O gestor da segurança da informação no espaço cibernético governamental
grandes desafios, novos perfis e procedimentos
DOI:
https://doi.org/10.36311/1981-1640.2015.v9n1.05.p65Palavras-chave:
Segurança da informação, espaço cibernético, segurança cibernética, administração pública federal, organização pública.Resumo
Este artigo analisa os procedimentos realizados pelos agentes responsáveis quanto à gestão da segurança da Informação no espaço cibernético da Administração Pública Federal brasileira (APF) e busca estabelecer os perfis que caracterizam os diferentes profissionais no trato dessa sensível atividade organizacional, e em muitos casos ligada a questões de Estado. O espaço cibernético digital é constituído por sistemas de informação automatizados e redes de comunicação de dados, para provimento de informações a usuários e clientes em distintas organizações e para a sociedade. As instituições que formam a APF possuem como características a atuação distribuída em todo o território nacional, bem como presença internacional, e contingente de servidores públicos civis e militares, dentro de um universo de 1,6 milhão de pessoas. Nessas instituições, os gestores de segurança são responsáveis pela execução de ações gerenciais, administrativas (planejamento, direção e controle), além de ações técnicas, visando garantir, entre outros aspectos, a disponibilidade, integridade, confidencialidade e autenticidade das informações que são utilizadas para o cumprimento da missão do Executivo Federal. A segurança cibernética, ou do espaço cibernético, encontra-se inserida no contexto mais amplo e multifacetado da segurança da informação, envolvendo não somente o uso de computadores. O artigo fundamenta-se, entre outros, na análise dos Levantamentos de Governança de TI realizados pelo Tribunal de Contas da União e nas informações coletadas durante a segurança cibernética de grandes eventos internacionais ocorridos no Brasil entre 2012 e 2014. O artigo descreve as vulnerabilidades mais comuns e as ameaças de ocorrência mais factível, no atual cenário cibernético nacional. O estudo estratifica os procedimentos de gestão da segurança cibernética em três níveis de atuação: operacional (atuação direta em sistemas computacionais, de controle ou rede de computadores), estratégico (coordenação e planejamento de gestão de alto nível para alcançar resultados de longo prazo) e tático (ações de tratamento de incidentes de segurança em redes de computadores).
Downloads
Referências
Downloads
Publicado
Edição
Seção
Licença
Copyright (c) 2015 Eduardo Wallier Vianna , Jorge Henrique Cabral Fernandes
Este trabalho está licenciado sob uma licença Creative Commons Attribution-ShareAlike 4.0 International License.
Ao submeter um artigo os autores mantêm os direitos autorais do mesmo, cedendo ao Brazilian Journal of Information Science plenos direitos para publicação do referido texto.
O (s) autor (es) concorda(m) que o artigo, se aceito editorialmente para publicação, deve ser licenciado sob a licença Creative Commons Attribution-ShareAlike 4.0 International (CC BY-SA 4.0) (http://creativecommons.org/licenses/by-sa /4.0) Os leitores / usuários são livres para: - Compartilhar - copiar e redistribuir o material em qualquer meio ou formato - Adaptar - remixar, transformar e desenvolver o material para qualquer finalidade, mesmo comercialmente. O licenciante não pode revogar essas liberdades desde que você siga os termos da licença. Sob os seguintes termos: - Atribuição - Você deve dar o crédito apropriado, fornecer um link para a licença e indicar se foram feitas alterações. Você pode fazê-lo de qualquer maneira razoável, mas não de maneira que sugira que o licenciante endossa você ou seu uso. - ShareAlike - Se você remixar, transformar ou desenvolver o material, deverá distribuir suas contribuições sob a mesma licença que o original. Sem restrições adicionais - Você não pode aplicar termos legais ou medidas tecnológicas que restrinjam legalmente outras pessoas a fazer o que a licença permitir. Avisos: - Você não precisa cumprir a licença para elementos do material em domínio público ou nos casos em que seu uso é permitido por uma exceção ou limitação aplicável. - Não há garantias. A licença pode não fornecer todas as permissões necessárias para o uso pretendido. Por exemplo, outros direitos, como publicidade, privacidade ou direitos morais, podem limitar a maneira como você usa o material.
Creative Commons Attribution-ShareAlike 4.0 International License