Posted on mai 4, 2011

Segurança da informação

Muitos que me conhecem pessoalmente sabem que minha formação é em Segurança da Informação, mas muitos não sabem exatamente o que alguém com essas aptidões pode fazer, em razão disso, fiz esse pequeno texto descrevendo (de forma simples), o que um profissional em segurança da informação pode fazer.Na Wikipedia, existe um artigo sobre segurança da informação, mas como o foco é explicar para quem não é da área, tentarei transmitir de forma simples o assunto.

Obs.: Essa é a minha visão sobre o tema, pode ser que alguns discordem do meu ponto de vista, mas sei que ainda tenho muito que aprender nesse caminho, sou apenas um iniciante.

Segurança da Informação ou SI, pode ser definida como uma arte, ciência ou conjunto de técnicas cujo objetivo é garantir a segurança da informação de diversas formas, estando as informações em meios computacionais ou não.

Por exemplo, um profissional de SI deve ser o responsável por definir/aplicar uma Política de Segurança numa empresa, que é o principal documento que rege as normas, requisitos e regras para a gestão das informações contidas na mesma, seja intelectual, em documentos impressos ou armazenada em computadores.

Em SI existem alguns pilares que guiam o profissional, são eles:

  • Confidencialidade: Somente as pessoas autorizadas terão acesso às informações;
  • Integridade: As informações serão confiáveis e exatas. Pessoas não autorizadas não podem alterar os dados;
  • Disponibilidade: O acesso às informações sempre que for necessário por pessoas autorizadas;
  • Autenticidade: Garante que em um processo de comunicação os remetentes não se passem por terceiros e nem que a mensagem sofra alterações durante o envio;
  • Legalidade: Garante que as informações foram produzidas respeitando a legislação vigente.

Veja o link para maiores detalhes. http://www.teleco.com.br/tutoriais/tutorialitil/pagina_2.asp

Um aspecto que é confundido por muitos, é que muitos profissionais de TI (Tecnologia da Informação), acabam confundindo Segurança da Informação com segurança de computadores ou redes, o que não é todo errado, mas é apenas uma parte da SI.

Podemos considerar que SI se divide em Tecnológica, Física e Humana onde:

  • Tecnológica: diz respeito a equipamentos, quaisquer que sejam, não apenas de informática e telecomunicações por exemplo.
  • Física: diz respeito por exemplo a acessos a locais, devendo ser liberado acesso para determinados locais apenas quem realmente deve ter acesso.
  • Humana: é o elo mais fraco da corrente, pois um funcionário mal intencionado ou chateado pode com um simples e-mail, telefonema, sms, etc, colocar por água abaixo toda uma operação de uma Política de Segurança, mas isso também deve ser previsto numa boa Política de Segurança, informando qual deverá ser a punição para o caso de vazamento de informação, justamente para inibir esse tipo de comportamento.

Então, como pode ser visto, um profissional em SI tem muito serviço, muito planejamento, muita ação, muitas vezes visto como um carrasco pelos funcionários de uma empresa, mas uma peça chave para qualquer empresa que quer continuar ativa no mercado cada vez mais competitivo.

Posted on abr 16, 2011

Monitoramento Opensource com Zabbix

Quem me conhece sabe que sou um grande fã de sistemas e apps opensource.

Todo bom admin que se preze, deve utilizar uma boa ferramenta para monitoramento de seus equipamentos, links e sistemas, diante desse fato uma das ferramentas adotadas por mim, pelo Giovanni,  e pela G8 Networks (empresa onde trabalho) foi o Zabbix.

Se você assistiu a palestra que ministrei junto com o Giovanni no último Flisol aqui em Goiânia, aqui está o slide da mesma, se não, aqui vai o slide da mesma. =D

Você encontra mais informações no blog do Giovanni.


Posted on mar 7, 2011

Voltei

Quem me conhece sabe que não escrevia muito por aqui, pensando melhor, ainda não escrevo muito, mas como leio muito e twitto (me corrijam se estiver errado) também, está disponibilizado ao lado as minhas últimas ‘contribuições para a humanidade’ na coluna Lifestream.

voltei

Aproveitem. =D