Mesa limpa e tela limpa: Um pilar da Segurança da Informação

Na era digital, dados financeiros, estratégicos e pessoais, são cada vez mais valiosos para concorrentes e criminosos. Garantir a segurança dessas informações é uma preocupação constante para as organizações. Pensando nisso, foi estabelecida a ISO/IEC 27001, um padrão para sistemas de gestão da segurança da informação (SGSI) publicado em outubro de 2005. Essa norma traz o conceito da política de “mesa limpa, tela limpa”, que estabelece diretrizes para a organização do ambiente de trabalho, tanto físico quanto digital, de forma a minimizar o risco de vazamento de informações, sendo uma das maneiras mais simples de proteção de dados.

No Dia a Dia

Imagine o seguinte cenário: você está em sua mesa de escritório, utilizando seu computador para análise de dados para preparar um relatório sobre os resultados do último semestre. Você recebe um telefonema de seu chefe sobre uma reunião de última hora com a equipe, ou simplesmente vai tomar uma xícara de café e deixa sua mesa. Esta situação é mais corriqueira do que podemos imaginar, e pode representar um grande risco à informação, pois sem medidas adequadas, todas as informações, ativos e notificações, deixados na mesa, podem ser acessadas, vistas ou levadas por uma pessoa não autorizada. E, caso exista um sistema de informação logado, qualquer pessoa que tenha acesso à mesa pode realizar atividades em seu nome.

Concluindo

A política de “mesa limpa e tela limpa” cria um conjunto de regras para evitar a exposição de dados, como: deixar a mesa de trabalho sempre organizada e limpa, sem papéis, documentos ou outros objetos que possam conter informações sensíveis; desligar ou bloquear computadores e outros dispositivos eletrônicos quando não estiverem em uso; proteger a tela do computador com um protetor de tela quando a mesma não estiver em uso e não se ausentar do seu espaço de trabalho sem antes certificar-se desses passos.

Seguindo esses simples passos podemos prevenir o vazamento de informações de acesso não autorizado, reduzir riscos de exposição de recursos da empresa e garantir o cumprimento de requisitos legais estabelecidos pela regulamentação.

Eai, já limpou sua mesa hoje?

Sobre Mateus Ferreira 4 Artigos
Cientista da Computação e Desenvolvedor. Apaixonado por problemas complexos e arquitetura de software. "Para quem não sabe para onde vai, qualquer caminho serve." - Lewis Carroll

1 Comentário

Faça um comentário

Seu e-mail não será divulgado.


*