SEGURANÇA INFORMÁTICA
Segurança informática, também conhecida como cibersegurança, é a prática de proteger sistemas,
redes e dados contra-ataques cibernéticos, roubo de informações e danos à integridade dos mesmos.
Isso envolve a implementação de medidas de segurança, como firewalls, antivírus, criptografia,
autenticação de usuários, entre outros, para garantir a confidencialidade, integridade e
disponibilidade das informações. A segurança informática visa proteger os ativos digitais de uma
organização ou indivíduo contra ameaças cibernéticas e garantir a continuidade dos negócios.
Objectivos da Segurança Informática
A segurança informática possui os seguintes objectivos:
Confidencialidade: Garantir que as informações sensíveis e confidenciais sejam acessíveis
apenas para pessoas autorizadas.
Integridade: Proteger os dados de alterações não autorizadas ou corrupção, garantindo que
permaneçam precisos e confiáveis.
Disponibilidade: Assegurar que os sistemas e dados estejam disponíveis quando
necessários, minimizando o tempo de inactividade e interrupções.
Autenticidade: Verificar a identidade dos usuários e garantir que apenas pessoas
autorizadas tenham acesso aos sistemas e informações.
Não repúdio: Garantir que as partes envolvidas em uma transação não possam negar sua
participação ou ações realizadas.
Resiliência: Capacidade de recuperar rapidamente de incidentes de segurança, minimizando
o impacto e restaurando a operação normal.
Conformidade: Cumprir com regulamentações, leis e padrões de segurança aplicáveis à
proteção de dados e informações.
Esses objectivos são fundamentais para garantir a segurança das informações e a proteção
contra ameaças cibernéticas.
Ameaças a Segurança Informática
Ameacas à Segurança Informática referem-se a qualquer potencial perigo ou risco que possa
comprometer a intregridade, confidencialidade ou disponibilidade dos dados e sistemas de
computador.
Para proteger-se contra essas ameaças, as organizações implementam uma variedade de medidas de
segurança, incluindo firewalls, antivírus, autenticação multifactor, criptografia, políticas de
1
segurança da informação, treinamento de conscientização sobre segurança e práticas de backup e
recuperação de dados.
1. Tipos de Ameaças a Segurança Informática
Na visão de Zambalde (2019:37) as ameaças à segurança informática podem ser classificadas
em várias categorias, incluindo:
Malware: Software malicioso projectado para danificar, alterar ou obter acesso não
autorizado a sistemas e dados. Isso pode incluir vírus, worms, cavalos de Troia, ransomware
e spyware.
Ataques de hackers: Tentativas de invadir sistemas e redes para roubar informações
confidenciais, interromper operações ou causar danos.
Phishing: Técnica utilizada para enganar usuários e obter informações confidenciais, como
senhas e informações de cartão de crédito, por meio de e-mails, mensagens de texto ou sites
falsos.
Ataques de negação de serviço (DDoS): Tentativas de sobrecarregar um sistema ou rede
com tráfego malicioso, impedindo o acesso legítimo de usuários.
Roubo ou perda de dispositivos: Quando dispositivos como laptops, smartphones ou
unidades USB contendo informações confidenciais são perdidos ou roubados.
Vulnerabilidades de software: Falhas em programas e sistemas que podem ser exploradas
por invasores para obter acesso não autorizado.
Erros humanos: Ações acidentais ou negligentes por parte dos usuários que podem resultar
em violações de segurança, como compartilhar senhas ou clicar em links maliciosos.
Essas categorias representam os tipos mais comuns de ameaças à segurança informática, e é
essencial estar ciente delas para implementar medidas eficazes de proteção3.