O banco de dados com informações de clientes tem sido objeto de desejo para os hackers, realidade que exige cuidados e ações preventivas quando o assunto é Segurança da Informação. As instituições de ensino armazenam milhares de informações de seus alunos (e de seus pais), professores, funcionários e outros dados valiosos. Ainda assim, muitos gestores e diretores não dão a atenção necessária a essa questão tão importante.
Para saber mais sobre o assunto conversamos com o professor tutor virtual do curso de computação da Universidade Tiradentes (Unit), Bruno Nunes Barreto, que explicou a importância e necessidade de investir na adequação da instituição à Lei Geral de Proteção de Dados Pessoais (LGPD).
De acordo com o professor, são três os pilares que norteiam a Segurança da Informação: confidencialidade, integridade e disponibilidade. “O primeiro pilar vai garantir que de fato, somente aquela pessoa terá acesso ao dado, que a informação é confidencial. O segundo garante que essa informação não seja modificada no meio do caminho, e por último, a disponibilidade, que garante que a pessoa de fato tenha acesso ao serviço”, explicou.
Ainda segundo o Bruno, esse é um ambiente que exige vários cuidados, pois tem tanto o ambiente físico, como a segurança remota através da internet. “Os usuários fazem acessos externos, de vários lugares e acaba sendo mais suscetível a acessos e ataques indevidos. É um ambiente que precisa ser monitorado com bastante cautela para que somente seja utilizado por alunos, professores e aqueles que estão autorizados”, destacou.
Garantir a segurança das informações nesse ambiente virtual da instituição de ensino é crucial, devido a importância dos dados armazenados. Mas, além disso, outro ponto crucial é garantir a disponibilidade do serviço. “Precisamos assegurar que apenas os alunos tenham acesso de fato é que eles consigam utilizar o serviço, garantindo a disponibilidade deste serviço. Como nos cursos não presenciais os prazos são mais curtos, passar algumas horas sem acesso pode prejudicar o aluno, então é um ambiente que além de seguro, tem que estar sempre disponível para o momento que o aluno precisar utilizar”, informou o professor.
Ferramentas
Existem várias ferramentas para garantir essa segurança, dispositivos eletrônicos como firewall, IDS e IPS. “São equipamentos de inclusão e de prevenção, ou seja, um configura quem, e o que pode acessar, outro para detectar invasão e outro que monitora e previne acessos de movimentação de dados na rede. Esses recursos verificam o que ocorra fora do padrão, para que ele possa alertar e prevenir que a invasão aconteça”, ressaltou.
O professor Bruno também salientou que, além das tecnologias, a segurança também inclui a documentação de processos da empresa, políticas de segurança e usuários. “Grande parte dos ataques não vem de hackers acessando remotamente, mas sim de engenharia social ao qual eles utilizam determinadas artimanhas para conseguir dados pessoais das pessoas ou até mesmo conseguir usuários e senhas para poder ter acesso a essas plataformas”.
Como nas instituições de ensino as plataformas possuem usuários que a utilizam com frequência, tanto internamente, quanto de forma externa, é preciso assegurar a tecnologia e garantir que as políticas sejam aplicadas. “É preciso direcionar aos alunos e funcionários, através de informações, os serviços que tem disponíveis, quais cuidados com a senha, a melhor forma deles acessarem, isso tem que estar bem explicito”, finalizou.
Segurança da Informação EAD
A Universidade Tiradentes (Unit) oferece o curso superior de Tecnologia em Segurança da Informação, que tem o objetivo de inserir no mercado profissionais verdadeiramente qualificados. A graduação é ofertada no formato EAD e tem duração de 5 (cinco) semestres.
A graduação é um tecnólogo, ou seja, mais voltada para a prática profissional e com uma duração menor que um bacharelado ou licenciatura. Isso facilita a absorção pelo mercado, que busca profissionais cada vez mais especializados. A graduação a distância funciona 100% online, com toda a carga horária ministrada através do Google Classroom e do Ambiente Virtual de Aprendizagem (AVA). No entanto, as avaliações de cada disciplina são realizadas presencialmente, ao fim de cada período.
Leia também: Como desenvolver habilidades socioemocionais no EAD