{"id":1548,"date":"2020-08-11T10:00:22","date_gmt":"2020-08-11T13:00:22","guid":{"rendered":"http:\/\/www.meupositivo.com.br\/panoramapositivo\/?p=1548"},"modified":"2021-08-24T09:47:24","modified_gmt":"2021-08-24T12:47:24","slug":"seguranca-da-informacao","status":"publish","type":"post","link":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/seguranca-da-informacao\/","title":{"rendered":"Seguran\u00e7a da informa\u00e7\u00e3o: conhe\u00e7a as 12 melhores pr\u00e1ticas"},"content":{"rendered":"<p>Seguran\u00e7a da informa\u00e7\u00e3o \u00e9 um tema estrat\u00e9gico da <a href=\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/business-intelligence\/\" target=\"_blank\" rel=\"noopener noreferrer\">gest\u00e3o de neg\u00f3cios<\/a> que nunca pode ser deixado de lado. Seus desvios interferem no bom andamento das atividades rotineiras, no alcance dos resultados planejados e na sobreviv\u00eancia e reputa\u00e7\u00e3o de uma empresa.<\/p>\n<p>Percebeu a grande import\u00e2ncia deste artigo para alavancar a sua carreira em seguran\u00e7a da informa\u00e7\u00e3o ou incluir ferramentas dessa \u00e1rea para proteger o seu neg\u00f3cio? Apesar de t\u00e3o essencial, as diversas facetas deste tema s\u00e3o desconhecidas por grande parte dos gestores, que ficam focados em outros setores empresariais.<\/p>\n<p>Quer saber mais sobre o universo da seguran\u00e7a da informa\u00e7\u00e3o? Ent\u00e3o, continue a leitura e confira!<\/p>\n<div class=\"rock-convert-banner\"><a href=\"https:\/\/interativos.meupositivo.com.br\/calculadora-parque-tecnologico?utm_medium=rock-convert\" target=\"_blank\" class=\"rock-convert-cta-link\" data-cta-id=\"6369\" data-cta-title=\"[Calculadora] Quanto custa atualizar o parque tecnol\u00f3gico da sua empresa?\"><img width=\"700\" height=\"175\" src=\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-content\/uploads\/2021\/08\/700x175.png\" class=\"attachment-full size-full\" alt=\"calculadora\" decoding=\"async\" title=\"[Calculadora] Quanto custa atualizar o parque tecnol\u00f3gico da sua empresa?\" loading=\"lazy\" srcset=\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-content\/uploads\/2021\/08\/700x175.png 700w, https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-content\/uploads\/2021\/08\/700x175-300x75.png 300w, https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-content\/uploads\/2021\/08\/700x175-610x153.png 610w\" sizes=\"(max-width: 700px) 100vw, 700px\" \/><\/a><\/div>\n<h2>Quais s\u00e3o os princ\u00edpios da seguran\u00e7a da informa\u00e7\u00e3o?<\/h2>\n<p>Para entender o que representa a seguran\u00e7a da informa\u00e7\u00e3o, \u00e9 necess\u00e1rio conhecer os seus princ\u00edpios b\u00e1sicos e suas principais caracter\u00edsticas. Confira:<\/p>\n<h3>Confidencialidade<\/h3>\n<p>A informa\u00e7\u00e3o s\u00f3 pode ser acessada e atualizada por pessoas autorizadas e devidamente credenciadas. Dados e informa\u00e7\u00f5es importantes de alguns setores ou clientes jamais podem ser acessados por terceiros estranhos \u00e0 corpora\u00e7\u00e3o.<\/p>\n<p>Devem haver mecanismos de seguran\u00e7a de tecnologia da informa\u00e7\u00e3o (TI) capazes de impedir que pessoas n\u00e3o autorizadas acessem informa\u00e7\u00f5es confidenciais, seja por engano ou por m\u00e1-f\u00e9.<\/p>\n<h3>Confiabilidade<\/h3>\n<p>\u00c9 o car\u00e1ter de fidedignidade da informa\u00e7\u00e3o. Deve ser assegurada ao usu\u00e1rio a boa qualidade da informa\u00e7\u00e3o com a qual ele estar\u00e1 trabalhando.<\/p>\n<h3>Integridade<\/h3>\n<p>\u00c9 a garantia de que a informa\u00e7\u00e3o estar\u00e1 completa, exata e preservada contra altera\u00e7\u00f5es indevidas, fraudes ou at\u00e9 mesmo contra a sua destrui\u00e7\u00e3o.<\/p>\n<p>Assim, s\u00e3o evitadas viola\u00e7\u00f5es da informa\u00e7\u00e3o, sejam elas de forma acidental ou mesmo proposital.<\/p>\n<h3>Disponibilidade<\/h3>\n<p>\u00c9 a certeza de que a informa\u00e7\u00e3o estar\u00e1 acess\u00edvel e dispon\u00edvel em escala cont\u00ednua para as pessoas autorizadas.<\/p>\n<p>Hoje em dia, os mecanismos de acesso remoto tornam poss\u00edvel a disponibilidade da informa\u00e7\u00e3o de qualquer lugar em que o usu\u00e1rio esteja no planeta e a qualquer hora do dia ou da noite.<\/p>\n<h3>Autenticidade<\/h3>\n<p>\u00c9 saber, por meio de registro apropriado, quem realizou acessos, atualiza\u00e7\u00f5es e exclus\u00f5es de informa\u00e7\u00f5es, de modo que haja confirma\u00e7\u00e3o da sua autoria e originalidade.<\/p>\n<p>Como vimos, todos os aspectos da seguran\u00e7a da informa\u00e7\u00e3o precisam estar em vista e serem tratados com o m\u00e1ximo de crit\u00e9rio e cuidado para que os gestores e colaboradores da empresa sejam beneficiados, assim como os p\u00fablicos externos \u2014 parceiros e clientes \u2014 que interagem com ela.<\/p>\n<h2>Qual a import\u00e2ncia da seguran\u00e7a da informa\u00e7\u00e3o para as empresas?<\/h2>\n<p>Todos os dados das empresas, que v\u00e3o desde informa\u00e7\u00f5es a respeito dos produtos ou servi\u00e7os oferecidos, nomes e n\u00fameros de documentos particulares de funcion\u00e1rios e gestores, faturamento, contabilidade, entre outros, est\u00e3o dispon\u00edveis nos sistemas utilizados.<\/p>\n<p>Como s\u00e3o muitas informa\u00e7\u00f5es, in\u00fameros empreendedores j\u00e1 est\u00e3o salvando esses relat\u00f3rios na nuvem. Assim, as informa\u00e7\u00f5es passam a ser armazenadas na internet e, caso a empresa n\u00e3o tenha uma boa seguran\u00e7a, \u00e9 poss\u00edvel que ela sofra ataques cibern\u00e9ticos.<\/p>\n<p>Uma simples falha pode causar um enorme estrago, que vai desde a exposi\u00e7\u00e3o dos valores financeiros movimentados durante um per\u00edodo, at\u00e9 a perda de clientes \u2014 j\u00e1 que seus nomes e contatos estar\u00e3o na base de dados e os hackers podem us\u00e1-los para beneficiar a concorr\u00eancia.<\/p>\n<p>Todas as informa\u00e7\u00f5es s\u00e3o consideradas patrim\u00f4nio do neg\u00f3cio. Nesse sentido, \u00e9 de extrema import\u00e2ncia que sejam preservadas e mantidas fora do alcance de pessoas que n\u00e3o fa\u00e7am parte da corpora\u00e7\u00e3o, para evitar preju\u00edzos e, inclusive, danos \u00e0 imagem da sua empresa.<\/p>\n<h2>Qual a diferen\u00e7a entre seguran\u00e7a da informa\u00e7\u00e3o e seguran\u00e7a de TI?<\/h2>\n<p>Embora os profissionais da \u00e1rea estejam habituados em trabalhar com seguran\u00e7a de dados, muitos ainda se confundem com os termos seguran\u00e7a da informa\u00e7\u00e3o e seguran\u00e7a de TI.<\/p>\n<p>Apesar da confus\u00e3o que pode ocorrer por causa da semelhan\u00e7a dos termos, que s\u00e3o diferenciados apenas pela inclus\u00e3o da palavra \u201ctecnologia\u201d no segundo caso, as duas t\u00e9cnicas s\u00e3o distintas e n\u00e3o devem ser tratadas como sin\u00f4nimos.<\/p>\n<p>Vamos apontar as diferen\u00e7as a seguir, acompanhe a leitura!<\/p>\n<h3>Seguran\u00e7a de TI<\/h3>\n<p>A seguran\u00e7a de Tecnologia da Informa\u00e7\u00e3o \u00e9 usada para manter a seguran\u00e7a dos sistemas operacionais, tais como:<\/p>\n<ul>\n<li>banco de dados;<\/li>\n<li>computadores;<\/li>\n<li>provedores;<\/li>\n<li>servidores.<\/li>\n<\/ul>\n<p>Ela apresenta papel estrat\u00e9gico nas empresas, pois \u00e9 com o uso dessa t\u00e9cnica que toda a estrutura da tecnologia do empreendimento estar\u00e1 protegida.<\/p>\n<h3>Seguran\u00e7a da Informa\u00e7\u00e3o<\/h3>\n<p>J\u00e1 a seguran\u00e7a da informa\u00e7\u00e3o fica respons\u00e1vel por proteger os dados corporativos de amea\u00e7as. Veja abaixo alguns de seus objetivos:<\/p>\n<ul>\n<li>defesa contra ataques de hackers aos sistemas da corpora\u00e7\u00e3o;<\/li>\n<li>prote\u00e7\u00e3o das informa\u00e7\u00f5es da empresa dispon\u00edveis na internet;<\/li>\n<li>preven\u00e7\u00e3o do acesso de indiv\u00edduos n\u00e3o autorizados a acessar dados sigilosos.<\/li>\n<\/ul>\n<p>Ainda tem alguma d\u00favida com rela\u00e7\u00e3o aos dois termos que s\u00e3o referentes \u00e0 seguran\u00e7a corporativa? Saiba que fazer a diferencia\u00e7\u00e3o \u00e9 muito simples, pois, basta voc\u00ea pensar que a seguran\u00e7a de TI \u00e9 especializada na \u00e1rea de computadores e m\u00e1quinas do empreendimento, enquanto a seguran\u00e7a da informa\u00e7\u00e3o protege a parte de software e da rede corporativa.<\/p>\n<h2>Quais s\u00e3o as qualifica\u00e7\u00f5es necess\u00e1rias para utilizar a seguran\u00e7a da informa\u00e7\u00e3o?<\/h2>\n<p>Os profissionais da \u00e1rea da seguran\u00e7a da informa\u00e7\u00e3o precisam ser qualificados para realizarem as tarefas necess\u00e1rias. As principais certifica\u00e7\u00f5es s\u00e3o:<\/p>\n<ul>\n<li><strong>CEH \u2014 Certified Ethical Hacker: <\/strong>traduzido para o portugu\u00eas, \u00e9 \u201chacker \u00e9tico certificado\u201d, cuja especializa\u00e7\u00e3o serve para avaliar a seguran\u00e7a de sistema de computadores;<\/li>\n<li><strong>CHFI \u2014 Computer Hacking Forensic Investigation:<\/strong> a certifica\u00e7\u00e3o serve para ensinar os profissionais a detectarem os crimes virtuais;<\/li>\n<li><strong>CISSP \u2014 Certified Information System Security Professional:<\/strong> nada mais \u00e9 do que uma certifica\u00e7\u00e3o na qual s\u00e3o abordadas pr\u00e1ticas para controlar acessos;<\/li>\n<li><strong>CCISO \u2014 Certified Chief Information Security Officer:<\/strong> \u00e9 um programa que capacita os profissionais nos mais altos n\u00edveis de seguran\u00e7a da informa\u00e7\u00e3o.<\/li>\n<\/ul>\n<p>A profiss\u00e3o \u00e9 nova e \u00e9 muito dif\u00edcil encontrar profissionais qualificados na \u00e1rea, por isso \u00e9 importante realizar um processo seletivo espec\u00edfico para esse ramo.<\/p>\n<h2>Quais s\u00e3o os deveres e responsabilidades dos profissionais da \u00e1rea?<\/h2>\n<p>Os analistas que desejam ter uma boa carreira em seguran\u00e7a da informa\u00e7\u00e3o t\u00eam como principais atividades encontrar vulnerabilidades nos servidores, aplica\u00e7\u00f5es e networking \u2014 bem como criar pol\u00edticas de prote\u00e7\u00e3o com o uso de processos. Dessa forma ser\u00e1 poss\u00edvel manter a integridade dos dados do neg\u00f3cio.<\/p>\n<h2>Como come\u00e7ar a usar a t\u00e9cnica?<\/h2>\n<p>Um dos primeiros passos a ser aplicado no uso da t\u00e9cnica \u00e9 estudar e efetuar boas pr\u00e1ticas de desenvolvimento de sistemas de seguran\u00e7a de informa\u00e7\u00e3o.<\/p>\n<p>Outro ponto importante \u00e9 pesquisar quais s\u00e3o as t\u00e9cnicas mais usadas para invadir os sistemas, tais como:<\/p>\n<ul>\n<li>SQLInjection;<\/li>\n<li>Brute force;<\/li>\n<li>DoS;<\/li>\n<li>DDoS.<\/li>\n<\/ul>\n<p>O que tamb\u00e9m pode ser realizado para diminuir os danos causados por um ataque \u00e9 o ato de realizar backups de tempos em tempos, o que deixar\u00e1 os profissionais da \u00e1rea mais tranquilos.<\/p>\n<p>Sem contar que devem ser tra\u00e7ados planos de recupera\u00e7\u00e3o. Assim, com a ajuda da tecnologia da informa\u00e7\u00e3o ser\u00e1 poss\u00edvel recuperar dados que foram acessados pelos invasores.<\/p>\n<p>Os backups de sistema tamb\u00e9m s\u00e3o uma \u00f3tima sa\u00edda para manter os dados guardados e n\u00e3o perder as informa\u00e7\u00f5es necess\u00e1rias para a empresa.<\/p>\n<p>\u00c9 aconselh\u00e1vel a realiza\u00e7\u00e3o de backups semanais, e, al\u00e9m disso, que sejam mantidas c\u00f3pias de seguran\u00e7a de todos os arquivos indispens\u00e1veis em outros locais. Para a prote\u00e7\u00e3o dos dados, os gestores devem considerar mais de um ou dois meios de garantir a acessibilidade das informa\u00e7\u00f5es.<\/p>\n<p>Como a cada dia que passa os invasores cibern\u00e9ticos desenvolvem mais t\u00e9cnicas de atacar os sistemas, torna-se imprescind\u00edvel que os analistas estejam sempre se atualizando.<\/p>\n<p>Ali\u00e1s, os profissionais que n\u00e3o buscam qualifica\u00e7\u00e3o em breve estar\u00e3o enfrentando entraves na realiza\u00e7\u00e3o das suas tarefas. Esse \u00e9 o pre\u00e7o das inova\u00e7\u00f5es tecnol\u00f3gicas, que trouxeram in\u00fameros benef\u00edcios em todas as \u00e1reas do conhecimento, mas exigem capacita\u00e7\u00e3o constante.<\/p>\n<h2>Como funciona a capacita\u00e7\u00e3o desses profissionais?<\/h2>\n<p>A capacita\u00e7\u00e3o \u00e9 adquirida por meio de cursos de boas pr\u00e1ticas de seguran\u00e7a da informa\u00e7\u00e3o e outros cursos sobre a ISO 27001 e 27002.<\/p>\n<p>Devido \u00e0 complexidade das \u00e1reas relacionadas \u00e0 seguran\u00e7a da informa\u00e7\u00e3o, \u00e9 importante participar de palestras relacionadas \u00e0 marca e l\u00f3gica de firewall.<\/p>\n<p>Outros assuntos das capacita\u00e7\u00f5es abordam as configura\u00e7\u00f5es de NAT (Network Address Translation), VPN (Virtual Private Network) e perfis de navega\u00e7\u00e3o, por exemplo.<\/p>\n<p>Os treinamentos podem ser encontrados com facilidade na internet e j\u00e1 existem op\u00e7\u00f5es de cursos ministrados de maneira presencial, o que \u00e9 muito interessante e \u00fatil. Na verdade, oportunidade para aperfei\u00e7oamento profissional \u00e9 o que n\u00e3o falta em nossos dias.<\/p>\n<p>Basta fazer uma busca para localizar as mais variadas ofertas de cursos e treinamentos presenciais e a dist\u00e2ncia, com valores inexpressivos e muita informa\u00e7\u00e3o colocada \u00e0 disposi\u00e7\u00e3o daqueles que desejam se aprimorar. No entanto, \u00e9 preciso avaliar os conte\u00fados program\u00e1ticos antes de efetivar uma inscri\u00e7\u00e3o.<\/p>\n<h2>Quais s\u00e3o as melhores pr\u00e1ticas de seguran\u00e7a da informa\u00e7\u00e3o?<\/h2>\n<p>As pr\u00e1ticas de seguran\u00e7a v\u00e3o do b\u00e1sico ao sofisticado, dependendo do mecanismo escolhido pelo gestor de TI. Algumas s\u00e3o tradicionais e conhecidas pela maioria das pessoas e outras, somente pelos especialistas da \u00e1rea.<\/p>\n<p>Contudo, n\u00e3o h\u00e1 motivo para se preocupar. Neste post voc\u00ea ter\u00e1 acesso \u00e0s 12 melhores pr\u00e1ticas de seguran\u00e7a da informa\u00e7\u00e3o, descritas de forma simples e objetiva. Vamos a elas!<\/p>\n<h3>1. Detectar vulnerabilidades de hardware e software<\/h3>\n<p>Os equipamentos de TI \u2014 hardwares \u2014 e os sistemas e aplicativos \u2014 softwares \u00ad\u2014 passam por evolu\u00e7\u00e3o tecnol\u00f3gica cont\u00ednua e precisam ser substitu\u00eddos periodicamente. E a sua aquisi\u00e7\u00e3o tem que levar em conta os aspectos t\u00e9cnicos e de qualidade, n\u00e3o podendo se nortear apenas pelo quesito pre\u00e7o.<\/p>\n<p>A <a href=\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/defasagem-tecnologica\/\" target=\"_blank\" rel=\"noopener noreferrer\">defasagem tecnol\u00f3gica<\/a> torna vulner\u00e1vel toda a infraestrutura e a seguran\u00e7a de TI e gera consequ\u00eancias tais como:<\/p>\n<ul>\n<li>perda de competitividade;<\/li>\n<li>inefici\u00eancia operacional;<\/li>\n<li>insatisfa\u00e7\u00e3o de colaboradores e clientes;<\/li>\n<li>morosidade e inefic\u00e1cia do processo decis\u00f3rio.<\/li>\n<\/ul>\n<p>Os equipamentos est\u00e3o sujeitos a defeitos de fabrica\u00e7\u00e3o, instala\u00e7\u00e3o ou utiliza\u00e7\u00e3o incorreta, quebra ou queima de componentes e m\u00e1 conserva\u00e7\u00e3o, o que pode comprometer um ou mais dos princ\u00edpios da seguran\u00e7a da informa\u00e7\u00e3o.<\/p>\n<p>Os softwares est\u00e3o sujeitos a falhas t\u00e9cnicas e de configura\u00e7\u00f5es de seguran\u00e7a, mau uso ou neglig\u00eancia na guarda de login e senha de acesso.<\/p>\n<p>Devem ser adotadas pr\u00e1ticas de seguran\u00e7a espec\u00edficas para cada elemento componente da infraestrutura de TI:<\/p>\n<ul>\n<li>servidores;<\/li>\n<li>computadores;<\/li>\n<li>rede;<\/li>\n<li>softwares;<\/li>\n<li>componentes de comunica\u00e7\u00e3o, dentre outros.<\/li>\n<\/ul>\n<p>Tamb\u00e9m \u00e9 fundamental providenciar treinamento e atualiza\u00e7\u00e3o de conhecimentos para a equipe de TI e os usu\u00e1rios dos recursos tecnol\u00f3gicos. Afinal, inabilidade t\u00e9cnica tamb\u00e9m gera vulnerabilidades de hardware e software.<\/p>\n<p>\u00c9 imprescind\u00edvel detectar de forma r\u00e1pida as poss\u00edveis vulnerabilidades de hardware e software, para tomar provid\u00eancias imediatas no sentido da sua solu\u00e7\u00e3o.<\/p>\n<h3>2. C\u00f3pias de seguran\u00e7a<\/h3>\n<p>O t\u00e3o conhecido backup \u2014 ou c\u00f3pia de seguran\u00e7a \u2014 \u00e9 um mecanismo fundamental para garantir a disponibilidade da informa\u00e7\u00e3o, caso as bases onde a informa\u00e7\u00e3o esteja armazenada sejam danificadas ou roubadas.<\/p>\n<p>O backup pode ser armazenado em dispositivos f\u00edsicos \u2014 servidores de backup, CD, pendrive, HD externo \u2014 ou em nuvem.<\/p>\n<p>O mais importante \u00e9 que haja pelo menos duas c\u00f3pias das bases de dados, armazenadas em locais distintos da instala\u00e7\u00e3o original, ou seja, ambas guardadas em locais seguros fora do pr\u00e9dio da sua empresa.<\/p>\n<p>A partir do backup \u00e9 poss\u00edvel recuperar, em curt\u00edssimo espa\u00e7o de tempo, informa\u00e7\u00f5es perdidas acidentalmente ou em consequ\u00eancia de sinistros (enchentes, inc\u00eandio etc.), sabotagens ou roubos.<\/p>\n<p>Vale destacar que as empresas que funcionavam no World Trade Center na ocasi\u00e3o do fat\u00eddico atentado de 11 de setembro de 2001 tinham boas pr\u00e1ticas de manuten\u00e7\u00e3o de backup. Todas sobreviveram a essa terr\u00edvel cat\u00e1strofe, voltando a funcionar normalmente em poucos dias.<\/p>\n<h3>3. Redund\u00e2ncia de sistemas<\/h3>\n<p>A alta disponibilidade das informa\u00e7\u00f5es \u00e9 garantida com a redund\u00e2ncia de sistemas, ou seja, quando a empresa disp\u00f5e de <a href=\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/como-a-infraestrutura-de-ti-afeta-a-produtividade-dos-funcionarios\/\" target=\"_blank\" rel=\"noopener noreferrer\">infraestrutura<\/a> replicada \u2014 f\u00edsica ou virtualizada.<\/p>\n<p>Se um servidor ou outro equipamento de TI (roteador, nobreak etc.) falhar, o seu substituto entra em opera\u00e7\u00e3o imediatamente, permitindo a continuidade das opera\u00e7\u00f5es, \u00e0s vezes, de forma impercept\u00edvel para o usu\u00e1rio.<\/p>\n<h3>4. Efic\u00e1cia no controle de acesso<\/h3>\n<p>Existem mecanismos f\u00edsicos, l\u00f3gicos ou uma combina\u00e7\u00e3o destes de controle de acesso \u00e0 informa\u00e7\u00e3o. Os mecanismos f\u00edsicos podem ser uma sala de infraestrutura de TI com acesso restrito e com sistemas de c\u00e2meras de monitoramento.<\/p>\n<p>Outra forma de restri\u00e7\u00e3o de acesso \u00e9 o uso de travas especiais nas portas, acionadas por senha (misto f\u00edsico\/l\u00f3gico). J\u00e1 os principais mecanismos l\u00f3gicos s\u00e3o, por exemplo, os seguintes.<\/p>\n<h4>4.1. Firewall<\/h4>\n<p>\u00c9 um mecanismo de controle do tr\u00e1fego de dados entre os computadores de uma rede interna e destes com outras redes externas.<\/p>\n<p>Ele trabalha segundo protocolos de seguran\u00e7a (TCP\/IP, IPSec, HTTP etc.) que garantem o correto funcionamento da comunica\u00e7\u00e3o entre as duas pontas, visando impedir intrus\u00f5es.<\/p>\n<h4>4.2. Assinatura digital<\/h4>\n<p>\u00c9 uma forma de identifica\u00e7\u00e3o do usu\u00e1rio que est\u00e1 acessando aos recursos de TI, ela d\u00e1 validade legal aos documentos digitais, assegurando a autenticidade do emissor da informa\u00e7\u00e3o.<\/p>\n<h4>4.3. Biometria<\/h4>\n<p>O acesso \u00e0s informa\u00e7\u00f5es somente \u00e9 liberado para a pessoa autorizada, levando em considera\u00e7\u00e3o as suas caracter\u00edsticas f\u00edsicas (impress\u00e3o digital, voz ou padr\u00f5es da \u00edris do olho ou do rosto inteiro.).<\/p>\n<p>Outra faceta important\u00edssima do controle de acesso \u00e9 o uso de equipamentos pr\u00f3prios dos colaboradores para opera\u00e7\u00e3o de sistemas e aplicativos empresariais de forma remota.<\/p>\n<p>Como a empresa n\u00e3o tem controle sobre as configura\u00e7\u00f5es de seguran\u00e7a dos dispositivos particulares dos colaboradores, ela tem que refor\u00e7ar os mecanismos de valida\u00e7\u00e3o da autenticidade do usu\u00e1rio e as barreiras contra ataques cibern\u00e9ticos.<\/p>\n<h3>5. Pol\u00edtica de seguran\u00e7a da informa\u00e7\u00e3o<\/h3>\n<p>\u00c9 um documento que estabelece diretrizes comportamentais para os membros da organiza\u00e7\u00e3o, no que tange \u00e0s regras de uso dos recursos de <a href=\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/diversidade-e-inclusao-no-setor-de-ti\/\" target=\"_blank\" rel=\"noopener noreferrer\">tecnologia da informa\u00e7\u00e3o<\/a>.<\/p>\n<p>Essas regras servem para impedir invas\u00f5es de cibercriminosos, que podem resultar em fraudes ou <a href=\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/vazamento-de-dados\/\" target=\"_blank\" rel=\"noopener noreferrer\">vazamento de informa\u00e7\u00f5es<\/a>, evitar a entrada de v\u00edrus na rede ou o sequestro de dados e garantir a confidencialidade, confiabilidade, integridade, autenticidade e disponibilidade das informa\u00e7\u00f5es.<\/p>\n<p>Idealmente, essa pol\u00edtica deve ser desenvolvida de forma participativa entre a equipe de TI e os colaboradores dos demais departamentos, sendo aprovada pela alta dire\u00e7\u00e3o da empresa. Assim, de comum acordo, fica muito mais f\u00e1cil gerir a seguran\u00e7a da informa\u00e7\u00e3o.<\/p>\n<p>Vale pontuar que \u00e9 indispens\u00e1vel que o texto da pol\u00edtica seja curto e objetivo, para facilitar e estimular a leitura e tornar o processo de divulga\u00e7\u00e3o e treinamento das pessoas mais leve e eficaz.<\/p>\n<h3>6. Decis\u00e3o pela estrutura de nuvem p\u00fablica\/privada\/h\u00edbrida<\/h3>\n<p>Uma das formas mais avan\u00e7adas de garantir a seguran\u00e7a da informa\u00e7\u00e3o \u00e9 a decis\u00e3o pela utiliza\u00e7\u00e3o de uma estrutura de <a href=\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/cloud-computing\/\" target=\"_blank\" rel=\"noopener noreferrer\">computa\u00e7\u00e3o em nuvem<\/a>. Essa estrutura tem tr\u00eas categorias distintas: nuvem p\u00fablica, privada ou h\u00edbrida.<\/p>\n<p>Na nuvem p\u00fablica toda a infraestrutura de TI, a sua manuten\u00e7\u00e3o, os seus mecanismos de seguran\u00e7a e a atualiza\u00e7\u00e3o s\u00e3o de responsabilidade do provedor do servi\u00e7o. A sua instala\u00e7\u00e3o \u00e9 r\u00e1pida e os seus recursos s\u00e3o escalon\u00e1veis, de acordo com o perfil de demanda da empresa contratante.<\/p>\n<p>A nuvem privada \u00e9 de propriedade da empresa e fica instalada em sua \u00e1rea f\u00edsica, requerendo infraestrutura de hardware, software, seguran\u00e7a e pessoal pr\u00f3prios para o seu gerenciamento.<\/p>\n<p>J\u00e1 a <a href=\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/nuvem-hibrida\/\" target=\"_blank\" rel=\"noopener noreferrer\">nuvem h\u00edbrida<\/a> combina o melhor dos dois tipos anteriores, com isso, parte dos dados s\u00e3o disponibilizados na nuvem privada \u2014 aqueles que exigem sigilo \u2014 e outra parte fica na nuvem p\u00fablica \u2014 dados n\u00e3o confidenciais.<\/p>\n<p>Todos os tr\u00eas tipos de servi\u00e7o de computa\u00e7\u00e3o em nuvem respeitam altos padr\u00f5es de seguran\u00e7a da informa\u00e7\u00e3o, basta avaliar qual \u00e9 o mais adequado para as necessidades e expectativas da sua organiza\u00e7\u00e3o.<\/p>\n<p>O advento da computa\u00e7\u00e3o em nuvem viabilizou servi\u00e7os como:<\/p>\n<ul>\n<li>IaaS \u2014 Infraestrutura como Servi\u00e7o;<\/li>\n<li>PaaS \u2014 Plataforma como Servi\u00e7o;<\/li>\n<li>SaaS \u2014 Software como servi\u00e7o.<\/li>\n<\/ul>\n<p>Essas novas modalidades permitem terceirizar importantes servi\u00e7os de tecnologia da informa\u00e7\u00e3o, reduzindo custos, assegurando agilidade e atualiza\u00e7\u00e3o permanente e elevando o patamar de seguran\u00e7a de hardware e software.<\/p>\n<h3>7. Gest\u00e3o de riscos apropriada<\/h3>\n<p>Os principais riscos \u00e0 seguran\u00e7a da informa\u00e7\u00e3o est\u00e3o relacionados com alguns aspectos. Adiante est\u00e3o destacados os principais!<\/p>\n<h4>7.1. Falta de orienta\u00e7\u00e3o<\/h4>\n<p>N\u00e3o saber como operar equipamentos, sistemas e aplicativos, enfim, os recursos de TI, coloca em risco a seguran\u00e7a da informa\u00e7\u00e3o. E o desconhecimento de t\u00e9cnicas de prote\u00e7\u00e3o, tamb\u00e9m.<\/p>\n<p>Por isso, proporcionar treinamentos nas novas tecnologias e\/ou recursos de TI aos usu\u00e1rios comuns e \u00e0 equipe de inform\u00e1tica \u00e9 uma boa pr\u00e1tica que tem o seu lugar.<\/p>\n<p>Dependendo do porte da empresa \u2014 m\u00e9dia ou grande \u2014, vale a pena desenvolver <a href=\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/c-level-em-ti\/\" target=\"_blank\" rel=\"noopener noreferrer\">profissionais C-Level em TI<\/a>, que possam ampliar os horizontes tecnol\u00f3gicos da empresa, tornando a \u00e1rea de TI alinhada \u00e0 estrat\u00e9gia empresarial.<\/p>\n<p>Com a ajuda desses especialistas, os recursos tecnol\u00f3gicos ser\u00e3o aplicados para alavancar a produtividade das equipes e facilitar o alcance das metas estabelecidas, sem perder de vista o aprimoramento cont\u00ednuo da sistem\u00e1tica de seguran\u00e7a da informa\u00e7\u00e3o.<\/p>\n<h4>7.2. Erros de procedimentos internos<\/h4>\n<p>Procedimentos de gest\u00e3o da seguran\u00e7a da informa\u00e7\u00e3o mal estruturados ou desatualizados podem acarretar vulnerabilidades e perdas de dados.<\/p>\n<p>Essas vulnerabilidades podem se manifestar nos hardwares, softwares ou nas pessoas despreparadas para fazer frente \u00e0s amea\u00e7as que se renovam a cada dia.<\/p>\n<h4>7.3. Neglig\u00eancia<\/h4>\n<p>Deixar de cumprir com as regras da pol\u00edtica de seguran\u00e7a da informa\u00e7\u00e3o ou com os procedimentos internos de TI, por mera neglig\u00eancia, pode custar caro \u2014 preju\u00edzos financeiros, de imagem ou materiais.<\/p>\n<p>Campanhas de conscientiza\u00e7\u00e3o dos colaboradores s\u00e3o fundamentais, para redobrar os cuidados e estarem sempre alertas a ciladas cibern\u00e9ticas, especialmente em e-mails, sites e arquivos maliciosos, que provocam a propaga\u00e7\u00e3o de v\u00edrus, malwares, trojans e outros na rede de inform\u00e1tica.<\/p>\n<h4>7.4. Mal\u00edcia<\/h4>\n<p>As a\u00e7\u00f5es mal-intencionadas de colaboradores internos insatisfeitos e de pessoas externas tornam inst\u00e1vel a seguran\u00e7a da informa\u00e7\u00e3o, especialmente, se n\u00e3o houver mecanismos de detec\u00e7\u00e3o de intrus\u00f5es.<\/p>\n<p>Conhecer as principais fontes de riscos \u00e9 o ponto de partida para mapear os diversos cen\u00e1rios que podem configurar amea\u00e7as \u00e0 seguran\u00e7a da informa\u00e7\u00e3o e tornar poss\u00edvel o desenvolvimento de boas pr\u00e1ticas de gest\u00e3o de riscos.<\/p>\n<h3>8. Regras de neg\u00f3cio bem definidas<\/h3>\n<p>As informa\u00e7\u00f5es cr\u00edticas devem ser identificadas e as regras de neg\u00f3cio referentes ao acesso, manuten\u00e7\u00e3o \u2014 inclus\u00e3o, altera\u00e7\u00e3o, exclus\u00e3o \u2014 e tempo de guarda devem ser estabelecidas de forma criteriosa, para garantir total seguran\u00e7a.<\/p>\n<p>As regras de neg\u00f3cios s\u00e3o indispens\u00e1veis para a configura\u00e7\u00e3o de permiss\u00f5es de acesso em softwares, hardwares e redes l\u00f3gicas.<\/p>\n<p>Essas regras precisam ser melhoradas continuamente, agregando novos mecanismos f\u00edsicos e l\u00f3gicos e pr\u00e1ticas comportamentais atualizadas que contribuam para minimizar os riscos \u00e0 seguran\u00e7a da informa\u00e7\u00e3o.<\/p>\n<h3>9. Cultura da organiza\u00e7\u00e3o<\/h3>\n<p>A <a href=\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/terceira-plataforma-de-ti\/\" target=\"_blank\" rel=\"noopener noreferrer\">terceira plataforma de TI<\/a> combinou tecnologias sociais, computa\u00e7\u00e3o em nuvem, dispositivos m\u00f3veis \u2014 smartphones, tablets \u2014 e tecnologias de an\u00e1lise de dados \u2014 <a href=\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/business-intelligence\/\" target=\"_blank\" rel=\"noopener noreferrer\">business intelligence<\/a> e Big Data \u2014 para promover a conectividade permanente, romper as fronteiras da mobilidade e gerar informa\u00e7\u00e3o em tempo real sobre o comportamento dos consumidores.<\/p>\n<p>Esse movimento fez com que as metodologias de gest\u00e3o da seguran\u00e7a da informa\u00e7\u00e3o ganhassem uma nova din\u00e2mica de readequa\u00e7\u00e3o e realinhamento constantes. Assim, \u00e9 poss\u00edvel bloquear as novas rotas de ataques cibern\u00e9ticos \u00e0s bases de dados das empresas, proporcionadas pelas novas tecnologias.<\/p>\n<p>Tudo isso impacta diretamente na cultura organizacional, que precisa se adequar a essa <a href=\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/transformacao-digital\/\" target=\"_blank\" rel=\"noopener noreferrer\">transforma\u00e7\u00e3o digital<\/a>, modernizando os seus processos internos, sem descuidar da seguran\u00e7a.<\/p>\n<p>Para tanto, velhos conceitos, pr\u00e1ticas e formas de pensar e trabalhar precisam ser revistas e at\u00e9 reinventadas, para que todos estejam cientes dos riscos e sobre como proteger as informa\u00e7\u00f5es empresariais.<\/p>\n<h3>10. Contratos de confidencialidade<\/h3>\n<p>Os colaboradores internos de uma organiza\u00e7\u00e3o e os terceirizados, especialmente aqueles vinculados \u00e0 \u00e1rea de TI, no exerc\u00edcio de suas atividades, muitas vezes, t\u00eam acesso a informa\u00e7\u00f5es sigilosas, que precisam ser resguardadas.<\/p>\n<p>A melhor forma de preservar a seguran\u00e7a da informa\u00e7\u00e3o, nesses casos, \u00e9 fazer um contrato de confidencialidade com todas as pessoas que conhecem e acessam informa\u00e7\u00f5es sigilosas.<\/p>\n<p>\u00c9 importante que esse contrato de confidencialidade seja redigido considerando os requisitos legais aplic\u00e1veis \u00e0 organiza\u00e7\u00e3o e eventuais acordos desse g\u00eanero pactuados com clientes, fornecedores, prestadores de servi\u00e7os e parceiros de neg\u00f3cios.<\/p>\n<h3>11. Gest\u00e3o de Continuidade de Neg\u00f3cios (GCN)<\/h3>\n<p>As informa\u00e7\u00f5es de um neg\u00f3cio s\u00e3o essenciais para garantir a sua continuidade, pois se comp\u00f5em de dados dos clientes, produtos, parceiros comerciais, transa\u00e7\u00f5es financeiras e comerciais e demais assuntos pertinentes ao funcionamento de uma empresa. Logo, a sua perda pode tornar invi\u00e1vel o neg\u00f3cio.<\/p>\n<p>A Gest\u00e3o de Continuidade de Neg\u00f3cios (GCN) \u00e9 uma pr\u00e1tica que visa estabelecer planos de a\u00e7\u00e3o de emerg\u00eancia para resposta r\u00e1pida a eventos adversos (desastres naturais, explos\u00f5es, inc\u00eandios, fraudes financeiras, atentados, sabotagens, falhas nos sistemas informatizados ou nos equipamentos etc.).<\/p>\n<p>Os planos de a\u00e7\u00e3o tra\u00e7ados pela GCN devem permitir minimizar ou evitar os impactos negativos que possam ser causados, tais como paralisa\u00e7\u00f5es na produ\u00e7\u00e3o e\/ou presta\u00e7\u00e3o de servi\u00e7os, perdas financeiras e danos \u00e0 imagem ou credibilidade do neg\u00f3cio.<\/p>\n<p>A GCN \u00e9 uma ferramenta de a\u00e7\u00e3o preventiva, que deve priorizar a tomada de a\u00e7\u00f5es para eliminar os cen\u00e1rios de riscos pass\u00edveis de extin\u00e7\u00e3o, mediante a ado\u00e7\u00e3o de mudan\u00e7as em processos, produtos ou servi\u00e7os de TI. Pequenas mudan\u00e7as podem resultar em saltos qu\u00e2nticos na seguran\u00e7a da informa\u00e7\u00e3o.<\/p>\n<h3>12. Benchmarking<\/h3>\n<p>O benchmarking \u00e9 um importante instrumento de gest\u00e3o, que parte do princ\u00edpio de compara\u00e7\u00e3o de produtos, servi\u00e7os, processos e pr\u00e1ticas empresariais pr\u00f3prios de uma organiza\u00e7\u00e3o com os de terceiros \u2014 concorrentes ou n\u00e3o.<\/p>\n<p>Isso mesmo, muitos insights fant\u00e1sticos surgem da an\u00e1lise de situa\u00e7\u00f5es das empresas de ramos diferentes de atividade e que podem ser replicadas \u2014 casos de sucesso \u2014 ou evitadas \u00ad\u2014 casos de insucesso \u2014 com as devidas adapta\u00e7\u00f5es.<\/p>\n<p>H\u00e1 quem pense que o benchmarking foca somente nas situa\u00e7\u00f5es de sucesso do mercado empresarial para gerar conhecimento. Muito pelo contr\u00e1rio, ele tamb\u00e9m obt\u00e9m li\u00e7\u00f5es das experi\u00eancias ruins que s\u00e3o divulgadas.<\/p>\n<p>Conhecer os casos mal-sucedidos de gest\u00e3o da seguran\u00e7a da informa\u00e7\u00e3o serve como base para n\u00e3o cometer os mesmos erros e bloquear preju\u00edzos de toda a sorte. Vejamos alguns casos que viraram manchetes de jornais.<\/p>\n<h4>12.1. eBay<\/h4>\n<p>Em maio de 2014 a base de dados de usu\u00e1rios do eBay sofreu a viola\u00e7\u00e3o das senhas de 112 milh\u00f5es de pessoas, que foram obrigadas a troc\u00e1-las e ocasionou a perda de dados pessoais ali armazenados. Foram preservadas apenas as informa\u00e7\u00f5es financeiras.<\/p>\n<p>Esse tipo de ocorr\u00eancia gera transtornos a um contingente enorme de usu\u00e1rios e abala seriamente a confian\u00e7a dos clientes na credibilidade da empresa.<\/p>\n<h4>12.2. Snapchat<\/h4>\n<p>O Snapchat passou por maus momentos em janeiro e outubro de 2014. No primeiro evento de ataque cibern\u00e9tico, foram vazados os dados pessoais de 4,6 milh\u00f5es de usu\u00e1rios \u2014 o que gerou um pedido de desculpas por parte da empresa e a promessa de melhorias nos mecanismos de seguran\u00e7a.<\/p>\n<p>J\u00e1 o segundo evento resultou de falhas de seguran\u00e7a em um parceiro de neg\u00f3cios do Snapchat, que estava respons\u00e1vel por armazenar imagens compartilhadas pelo aplicativo, o que possibilitou a divulga\u00e7\u00e3o indevida de 13 GB de fotos dos usu\u00e1rios na web.<\/p>\n<h4>12.3. Kickstarter<\/h4>\n<p>A Kickstarter foi v\u00edtima da quebra de seguran\u00e7a dos dados pessoais e senhas de 6 milh\u00f5es de usu\u00e1rios cadastrados, tamb\u00e9m no ano de 2014.<\/p>\n<p>A rea\u00e7\u00e3o r\u00e1pida da empresa conseguiu evitar a perda dos dados dos cart\u00f5es dos clientes. No entanto, os impactos n\u00e3o deixaram de ser imensos.<\/p>\n<h4>12.4. Nasdaq<\/h4>\n<p>Nem mesmo o sistema de seguran\u00e7a da Nasdaq, considerado um dos mais robustos do mercado, ficou imune \u00e0 intrus\u00e3o, altera\u00e7\u00e3o e roubo de 160 milh\u00f5es de registros, no ano de 2013, gerando preju\u00edzos financeiros de alta monta.<\/p>\n<h4>12.5. Heartland Payment Systems Inc.<\/h4>\n<p>Em 2009, um malware infectou o datacenter da Heartland, importante operadora de cart\u00f5es de cr\u00e9dito norte-americana, e permitiu o acesso de hackers a 100 milh\u00f5es de registros, causando perdas milion\u00e1rias de recursos financeiros e de in\u00fameros clientes.<\/p>\n<p>Eventos desagrad\u00e1veis como estes ligam o sinal de alerta e os radares da equipe de TI para a percep\u00e7\u00e3o de riscos internos e externos, que podem abalar a moral dos colaboradores e dos clientes da organiza\u00e7\u00e3o e que, em alguns casos, podem decretar o fim de uma empresa.<\/p>\n<p>At\u00e9 aqui, trilhamos uma longa jornada de visita\u00e7\u00e3o \u00e0s 12 melhores pr\u00e1ticas de seguran\u00e7a da informa\u00e7\u00e3o. Este post colocou tamb\u00e9m todos os holofotes nas pr\u00e1ticas proativas de preven\u00e7\u00e3o de problemas na \u00e1rea de tecnologia da informa\u00e7\u00e3o.<\/p>\n<p>Todo este arsenal poder\u00e1 ser utilizado pela sua empresa para evitar intrus\u00f5es, roubos ou sequestros de dados, fraudes, altera\u00e7\u00f5es ou exclus\u00f5es indevidas de informa\u00e7\u00f5es.<\/p>\n<p>Dessa forma, ser\u00e3o prevenidas perdas de milhares de clientes, com os consequentes preju\u00edzos de imagem e financeiros, assim como o repasse indesejado de estrat\u00e9gias de neg\u00f3cios para os concorrentes.<\/p>\n<p>As atualiza\u00e7\u00f5es tecnol\u00f3gicas ao mesmo tempo que produzem novos recursos para prote\u00e7\u00e3o da informa\u00e7\u00e3o, tamb\u00e9m abrem gaps, que podem ser aproveitados por pessoas mal-intencionadas para realizar crimes cibern\u00e9ticos, visando obter fama e\/ou dinheiro.<\/p>\n<p>In\u00fameros casos de viola\u00e7\u00e3o da seguran\u00e7a da informa\u00e7\u00e3o s\u00e3o divulgados todos os anos e precisam ser tomados para estudo de caso e determina\u00e7\u00e3o de novas pr\u00e1ticas de prote\u00e7\u00e3o tanto no campo das m\u00e1quinas e aplicativos quanto nas a\u00e7\u00f5es das pessoas. Assim, impede-se infort\u00fanios que afetam a vida de muita gente.<\/p>\n<p>Outro ponto de aten\u00e7\u00e3o quando o assunto \u00e9 seguran\u00e7a: trata-se da ado\u00e7\u00e3o de crit\u00e9rios rigorosos para sele\u00e7\u00e3o e monitoramento da seguran\u00e7a da informa\u00e7\u00e3o nos parceiros de neg\u00f3cios da \u00e1rea de TI e outras.<\/p>\n<p>Eles s\u00e3o solid\u00e1rios na responsabilidade pelo atendimento aos princ\u00edpios da seguran\u00e7a da informa\u00e7\u00e3o. \u00c9 preciso tamb\u00e9m garantir a seguran\u00e7a jur\u00eddica das rela\u00e7\u00f5es de trabalho e de parceria, por meio da aplica\u00e7\u00e3o de contratos de confidencialidade.<\/p>\n<p>Viu como a seguran\u00e7a da informa\u00e7\u00e3o tem muitas facetas? Tecnol\u00f3gicas, jur\u00eddicas, humanas, f\u00edsicas e virtuais. Todas elas devem ser alvo de medidas que contribuam para melhorar a gest\u00e3o da seguran\u00e7a da informa\u00e7\u00e3o.<\/p>\n<p>Agora que voc\u00ea j\u00e1 conhece as melhores pr\u00e1ticas de seguran\u00e7a da informa\u00e7\u00e3o, que tal saber mais sobre essa nova tend\u00eancia na \u00e1rea de TI chamada de <a href=\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/byod\/\" target=\"_blank\" rel=\"noopener noreferrer\">BYOD<\/a> (Bring Your Own Device)? Afinal de contas ela pode fazer emergir novas amea\u00e7as no cen\u00e1rio tecnol\u00f3gico. A sua empresa est\u00e1 preparada?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Seguran\u00e7a da informa\u00e7\u00e3o \u00e9 um tema estrat\u00e9gico da gest\u00e3o de neg\u00f3cios &hellip; <\/p>\n","protected":false},"author":2,"featured_media":5613,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v21.3 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Seguran\u00e7a da informa\u00e7\u00e3o: confira as 12 melhores pr\u00e1ticas!<\/title>\n<meta name=\"description\" content=\"Quer saber mais sobre o universo da seguran\u00e7a da informa\u00e7\u00e3o? Confira nosso artigo agora mesmo e entenda melhor o assunto!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/seguranca-da-informacao\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Seguran\u00e7a da informa\u00e7\u00e3o: confira as 12 melhores pr\u00e1ticas!\" \/>\n<meta property=\"og:description\" content=\"Quer saber mais sobre o universo da seguran\u00e7a da informa\u00e7\u00e3o? Confira nosso artigo agora mesmo e entenda melhor o assunto!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/seguranca-da-informacao\/\" \/>\n<meta property=\"og:site_name\" content=\"Panorama Positivo - Tudo sobre tecnologia da informa\u00e7\u00e3o\" \/>\n<meta property=\"article:published_time\" content=\"2020-08-11T13:00:22+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-08-24T12:47:24+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-content\/uploads\/2017\/11\/shutterstock_1368791051_N2140-1-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"2000\" \/>\n\t<meta property=\"og:image:height\" content=\"1334\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Positivo Tecnologia\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Positivo Tecnologia\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"24 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/seguranca-da-informacao\/\",\"url\":\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/seguranca-da-informacao\/\",\"name\":\"Seguran\u00e7a da informa\u00e7\u00e3o: confira as 12 melhores pr\u00e1ticas!\",\"isPartOf\":{\"@id\":\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/#website\"},\"datePublished\":\"2020-08-11T13:00:22+00:00\",\"dateModified\":\"2021-08-24T12:47:24+00:00\",\"author\":{\"@id\":\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/#\/schema\/person\/24564f89e0269b0f66cb0c1e13425931\"},\"description\":\"Quer saber mais sobre o universo da seguran\u00e7a da informa\u00e7\u00e3o? Confira nosso artigo agora mesmo e entenda melhor o assunto!\",\"breadcrumb\":{\"@id\":\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/seguranca-da-informacao\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/seguranca-da-informacao\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/seguranca-da-informacao\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"In\u00edcio\",\"item\":\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Seguran\u00e7a da informa\u00e7\u00e3o: conhe\u00e7a as 12 melhores pr\u00e1ticas\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/#website\",\"url\":\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/\",\"name\":\"Panorama Positivo - Tudo sobre tecnologia da informa\u00e7\u00e3o\",\"description\":\"Acompanhe no blog Panorama Positivo conte\u00fados sobre tecnologia da informa\u00e7\u00e3o, informa\u00e7\u00f5es pr\u00e1ticas e estrat\u00e9gias para alavancar a sua empresa.\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/#\/schema\/person\/24564f89e0269b0f66cb0c1e13425931\",\"name\":\"Positivo Tecnologia\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/0e6767e460e43ec17287f9208094e80f?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/0e6767e460e43ec17287f9208094e80f?s=96&d=mm&r=g\",\"caption\":\"Positivo Tecnologia\"},\"url\":\"https:\/\/www.meupositivo.com.br\/panoramapositivo\/author\/positivo\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Seguran\u00e7a da informa\u00e7\u00e3o: confira as 12 melhores pr\u00e1ticas!","description":"Quer saber mais sobre o universo da seguran\u00e7a da informa\u00e7\u00e3o? Confira nosso artigo agora mesmo e entenda melhor o assunto!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/seguranca-da-informacao\/","og_locale":"pt_BR","og_type":"article","og_title":"Seguran\u00e7a da informa\u00e7\u00e3o: confira as 12 melhores pr\u00e1ticas!","og_description":"Quer saber mais sobre o universo da seguran\u00e7a da informa\u00e7\u00e3o? Confira nosso artigo agora mesmo e entenda melhor o assunto!","og_url":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/seguranca-da-informacao\/","og_site_name":"Panorama Positivo - Tudo sobre tecnologia da informa\u00e7\u00e3o","article_published_time":"2020-08-11T13:00:22+00:00","article_modified_time":"2021-08-24T12:47:24+00:00","og_image":[{"width":2000,"height":1334,"url":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-content\/uploads\/2017\/11\/shutterstock_1368791051_N2140-1-1.jpg","type":"image\/jpeg"}],"author":"Positivo Tecnologia","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Positivo Tecnologia","Est. reading time":"24 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/seguranca-da-informacao\/","url":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/seguranca-da-informacao\/","name":"Seguran\u00e7a da informa\u00e7\u00e3o: confira as 12 melhores pr\u00e1ticas!","isPartOf":{"@id":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/#website"},"datePublished":"2020-08-11T13:00:22+00:00","dateModified":"2021-08-24T12:47:24+00:00","author":{"@id":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/#\/schema\/person\/24564f89e0269b0f66cb0c1e13425931"},"description":"Quer saber mais sobre o universo da seguran\u00e7a da informa\u00e7\u00e3o? Confira nosso artigo agora mesmo e entenda melhor o assunto!","breadcrumb":{"@id":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/seguranca-da-informacao\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.meupositivo.com.br\/panoramapositivo\/seguranca-da-informacao\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/seguranca-da-informacao\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"In\u00edcio","item":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/"},{"@type":"ListItem","position":2,"name":"Seguran\u00e7a da informa\u00e7\u00e3o: conhe\u00e7a as 12 melhores pr\u00e1ticas"}]},{"@type":"WebSite","@id":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/#website","url":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/","name":"Panorama Positivo - Tudo sobre tecnologia da informa\u00e7\u00e3o","description":"Acompanhe no blog Panorama Positivo conte\u00fados sobre tecnologia da informa\u00e7\u00e3o, informa\u00e7\u00f5es pr\u00e1ticas e estrat\u00e9gias para alavancar a sua empresa.","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"pt-BR"},{"@type":"Person","@id":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/#\/schema\/person\/24564f89e0269b0f66cb0c1e13425931","name":"Positivo Tecnologia","image":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/0e6767e460e43ec17287f9208094e80f?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/0e6767e460e43ec17287f9208094e80f?s=96&d=mm&r=g","caption":"Positivo Tecnologia"},"url":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/author\/positivo\/"}]}},"_links":{"self":[{"href":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-json\/wp\/v2\/posts\/1548"}],"collection":[{"href":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-json\/wp\/v2\/comments?post=1548"}],"version-history":[{"count":5,"href":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-json\/wp\/v2\/posts\/1548\/revisions"}],"predecessor-version":[{"id":6380,"href":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-json\/wp\/v2\/posts\/1548\/revisions\/6380"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-json\/wp\/v2\/media\/5613"}],"wp:attachment":[{"href":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-json\/wp\/v2\/media?parent=1548"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-json\/wp\/v2\/categories?post=1548"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.meupositivo.com.br\/panoramapositivo\/wp-json\/wp\/v2\/tags?post=1548"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}