NOTÍCIAS
Diferença entre cybersegurança e segurança da informação
30 DE DEZEMBRO DE 2022
Por Miguel Rocha Junior*
Embora sejam temas muito similares, cybersegurança e segurança da informação possuem diferenças entre si. Conhecê-las é fundamental para melhorar a gestão e a estrutura de um negócio, tornando-o mais seguro.
Uma forma de começar a entender é conhecendo o campo de atuação de cada uma delas. Enquanto a segurança da informação é muito mais abrangente, formando um conjunto de estruturas, estratégias, ferramentas e processos que visa proteger os dados coletados, armazenados e utilizados dentro de uma empresa, a cybersegurança é focada basicamente na proteção de sistema e dados cibernéticos.
De acordo com a associação Information Systems Audit and Control Association (ISACA), cybersegurança é a proteção dos ativos de informação, por meio do tratamento de ameaças que põem em risco a informação que é processada, armazenada e transportada pelos sistemas de informação que estão interligados. Sendo assim, é definida como parte da segurança de dados.
Já a segurança da informação abrange dados financeiros e de performance, projetos, dados de stakeholders, seja em ambiente físico ou digital. Uma das suas finalidades é assegurar a continuidade da empresa, diminuir riscos, implantar processos e diretrizes, realizar treinamentos, para que as informações sensíveis ao negócio estejam sempre protegidas de uma divulgação indevida.
De forma resumida, pode-se dizer que cybersegurança é voltada para proteger hardware, software, infraestrutura e redes, enquanto a segurança da informação é inserida quando há o gerenciamento de pessoas, segurança física e cumprimento ou conscientização em relação a determinadas informações.
Em um mundo cada vez mais digitalizado, ambas tecnologias são de extrema importância para garantir a proteção de dados e o bom andamento das atividades dos cartórios, que lidam com muitas informações. Tanto que a Corregedoria Nacional de Justiça (CNJ) editou, em 2018, o Provimento nº 74, que dispõe sobre padrões mínimos de tecnologia da informação para a segurança, integridade e disponibilidade de dados.
Além da normativa nacional, foi publicada no mesmo ano a Lei Geral de Proteção de Dados (LGPD). Porém, muitas de suas sanções ganharam eficácia somente em agosto de 2021. O texto traz regras específicas para o tratamento de dados pessoais, definindo como devem ser cumpridas por entidades públicas ou privadas. Lembrando que o não cumprimento pode gerar penalidades que vão desde advertência e multa até suspensão do exercício da atividade de tratamento dos dados pessoais.
Mesmo sendo diferentes entre si, a segurança da informação e a cybersegurança se complementam, e tanto empresas quanto cartórios, precisam implementar praticas rígidas de proteção e assim cuidar do seu ativo mais importante: seus dados.
*Miguel Rocha Junior é um dos fundadores da Escriba Informatização Notarial e Registral, além de CEO da empresa.
Outras Notícias
Portal CNJ
TI do CNJ terá manutenção programada nesta sexta-feira (9/12)
09 de dezembro de 2022
O Departamento de Tecnologia da Informação e Comunicação do Conselho Nacional de Justiça (DTI/CNJ) informa que...
Portal CNJ
CNJ capacita mais de 2.800 servidores para operar novas funcionalidades do SEEU
09 de dezembro de 2022
O Conselho Nacional de Justiça (CNJ) realizou nova rodada de capacitações sobre o Sistema Eletrônico de...
Portal CNJ
Cejusc de Pelotas celebra Dia da Justiça em comunidade Quilombola
09 de dezembro de 2022
O juiz Marcelo Malizia Cabral, Coordenador do CEJUSC Regional de Pelotas, promoveu um encontro com a comunidade...
Portal CNJ
Justiça Federal da 2ª Região comemora resultados da Semana de Conciliação
09 de dezembro de 2022
O Tribunal Regional Federal da 2ª Região (TRF2) concluiu sua participação na edição de 2022 da Semana Nacional...
Portal CNJ
Justiça do Trabalho do Rio de Janeiro institui Política de Equidade Racial
09 de dezembro de 2022
Por meio do Ato nº 165/2022, disponibilizado no Diário Eletrônico da Justiça do Trabalho (DEJT) de segunda-feira...