Trabalhos de segurança da informação: padrões de privacidade
O termo privacidade
Conteúdo
- Utilizações permitidas de informações privadas
- Video: elaborando uma política de segurança da informação utilizando o padrão mínimo
- Cookies, beacons e outras rastreamento online
- Video: gts 25: confidencialidade vs privacidade. “minhas” informações pertencem a quem?
- Video: segurança da informação - aula 04 (criptografia simétrica e assimétrica)
Vamos dissecar esta definição um pouco mais:
Salvaguardar informações pessoais sensíveis: Nesse sentido, a privacidade é segurança da informação focada em um tipo de dados - a de informações pessoais dos cidadãos. Na prática, protegendo informações pessoais sensíveis não é realmente diferente de proteger qualquer outra informação em uma organização. Para as pessoas a fazer o seu trabalho, eles precisam entender como essas informações são coletadas, armazenadas, processadas e removidas. Então você pode usar as ferramentas em suas caixas de ferramentas para maximizar a proteção.
O uso adequado de informações pessoais sensíveis: Principalmente, são os dados salvaguardadas, e é usado apenas para fins explicitamente declarados, ou é também vendido para empresas de marketing que vão bombardear as pessoas com e-mails indesejados, telefonemas e correio de sucata? Este aspecto da privacidade é uma preocupação para nós, mas é um pouco fora da nossa preocupação central - a menos que você é o oficial principal da privacidade em uma organização, caso em que é a sua principal preocupação!
utilizações permitidas de informações privadas
Uma prática comum para organizações que coletam informações pessoais sensíveis sobre cidadãos é a publicação de uma política de privacidade. Muitas vezes visto em sites corporativos e governamentais, uma política de privacidade normalmente fornece um relato detalhado dos métodos usados para coletar, armazenar e informações pessoais dos usuários de processo.
Normalmente, uma política de privacidade explica como esta informação pode ser transmitida a outras organizações para uma variedade de propósitos, métodos disponíveis para os usuários a verificar, corrigir e remover seus dados, bem como a capacidade de optar por sair de certas actividades, recursos e usos da seus dados.
Nos Estados Unidos, a Comissão Federal de Comércio manteve um olhar atento sobre as políticas de privacidade publicadas das organizações e tem cobrado multas ou processos em organizações que violam a sua própria política publicada privacidade.
Video: Elaborando uma Política de Segurança da Informação utilizando o Padrão Mínimo
Cookies, beacons e outras rastreamento online
No mundo online, muitas pessoas têm receio dos métodos utilizados por algumas organizações para controlar o uso da Internet dos usuários com a finalidade de entregar publicidade segmentada. Uma das práticas mais controversas é o método de ler o conteúdo de uma mensagem de e-mail e fornecer anúncios para o usuário com base em palavras-chave na mensagem do Google.
Outro método menos controverso, mas que ainda tem sangue ferver de muitas pessoas, é o uso de cookies de rastreamento, web beacons e outros truques para rastrear o site da Internet hábitos de visitação de usuários individuais.
Biscoitos são pequenos objetos de dados enviados de um website e armazenados pelo navegador do usuário no computador local do usuário. Existem três tipos de cookies usados hoje:
cookie de sessão: Este tipo de cookie é utilizado entre servidores web e navegadores dos usuários para estabelecer e manter uma sessão do usuário com o site. servidores Web usam cookies de sessão para distinguir um usuário de outra. Também conhecida como cookies de autenticação, os cookies de sessão são geralmente considerados um uso aceitável de cookies.
Cookie de rastreamento: Este cookie é normalmente usado para melhorar a experiência do usuário ao visitar um website. Por exemplo, cookies de rastreamento armazenar preferência do usuário da língua, página de destino, moeda, e assim por diante. Um cookie de rastreamento também é chamado um cookie persistente e se origina do mesmo domínio na barra de endereços do navegador.
Video: GTS 25: Confidencialidade vs Privacidade. “Minhas” informações pertencem a quem?
Terceiro-cookie de festa: Este cookie de rastreamento é enviado a partir de um site não na barra de endereços do navegador. Os cookies de terceiros são muitas vezes utilizados para o rastreamento de publicidade e outros usos muitas vezes não associados com a funcionalidade principal do site que o usuário está visitando.
Web beacons, também conhecido como web bugs ou erros de rastreamento, são objetos que navegador ou e-mail downloads do cliente de um usuário quando um usuário está vendo uma página web ou mensagem de e-mail HTML-codificado. Quando o cliente navegador ou e-mail de um usuário baixa uma mensagem página web ou e-mail contendo um farol web, este download é registrado no log do servidor web do farol, facilitando rastreamento da visualização da página web ou mensagem de e-mail pelo usuário. Web beacons assumir as seguintes formas:
1 × 1 GIF (imagem) arquivo que é transparente ou da mesma cor que a página da web, o que torna efetivamente invisível para o usuário final
Video: Segurança da Informação - Aula 04 (Criptografia Simétrica e Assimétrica)
1 × 1 quadro HTML que é invisível para o usuário
Arquivo javascript que é invisível para o usuário
cookies flash está controlando objetos semelhantes aos cookies do navegador e são utilizados pelos plug-ins Adobe Flash. Flash cookies podem ser usados para fins semelhantes aos cookies de rastreamento.