Tecnologias de Informação e Comunicações

28 março 2006

A Segurança das Redes Informáticas – Introdução

Neste conjunto de artigos iremos tentar abordar o tema da “Segurança” de uma forma mais abrangente e, eventualmente, mais teórica mas tendo como rumo e objectivo salientar aspectos infraestruturais que deverão ser considerados na criação, desenvolvimento e manutenção de Redes de Informação.

Pessoalmente, procuro sistematizar os conhecimentos e as experiências passadas, ao longo dos trabalhos já realizados, e evoluir através da consulta de artigos e livros sobre o tema.

Neste enquadramento, a vossa participação, através de comentários e/ou e-mail, é uma necessidade particularmente valiosa para que possamos, também aqui, desmistificar um pouco o tema e simultaneamente aborda-lo em toda a sua magnitude.

Outra perspectiva que desejo realçar está relacionada com a percepção comum de que “estas coisas” da segurança têm directamente associadas necessidades de grandes investimentos financeiros e/ou de técnicos altamente qualificados.

É verdade, mas apenas parcialmente! Parcialmente, pois para atingir elevadíssimos padrões de Segurança da nossa Rede de Informação teremos de obter o apoio deles, dado o seu detalhado e precioso conhecimento, e, certamente de efectuar investimentos na aquisição de equipamentos adequados a este grau de exigência.

Mas há o outro lado, cujo investimento é “apenas” a alteração dos comportamentos, dos nossos métodos de trabalho, a rentabilização dos meios de que já dispomos, etc.

Por exemplo, onde guardamos as “tapes do backup” do servidor do escritório que efectuamos religiosamente todos os dias? No armário, na sala! Mas se esta noite ocorrer uma inundação no edifício? Seremos capazes de recuperar os preciosos dados?

Os técnicos que andam na rua escrevem as suas notas e resultados nos portáteis, que transportam nos seus carros, e transferem os seus relatórios para os servidores apenas no encontro de sexta-feira de tarde. E se um portátil for roubado? Se o disco se avariar?

Se o disco do servidor avariar quem são os fornecedores disponíveis? Qual é o tempo previsto de entrega? Poderei, com os meios disponíveis, fornecer alguns serviços aos colaboradores?