Trabalhos de segurança da informação: padrões de privacidade

O termo privacidade

tem vários significados e interpretações. No entanto, é especialmente importante em segurança da informação. Em vários contextos, a privacidade é um botão social e político quente. Mas esta discussão está focada em como a privacidade diz respeito à segurança de negócios e informações. Em primeiro lugar, uma definição: Privacidade está preocupado com a salvaguarda e adequado uso de informações pessoais e confidenciais dos cidadãos.

Vamos dissecar esta definição um pouco mais:

  • Salvaguardar informações pessoais sensíveis: Nesse sentido, a privacidade é segurança da informação focada em um tipo de dados - a de informações pessoais dos cidadãos. Na prática, protegendo informações pessoais sensíveis não é realmente diferente de proteger qualquer outra informação em uma organização. Para as pessoas a fazer o seu trabalho, eles precisam entender como essas informações são coletadas, armazenadas, processadas e removidas. Então você pode usar as ferramentas em suas caixas de ferramentas para maximizar a proteção.

  • O uso adequado de informações pessoais sensíveis: Principalmente, são os dados salvaguardadas, e é usado apenas para fins explicitamente declarados, ou é também vendido para empresas de marketing que vão bombardear as pessoas com e-mails indesejados, telefonemas e correio de sucata? Este aspecto da privacidade é uma preocupação para nós, mas é um pouco fora da nossa preocupação central - a menos que você é o oficial principal da privacidade em uma organização, caso em que é a sua principal preocupação!

utilizações permitidas de informações privadas

Uma prática comum para organizações que coletam informações pessoais sensíveis sobre cidadãos é a publicação de uma política de privacidade. Muitas vezes visto em sites corporativos e governamentais, uma política de privacidade normalmente fornece um relato detalhado dos métodos usados ​​para coletar, armazenar e informações pessoais dos usuários de processo.

Normalmente, uma política de privacidade explica como esta informação pode ser transmitida a outras organizações para uma variedade de propósitos, métodos disponíveis para os usuários a verificar, corrigir e remover seus dados, bem como a capacidade de optar por sair de certas actividades, recursos e usos da seus dados.

Nos Estados Unidos, a Comissão Federal de Comércio manteve um olhar atento sobre as políticas de privacidade publicadas das organizações e tem cobrado multas ou processos em organizações que violam a sua própria política publicada privacidade.

Video: Elaborando uma Política de Segurança da Informação utilizando o Padrão Mínimo

Cookies, beacons e outras rastreamento online

No mundo online, muitas pessoas têm receio dos métodos utilizados por algumas organizações para controlar o uso da Internet dos usuários com a finalidade de entregar publicidade segmentada. Uma das práticas mais controversas é o método de ler o conteúdo de uma mensagem de e-mail e fornecer anúncios para o usuário com base em palavras-chave na mensagem do Google.

Outro método menos controverso, mas que ainda tem sangue ferver de muitas pessoas, é o uso de cookies de rastreamento, web beacons e outros truques para rastrear o site da Internet hábitos de visitação de usuários individuais.



Biscoitos são pequenos objetos de dados enviados de um website e armazenados pelo navegador do usuário no computador local do usuário. Existem três tipos de cookies usados ​​hoje:

  • cookie de sessão: Este tipo de cookie é utilizado entre servidores web e navegadores dos usuários para estabelecer e manter uma sessão do usuário com o site. servidores Web usam cookies de sessão para distinguir um usuário de outra. Também conhecida como cookies de autenticação, os cookies de sessão são geralmente considerados um uso aceitável de cookies.

  • Cookie de rastreamento: Este cookie é normalmente usado para melhorar a experiência do usuário ao visitar um website. Por exemplo, cookies de rastreamento armazenar preferência do usuário da língua, página de destino, moeda, e assim por diante. Um cookie de rastreamento também é chamado um cookie persistente e se origina do mesmo domínio na barra de endereços do navegador.

    Video: GTS 25: Confidencialidade vs Privacidade. “Minhas” informações pertencem a quem?

  • Terceiro-cookie de festa: Este cookie de rastreamento é enviado a partir de um site não na barra de endereços do navegador. Os cookies de terceiros são muitas vezes utilizados para o rastreamento de publicidade e outros usos muitas vezes não associados com a funcionalidade principal do site que o usuário está visitando.

Web beacons, também conhecido como web bugs ou erros de rastreamento, são objetos que navegador ou e-mail downloads do cliente de um usuário quando um usuário está vendo uma página web ou mensagem de e-mail HTML-codificado. Quando o cliente navegador ou e-mail de um usuário baixa uma mensagem página web ou e-mail contendo um farol web, este download é registrado no log do servidor web do farol, facilitando rastreamento da visualização da página web ou mensagem de e-mail pelo usuário. Web beacons assumir as seguintes formas:

  • 1 × 1 GIF (imagem) arquivo que é transparente ou da mesma cor que a página da web, o que torna efetivamente invisível para o usuário final

    Video: Segurança da Informação - Aula 04 (Criptografia Simétrica e Assimétrica)

  • 1 × 1 quadro HTML que é invisível para o usuário

  • Arquivo javascript que é invisível para o usuário

cookies flash está controlando objetos semelhantes aos cookies do navegador e são utilizados pelos plug-ins Adobe Flash. Flash cookies podem ser usados ​​para fins semelhantes aos cookies de rastreamento.


Publicações relacionadas