mecanismo e proteção
 
Tcb dili final
Tcb dili finalTcb dili final
Tcb dili final
 
Tecnologia da informação
Tecnologia da informaçãoTecnologia da informação
Tecnologia da informação
 
Tendências na segurança da informação
Tendências na segurança da informaçãoTendências na segurança da informação
Tendências na segurança da informação
 
Internet
InternetInternet
Internet
 
Conceitos TI
Conceitos TIConceitos TI
Conceitos TI
 
Segurança da Informação Corporativa
Segurança da Informação CorporativaSegurança da Informação Corporativa
Segurança da Informação Corporativa
 
Capítulo 12 - Questões éticas e sociais em sistemas de informação
Capítulo 12 - Questões éticas e sociais em sistemas de informaçãoCapítulo 12 - Questões éticas e sociais em sistemas de informação
Capítulo 12 - Questões éticas e sociais em sistemas de informação
 
Banco de Redações
Banco de  RedaçõesBanco de  Redações
Banco de Redações
 
Aula - Sistemas de Informação
Aula - Sistemas de InformaçãoAula - Sistemas de Informação
Aula - Sistemas de Informação
 
Privacidade e Proteção de Dados Pessoais
Privacidade e Proteção de Dados PessoaisPrivacidade e Proteção de Dados Pessoais
Privacidade e Proteção de Dados Pessoais
 
Tecnologias Digitais
Tecnologias DigitaisTecnologias Digitais
Tecnologias Digitais
 

Aula 02 - Segurança da Informação Introdução.pdf

  • 1. Instituto Federal Goiano – Campus Ceres Segurança e Auditoria da Informação Prof. Isaac Mendes de Melo
  • 2. Introdução à Segurança da Informação
  • 3. História “Antes do surgimento da Internet, as redes eram privativas e utilizavam soluções proprietárias e recursos individualizados. O acesso aos recursos era controlado, mas com um custo muito elevado. Poucos computadores eram efetivamente interligados, pois não havia interoperabilidade entre as redes, que adotavam tecnologias e protocolos diferentes.” Cibersegurança: uma visão panorâmica sobre a segurança da informação na internet Michel Bernardo Fernandes da Silva
  • 4. História • Primeira rede era interna entre empresas/faculdade
  • 5. História • Custo alto para implementação • Cada empresa/instituição era responsável por sua infraestrutura • Começou o compartilhamento de estrutura
  • 6. História • Com a popularização, necessidade e compartilhamento, apareceu terceiros conectados à rede
  • 7. História • A ArpaNet foi idealizada e implementada pelo governo americano como uma forma segura de comunicação que não pudesse ser interceptada pelos soviéticos • Com o tempo a rede aumentou e surgiu a necessidade de um protocolo de autenticação dos terminais, surgindo o protocolo TCP/IP
  • 8. História • Em 1980 houve o primeiro compartilhamento não militar de arquivos pelo Cern, surgindo o protocolo HTTP • Em 1991 foi lançado o sistema de hipermídia WWW (Word Wide Web) • Em 1993 um acordo global ocorreu, decidindo que a rede mundial de computadores seria livre de patentes
  • 11. História “Com isso, as fronteiras foram diminuindo, e a comunicação se tornou cada vez mais global e rápida – não é exagero dizer instantânea – e, de fato, o mundo mudou tanto que não soa desarrazoado afirmar que uma nova era emergiu: a era da informação” Segurança da Informação e meios de pagamento eletrônicos Patricia Peck Pinheiro
  • 13. Informação • Pesquisa da FGV (2019): • O Brasil contabiliza dois dispositivos digitais em uso por habitante, totalizando, 230 milhões de smartphones • Média mundial diária: • Cada pessoa passa em média 5 horas e 42 minutos na internet
  • 14. Informação • Youtube: • Conta com 1.325 bilhões de usuários • 300 horas de vídeo por minuto • 3.25 bilhões de horas por mês • Archive.org • Em 2020 atingiu a marca de 10 petabytes de dados
  • 16. Informação • Clive Humby – Cientista de Dados • “Data is the new Oil” • E Ajay Bang (2019) – CEO da Mastercard • “A diferença é que o petróleo um dia vai acabar” • Em 2019 o Brasil ocupou o terceiro lugar em países com mais fraudes eletrônicas
  • 17. Informação • Nada é de graça • Qual o pagamento pelo uso das plataformas ‘grátis’? • Anúncios? • Aparelhos? • Internet?
  • 18. Informação • O que é ? • Quando pedimos o telefone de alguém • Quando pedimos um endereço • Quando perguntamos o valor de um produto • Quando assistimos um filme • Quando lemos um livro • Receber ou fornecer dados, independente se é produto de um raciocínio lógico ou não
  • 19. Informação • Na informática é a mesma coisa ? • “Dados são elementos ainda não analisados e não processados. Já as informações são o resultado do processamento desses dados pelo computador” Fundamentos em segurança da informação Michele da Costa Galvão
  • 20. Informação • Quando falamos em segurança da informação, o conceito de informação fica ainda mais amplo (ABNT, 2005): • “A informação é um ativo que, como qualquer outro ativo importante, é essencial para os negócios de uma organização e, consequentemente, necessita ser adequadamente protegida. [...] A informação pode existir em diversas formas. Ela pode ser impressa ou em papel, armazenada eletronicamente, transmitida pelo correio ou por meios eletrônicos, apresentada em filmes ou falada em conversas. Seja qual for a forma de apresentação ou o meio através do qual a informação é compartilhada ou armazenada, é recomendado que seja sempre adequadamente protegida.”
  • 21. Informação “No mundo digital, a informação é um ativo fundamental para as empresas, pois com a utilização da informação de seus clientes as empresas podem criar oportunidades de negócios. Algumas empresas tiveram a percepção da importância dos dados no início dos anos 2000.” Cibersegurança: uma visão panorâmica sobre a segurança da informação na internet Michel Bernardo Fernandes da Silva
  • 23. Segurança “A informação é um dos maiores patrimônios de uma organização, sendo vital para quaisquer níveis hierárquicos e para qualquer instituição que deseja manter-se competitiva no mercado. Considerada um ativo importantíssimo nos negócios, deve ser muito bem protegida e gerenciada, além de preservada e mantida em um ambiente seguro e monitorado.” Fundamentos em segurança da informação Michele da Costa Galvão
  • 24. Segurança “Na atualidade, a segurança da informação é uma ferramenta fundamental para a obtenção da inteligência competitiva e para a manutenção do destaque das organizações diante de seus concorrentes. [...] tais informações devem ser tratadas com devido cuidado, pois quaisquer problemas que exponham clientes e empresas devem ser evitados a todo custo.” Gestão estratégica e inteligência na segurança privada Raphael Tomaz
  • 25. Segurança • Segurança da informação x Cibersegurança • A diferença está no tipo de ativo que são protegidos. • Cibersegurança verifica as informações digitais entre sistemas que estão conectados à internet. • Segurança da Informação não está restrita aos meios digitais, mas também aos meios físicos: como papel, acesso a equipamentos, fichas e etc.
  • 27. • Principais ameaças à segurança da informação • Principais vulnerabilidades do século • Exemplos práticos e reais de falhas de segurança • Grandes casos de vazamento de dados • Casos de ameaças e invasões graves a segurança Atividade de pesquisa