Cibersegurança é o termo que designa o conjunto de meios e tecnologias que visam proteger de danos e intrusão ilícita, programas, computadores, redes e dados.
A Cibersegurança, também conhecida como segurança do ciberespaço, é uma preocupação para muitas pessoas, muitas empresas e muitos governos porque os riscos que os utilizadores de sistemas informatizados correm não podem ser negligenciados. Daí que tenha surgido a necessidade de se introduzir um conceito capaz de zelar pela proteção dos ativos de informação, por meio do tratamento de ameaças que põem em risco a informação que é processada, armazenada e transportada pelos sistemas de informação. Neste contexto convém referir que a norma ISO 27001 define ativo de informação como o conhecimento ou os dados que têm valor para uma organização, enquanto os sistemas de informação são todos os aplicativos, serviços, ativos de tecnologias da informação ou outros componentes que permitem a administração da mesma.
A Cibersegurança tem como objetivo a proteção da informação digital que está nos sistemas interligados e por isso faz parte da segurança da informação.
Importância da Cibersegurança
A importância da Cibersegurança prende-se com a possibilidade de evitar uma invasão a uma rede de computadores que pode causar perca de dados, roubo de senhas, publicação de informação sigilosa, etc. Esses danos podem ser grandes e algumas vezes irreversíveis. Assim, o ideal é que as empresas e outras entidades, nomeadamente governamentais, resguardem e assegurem que todo seu ambiente tecnológico está devidamente protegido, tomando algumas medidas, tais como:
- Manter sempre os seus softwares
- Instalar um firewall e antivírus.
- Criptografar os dados.
- Informar e consciencializar todos quantos têm acesso à rede de dados, dos perigos da Internet.
- Possuir um plano de ação para executar em caso de ataque.
Em resumo, com os avanços tecnológicos que estão cada vez mais presentes na vida de uma pessoa ou de uma empresa, a dependência da tecnologia aumenta e com ela aumenta também a necessidade de aplicar o conceito de Cibersegurança, porque mais vale prevenir que remediar.
Cibersegurança no trabalho
A Cibersegurança é importante para qualquer trabalhador, faça ou não parte do departamento de TI (Tecnologias da Informação). Na senda da proteção da informação, o melhor ponto de partida é seguir o plano elaborado pelos informáticos e programadores, sim, mas há sempre uma série de atitudes que podem contribuir para a Cibersegurança, ajudando a promove-la e diminuindo as hipóteses de risco, entre elas:
- Não escrever senhas. As senhas ou passwords mais fortes são difíceis de lembrar, mas é sempre melhor decorá-las do que partilhá-las ou escrevê-las, deixando-as expostas a outras pessoas.
- Verificar redes de wi-fi. Deve-se ter atenção aos pontos de acesso de wi-fi: em locais com wi-fi gratuito é necessário verificar a que rede se vão ligar os equipamentos de forma a não se usarem, por negligência, redes que estejam a tentar passar pela rede original. Por outro lado, deve-se usar, se possível, o VPN (Virtual Private Network) da empresa enquanto se realizam trabalhos com informações sensíveis ou transações financeiras. A própria rede wi-fi de uma empresa deve estar protegida com uma senha forte, acesso restrito, rede para convidados, etc.
- Não cair nas armadilhas de phishing (tipo de ataque em que se usam métodos tecnológicos para levar um utilizador a revelar dados pessoais e/ou confidenciais). Muitos cibercriminosos tentam entrar em redes corporativas passando por remetentes de emails legítimos, por isso os recetores devem pensar antes de clicar num email, verificar ortografia e sintaxe, perceber se o link parece real, passar com o rato para ver o endereço URL, etc.
- Fazer backup de dados importantes, de forma a não se perder informação num ataque. Muitas empresas já foram vítimas de resgate para conseguirem os seus arquivos de volta. Com backups, as empresas podem simplesmente restaurar a informação e prosseguir com as suas atividades.
Diferença entre a Cibersegurança e segurança da informação
Cibersegurança é um termo que pode ser associado a outras palavras como ciberespaço, ciberameaças, cibercriminosos, etc, mas não deve ser utilizado como sinónimo de segurança da informação, segurança informática ou segurança de computadores.
A segurança da informação tem um alcance mais amplo do que a Cibersegurança, uma vez que visa proteger as informações de risco que podem afetá-la nas suas diferentes formas e estados. Além disso, a segurança da informação baseia-se em metodologias, normas, técnicas, ferramentas, estruturas organizacionais, tecnologias e outros elementos, que suportam a noção de proteção nas várias facetas da informação. Por seu turno, a Cibersegurança foca-se na informação no formato digital e nos sistemas interligados que a processam, armazenam ou transmitem, por isso, tem uma maior aproximação com a segurança informática.