Assim o empregador poderá exercer um controle tecnológico sobre seus trabalhadores, desde que seja analisado caso a caso e atendendo a estritos critérios de idoneidade, necessidade e proporcionalidade, a utilização de medidas de vigilância e controle que sirvam aos fins a que se pretendam causando o menor impacto possível sobre a intimidade e a dignidade do trabalhador.O monitoramento pelo empregador do correio eletrônico
Discutia extamente sobre este assunto na lista Perícia Forense quando me deparei com este artigo. A propósito, compartilho da mesma opinião do autor.
Limites do monitoramentoBS 7799-1 ----> ISO 17799:2000 -----> ISO 17799:2004 -----> IS0 27002:2007 | | | +--> NBR 17799:2001 +--> NBR 17799:2005 +--> NBR 27002:???? BS 7799-2 ----> ISO 27001:2005 | +--> NBR 27001:2006 BS 7799-3 --+ | +-> ISO 27005:???? | | ISO 13335 --+ +--> NBR 27005:????UPDATE: ver comentário de José Manuel Fernández.
Marcadores: 27000
Gestão de risco é um enfoque cada vez mais utilizado em diversas áreas como infosec, gestão de projeto, gestão ambiental, na área de saúde, na área financeira, etc. Fico imaginando o que altera fundamentalmente na gestão de risco de cada um destes processos. Eu acredito que o diferencial seja as Dimenções do Impacto consideradas nestes processos. Ou seja, quando analisamos o impacto de uma ameaça, "quebramos" este impacto em várias dimensões, por exemplo:
Ao avaliar o impacto de uma ameaça a um ativo de informação, é intuitivo analisar o impacto desta ameaça sob 3 óticas: o impacto sobre confidencialidade, o impacto sobre a integridade e o impacto sobre o disponibilidade da informação.
A mesma analogia pode ser feita para a área financeira, ao avaliar o risco de um empréstimo, é necessário avaliar o impacto sobre a liquidez e o impacto sobre o crédito.
NOTA: Este autor considera-se um leigo interessado em gestão de risco, portanto este devaneio carece de maior credibilidade.
Marcadores: Viagem
Marcadores: Direito
O Conselho Nacional de Trânsito aprovou a nova Carteira Nacional de Habilitação (CNH) que possui alguns dispositivos de segurança. Um deles é particularmente interessante:
Ele também terá um código numérico de segurança, gerado por uma fórmula, que permitirá detectar se aquela CNH foi imprensa por meios legais ou não.Fonte: Agência Brasil
Ao que pude entender, este código numérico de segurança nada mais é que uma assinatura digital dos campos da CNH impressa na carteira. Imagem abaixo, é possível observar um campo numérico destacado pelo quadrado vermelho, pela extenção, este campo deve ser a assinatura digital.
Este é um controle interessante se for bem implementado. Para tanto, é importante:
Um problema que precisa ser tratado são os falsos-negativos na verificação da assinatura digital. Imaginem um policial rodoviário que, ao digitar os campos de um CNH em seu terminal, erre o sobrenome do motorista de "Bittencourt" para "Bittencour". O sistema vai retornar uma assinatura digital diferente da assinatura na carteira e o policial pensará equivocadamente que a carteira é falsa.
Finalmente, outra preocupação é com a segurança por obscurantismo. Todos os bons livros de criptografia recomendam que o segredo que deve ser protegido em uma transação critográfica é a chave, enquanto o algorítmo pode ser público. Por sinal, os algorítimos públicos, pela própria exposição, costumam a ser mais fortes do que os algoritmos de criptografia secretos. Ainda sim, segundo a nota abaixo, Denatran optou por utilizar um algoritmo de assinatura secreto.
As informações, geradas através de uma fórmula, de propriedade exclusiva do Departamento Nacional de Trânsito (Denatran), formarão uma espécie de banco de dados sobre os condutores brasileiros.Fonte: Infonet
Quem possuir maiores informações sobre a nova CNH, por favor coloque-as nos comentários, já que estas minhas considerações são baseadas em sua maioria em suposições.
Off-topic: Ao utilizar uma assinatura digital impressa em um meio físico deveriamos continuar chamando esse controle de assinatura DIGITAL?
Marcadores: Controle
InfoSec Feeds busca reunir as últimas informações e notícias sobre Segurança da Informação em uma única página. Utiliza, para tanto, o recurso de compartilhamento do Google Reader.
Comunicado da Redação: Com grande pesar, informamos aos leitores de InfoGuerra que o jornalista Giordani Rodrigues foi vítima de assassinato no dia 31 de março de 2006. Toda a tristeza e a revolta sentidas pelos amigos, familiares, clientes, parceiros e leitores serão somadas e transformadas em esforços que serão envidados não apenas em prol das investigações e punições, mas também para a continuidade e multiplicação do trabalho sério e de qualidade até então realizado, na tentativa de reduzir a grande lacuna deixada. A última manifestação de reconhecimento público recebida por Giordani Rodrigues, poucos dias antes durante a Security Week Brasil 2006, foi o Prêmio SecMaster 2005 de excelência em gerenciamento de risco e segurança da informação na categoria de melhor contribuição jornalística, um dos mais relevantes prêmios para o setor apurado mediante votação on line, promovido pela ISSA Brasil - representante da Information Systems Security Association no Brasil - e organizado pela empresa de eventos de tecnologia Via Fórum.
janeiro 2000 fevereiro 2000 março 2000 julho 2005 agosto 2005 setembro 2005 outubro 2005 novembro 2005 dezembro 2005 janeiro 2006 março 2006 abril 2006 maio 2006 junho 2006 julho 2006 agosto 2006 setembro 2006 outubro 2006 novembro 2006 dezembro 2006 janeiro 2007 fevereiro 2007 abril 2007 maio 2007 junho 2007 julho 2007 agosto 2007 setembro 2007 outubro 2007 novembro 2007 janeiro 2008 fevereiro 2008 março 2008 junho 2008 setembro 2008 novembro 2008 dezembro 2008 junho 2009 julho 2009 agosto 2009 setembro 2009 outubro 2009 dezembro 2009 fevereiro 2010
Assinar Postagens [Atom]