Notícias
Risco de segurança da informação
A segurança da informação é fundamental para proteger os dados da instituição contra acessos não autorizados, alterações indevidas e indisponibilidade. Conhecer os riscos é o primeiro passo para evitá-los e proteger nosso ambiente.
O que são riscos de segurança da informação?
São possíveis eventos que podem comprometer a confidencialidade, integridade, disponibilidade e a autenticidade das informações. Eles podem surgir de falhas humanas, técnicas ou de processos.
Exemplos:
- Abertura de e-mails falsos (phishing)
- Perda de dispositivos com informações sensíveis
- Compartilhar senhas ou deixá-las anotadas à vista
- Utilizar redes Wi-Fi públicas sem VPN
- Não bloquear o computador ao se ausentar da estação de trabalho
- Deixar documentos com informações sensíveis expostos sobre a mesa
- Utilizar softwares desatualizados ou com vulnerabilidades conhecidas.
Por que entender e tratar os riscos?
- Evitar vazamentos de informações
- Proteger dados pessoais de servidores e cidadãos
- Assegurar a continuidade dos serviços
- Evitar penalidades legais e danos à imagem institucional
Na ISO/IEC 27001, o gerenciamento de riscos é base para o funcionamento do SGSI (Sistema de Gestão de Segurança da Informação).
Seu papel na redução dos riscos:
- Siga as políticas e orientações de segurança da informação do LNCC
- Atue com atenção e senso crítico no uso da informação
- Comunique imediatamente qualquer anomalia ou incidente
- Participe das ações de capacitação e campanhas de conscientização
Segurança da informação não é ausência de risco, mas a capacidade de identificá-lo, avaliá-lo e controlá-lo.
Os riscos existem, mas podem ser identificados, reduzidos ou eliminados com atitudes conscientes e boas práticas.
Segurança da informação é responsabilidade de todos nós!