O gestor da segurança da informação no espaço cibernético governamental
grandes desafios, novos perfis e procedimentos
DOI:
https://doi.org/10.36311/1981-1640.2015.v9n1.05.p65Keywords:
Segurança da informação, espaço cibernético, segurança cibernética, administração pública federal, organização pública.Abstract
Este artigo analisa os procedimentos realizados pelos agentes responsáveis quanto à gestão da segurança da Informação no espaço cibernético da Administração Pública Federal brasileira (APF) e busca estabelecer os perfis que caracterizam os diferentes profissionais no trato dessa sensível atividade organizacional, e em muitos casos ligada a questões de Estado. O espaço cibernético digital é constituído por sistemas de informação automatizados e redes de comunicação de dados, para provimento de informações a usuários e clientes em distintas organizações e para a sociedade. As instituições que formam a APF possuem como características a atuação distribuída em todo o território nacional, bem como presença internacional, e contingente de servidores públicos civis e militares, dentro de um universo de 1,6 milhão de pessoas. Nessas instituições, os gestores de segurança são responsáveis pela execução de ações gerenciais, administrativas (planejamento, direção e controle), além de ações técnicas, visando garantir, entre outros aspectos, a disponibilidade, integridade, confidencialidade e autenticidade das informações que são utilizadas para o cumprimento da missão do Executivo Federal. A segurança cibernética, ou do espaço cibernético, encontra-se inserida no contexto mais amplo e multifacetado da segurança da informação, envolvendo não somente o uso de computadores. O artigo fundamenta-se, entre outros, na análise dos Levantamentos de Governança de TI realizados pelo Tribunal de Contas da União e nas informações coletadas durante a segurança cibernética de grandes eventos internacionais ocorridos no Brasil entre 2012 e 2014. O artigo descreve as vulnerabilidades mais comuns e as ameaças de ocorrência mais factível, no atual cenário cibernético nacional. O estudo estratifica os procedimentos de gestão da segurança cibernética em três níveis de atuação: operacional (atuação direta em sistemas computacionais, de controle ou rede de computadores), estratégico (coordenação e planejamento de gestão de alto nível para alcançar resultados de longo prazo) e tático (ações de tratamento de incidentes de segurança em redes de computadores).
Downloads
References
Downloads
Published
Issue
Section
License
Copyright (c) 2015 Eduardo Wallier Vianna , Jorge Henrique Cabral Fernandes
This work is licensed under a Creative Commons Attribution-ShareAlike 4.0 International License.
When submitting an article, the authors retain the copyright of the article, giving full rights to the Brazilian Journal of Information Science to publish the text.
The author(s) agree that the article, if editorially accepted for publication, shall be licensed under the Creative Commons Attribution-ShareAlike 4.0 International (CC BY-SA 4.0) license (http://creativecommons.org/licenses/by-sa/4.0) Readers/users are free to: - Share — copy and redistribute the material in any medium or format - Adapt — remix, transform, and build upon the material for any purpose, even commercially. The licensor cannot revoke these freedoms as long as you follow the license terms. Under the following terms: - Attribution — You must give appropriate credit, provide a link to the license, and indicate if changes were made. You may do so in any reasonable manner, but not in any way that suggests the licensor endorses you or your use. - ShareAlike — If you remix, transform, or build upon the material, you must distribute your contributions under the same license as the original. No additional restrictions — You may not apply legal terms or technological measures that legally restrict others from doing anything the license permits. Notices: - You do not have to comply with the license for elements of the material in the public domain or where your use is permitted by an applicable exception or limitation. - No warranties are given. The license may not give you all of the permissions necessary for your intended use. For example, other rights such as publicity, privacy, or moral rights may limit how you use the material.
Creative Commons Attribution-ShareAlike 4.0 International License.