NOTÍCIAS
Diferença entre cybersegurança e segurança da informação
30 DE DEZEMBRO DE 2022
Por Miguel Rocha Junior*
Embora sejam temas muito similares, cybersegurança e segurança da informação possuem diferenças entre si. Conhecê-las é fundamental para melhorar a gestão e a estrutura de um negócio, tornando-o mais seguro.
Uma forma de começar a entender é conhecendo o campo de atuação de cada uma delas. Enquanto a segurança da informação é muito mais abrangente, formando um conjunto de estruturas, estratégias, ferramentas e processos que visa proteger os dados coletados, armazenados e utilizados dentro de uma empresa, a cybersegurança é focada basicamente na proteção de sistema e dados cibernéticos.
De acordo com a associação Information Systems Audit and Control Association (ISACA), cybersegurança é a proteção dos ativos de informação, por meio do tratamento de ameaças que põem em risco a informação que é processada, armazenada e transportada pelos sistemas de informação que estão interligados. Sendo assim, é definida como parte da segurança de dados.
Já a segurança da informação abrange dados financeiros e de performance, projetos, dados de stakeholders, seja em ambiente físico ou digital. Uma das suas finalidades é assegurar a continuidade da empresa, diminuir riscos, implantar processos e diretrizes, realizar treinamentos, para que as informações sensíveis ao negócio estejam sempre protegidas de uma divulgação indevida.
De forma resumida, pode-se dizer que cybersegurança é voltada para proteger hardware, software, infraestrutura e redes, enquanto a segurança da informação é inserida quando há o gerenciamento de pessoas, segurança física e cumprimento ou conscientização em relação a determinadas informações.
Em um mundo cada vez mais digitalizado, ambas tecnologias são de extrema importância para garantir a proteção de dados e o bom andamento das atividades dos cartórios, que lidam com muitas informações. Tanto que a Corregedoria Nacional de Justiça (CNJ) editou, em 2018, o Provimento nº 74, que dispõe sobre padrões mínimos de tecnologia da informação para a segurança, integridade e disponibilidade de dados.
Além da normativa nacional, foi publicada no mesmo ano a Lei Geral de Proteção de Dados (LGPD). Porém, muitas de suas sanções ganharam eficácia somente em agosto de 2021. O texto traz regras específicas para o tratamento de dados pessoais, definindo como devem ser cumpridas por entidades públicas ou privadas. Lembrando que o não cumprimento pode gerar penalidades que vão desde advertência e multa até suspensão do exercício da atividade de tratamento dos dados pessoais.
Mesmo sendo diferentes entre si, a segurança da informação e a cybersegurança se complementam, e tanto empresas quanto cartórios, precisam implementar praticas rígidas de proteção e assim cuidar do seu ativo mais importante: seus dados.
*Miguel Rocha Junior é um dos fundadores da Escriba Informatização Notarial e Registral, além de CEO da empresa.
Outras Notícias
Anoreg RS
Portaria Detran/RS nº 085 publica o resultado preliminar da etapa de manifestação de interesse na abertura de Posto Avançado de CRVA em Arroio do Sal
07 de fevereiro de 2023
Portaria Detran/RS nº 085, de 03 de fevereiro de 2023 Publica o resultado preliminar da etapa de manifestação de...
Portal CNJ
Curso de Spark para servidores do Judiciário tem inscrições abertas até 12 de fevereiro
07 de fevereiro de 2023
Em um cenário em que o Poder Judiciário organiza cada vez mais dados, o Conselho Nacional de Justiça (CNJ) lança...
Portal CNJ
Pesquisa com perfil de juízes da América Latina é apresentada na Corte IDH
07 de fevereiro de 2023
A imparcialidade e a equidade são atributos fundamentais para uma boa avaliação do Judiciário, contudo não há...
Portal CNJ
Tribunal baiano fortalece implantação da linguagem simples no Judiciário
07 de fevereiro de 2023
Tendo em vista a Resolução nº 425/2021 do Conselho Nacional de Justiça (CNJ) e considerando a função social...
Portal CNJ
Tribunal do Amapá divulga relatório de atividades do Sistema Carcerário
07 de fevereiro de 2023
Inspeções em centros prisionais, monitoramento, atendimentos integrados, audiências concentradas e projetos...