O fator humano como uma vulnerabilidade em segurança da informação

Autores

  • Rodolfo Francisco Paz Freire Centro Universitário Santo Agostinho
  • Humberto Caetano Cardoso da Silva Universidade Federal de Pernambuco http://orcid.org/0000-0001-9584-4465
  • Ricardo Gomes de Queiroz Faculdade Santo Agostinho
  • Amélia Acácia de Miranda Batista Faculdade Santo Agostinho

DOI:

https://doi.org/10.6008/SPC2179-684X.2017.003.0012

Palavras-chave:

Fator humano, Informação, Vulnerabilidade, Segurança da Informação

Resumo

Entre as possíveis vulnerabilidades relacionadas à segurança da informação que estão presentes em um ambiente organizacional, técnicas, físicas e humanas, a literatura destaca o fator humano como o elemento mais fraco e mais importante na gestão de segurança da informação. Não é possível a criação de barreiras ou ferramentas que protejam o componente humano, da mesma forma que estas são criadas para os componentes técnicos e físicos. Este artigo tem por objetivo realizar uma análise descritiva das vulnerabilidades ocasionadas pelas ações humanas em um ambiente organizacional a partir da percepção do usuário e da equipe de suporte a TI, com o foco nas ameaças e incidentes causados pelo fator humano. Para realização do estudo, aplicou-se um questionário com dois grupos de funcionários de uma instituição de ensino federal, um grupo de funcionários foi formado por profissionais de TI e outro grupo foi formado por usuários da TI, ou seja, funcionários que não tem relação diária com a manutenção do parque de máquinas da organização. Os resultados obtidos serviram como base para proposições que demonstraram que as ações humanas, tanto de usuários não técnicos como de usuários técnicos que deveriam cuidar da segurança da informação, podem gerar sérios problemas para a segurança da informação.

Downloads

Não há dados estatísticos.

Biografia do Autor

Rodolfo Francisco Paz Freire, Centro Universitário Santo Agostinho

Graduado em Ciência da Computação pela Universidade Federal do Piauí (2013) e pós-graduado em Redes de Computadores com ênfase em Certificação Linux - LPI e Segurança Corporativa pela Faculdade Santo Agostinho (Teresina, PI - 2016). Foi Técnico Administrativo Educacional do Instituto Federal do Maranhão (IFMA), na área de Tecnologia da Informação, entre 2015 e 2018. Atualmente é Professor do Ensino Básico, Técnico e Tecnológico do Instituto Federal do Piauí (IFPI), no Campus Paulistana.

Humberto Caetano Cardoso da Silva, Universidade Federal de Pernambuco

Possui graduação em Engenharia Civil pela Universidade Federal de Pernambuco (1999), Especialização em Computação com ênfase em Banco de Dados (2011), Mestrado em Gestão Empresarial pela Faculdade Boa Viagem - FBV/DeVry, aluno de Doutorado em Administração pelo PROPAD/UFPE. Atualmente é Diretor Técnico da Alliance3. Tem experiência na área de Ciência da Computação, com ênfase em segurança e governança de TI. Profissional certificado LPIC-1 (Linux Professional Institute), LPIC-2 (Linux Professional Institute), ITIL Foundation, ISO 27002 Foundation e COBIT 4.1 Foundation.

Ricardo Gomes de Queiroz, Faculdade Santo Agostinho

raduado em Ciência da Computação pela Universidade Federal do Piauí (1997) e Mestre em Ciências da Computação pela Universidade Federal de Pernambuco (2002). Tem larga experiência na área de Gerencia de TI e em Educação, com ênfase em Redes de Computadores, Sistemas Distribuídos e Redes Móveis. Desenvolve projetos na área de TI, infraestrutura de Redes de Computadores e Ministra aulas em cursos de graduação e pós-graduação. Exerce atualmente as funções de Analista de TI - EBSERH - Hospital Universitário - UFPI, onde sou responsável pela atividade de levantamento de processos de negócios para a área administrativa e assistencial do Hospital Universitário da UFPI, Professor de Cursos de Bacharelado em Sistemas de Informação, Coordenador de Pós-graduação em Redes de Computadores com Ênfase em Certificação Linux ? LPI e Segurança Corporativa. e Professor de Cursos de Pós-graduação Lato Sensu.

Amélia Acácia de Miranda Batista, Faculdade Santo Agostinho

Atua há 18 anos na docência do ensino superior. Foi durante 06 anos professora substituta da Universidade Estadual do Piauí, onde exerceu durante 01 ano a função de coordenadora dos cursos de licenciatura em computação - regime especial. Além da UESPI, a UFPI (Universidade Federal do Piauí) também foi campo de sua atuação como professora substituta, além de Faculdades da rede particular de ensino como, FACID/DEVRI, CEUT/ESTÁCO e AESPI/FAPI. Atualmente, exerce a docência na Faculdade Santo Agostinho e Instituto Camilo Filho, além de atuar no ensino técnico - PRONATEC . Concluiu o mestrado em engenharia de eletricidade, área ciência da computação, pela UFMA - Universidade Federal do Maranhão em 2012, cuja linha de pesquisa foi relacionada a Educação à Distância e Engenharia de Software orientada à Modelos. Fora da docência, planejou e implantou o parque computacional da JUCEPI - Junta Comercial do Estado do Piauí e gerenciou a rede de computadores deste órgão durante 02 anos. Realizou consultoria em Tecnologia da Informação pelo LacTec - Instituto de Pesquisa e Inovação em Eficiência Energética - junto a Eletrobras-PI, no período de 2013 à 2015. No iniciou de sua carreira profissional desenvolveu e deu manutenção no sistema de informação da HERING, instalada em Paratibe - PE.

Downloads

Publicado

2017-10-26