Segurança da informação
responsabilidade do desenvolvedor versus responsabilidade do usuário
Mots-clés :
segurança da informação, proteção de dados, responsabilidade desenvolvedor-usuárioRésumé
A segurança da informação é um desafio que exige a colaboração de todos. Este estudo analisa a responsabilidade compartilhada entre profissionais de software e usuários na proteção de dados. Este estudo aprofunda a complexa questão da segurança da informação, investigando o papel dos atores na proteção de dados. Através de uma análise rigorosa de políticas de segurança e de uma pesquisa abrangente com profissionais da área, o trabalho busca identificar as melhores práticas para mitigar vulnerabilidades e promover comportamentos seguros. Os resultados desta pesquisa têm o potencial de informar políticas e práticas de segurança em diversas organizações, contribuindo para um ambiente digital mais seguro.
Références
ACAR, Y.; STRANSKY, C.; WERMKE, D, et al. You Get Where You're Looking for: The Impact of Information Sources on Code Security. In: IEEE SYMPOSIUM ON SECURITY AND PRIVACY (SP), 1., 2016, San Jose (EUA). Anais [...], San Jose (EUA), 2016. p. 289-305.
BALEBAKO, R. A Survey of Security Advice for Software Developers. IEEE Security & Privacy, [S.l.], 2014. Disponível em: https://ieeexplore.ieee.org/abstract/document/8077802. Acesso em: 07 jun 2024.
BISHOP, What Is Computer Security?, 2003.
BRASIL. Presidência da República. Lei nº 13.709, de 14 de agosto de 2018. Lei Geral de Proteção de Dados Pessoais (LGPD). Brasília: Presidência da República, [2018]. Disponível em: https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm. Acesso em: 10 jun. 2024.
BULGURCU, B.; CAVUSOGLU, H.; BENBASAT. Information Security Policy Compliance: An Empirical Study of Rationality-Based Beliefs and Information Security Awareness. MIS Quarterly, Mineápolis, v. 34, 2010, p. 523-548.
CAVOUKIAN, A. Privacy by design: the definitive workshop. Identity in the Information Society, Berlim, v. 3, 2010, p. 247-251.
CAVOUKIAN, A. Privacy by Design: The 7 Foundational Principles. Ontario, 2011. Disponível em: https://www.datatilsynet.no/globalassets/global/bilder/rettigheter-og-plikter/innebygd-personvern/7foundationalprinciples_anncavoukian2.pdf. Acesso em: 14 jun. 2024.
FONTES, E. Segurança da Informação: o usuário faz a diferença. 1 ed. São Paulo: Saraiva, 2006.
FURNELL, S.; CLARKE, N. Power to the people? The evolving recognition of human aspects of security. 2012. Disponível em: https://www.sciencedirect.com/science/article/abs/pii/S0167404812001228. Acesso em: 17 jun. 2024
HOWARD, M.; LIPNER, S. The security development lifecycle: SDL: a process for developing demonstrably more secure software. Microsoft Press, 2009.
KRITZINGER, E.,VON SOLMS, R. Cyber security for home users: a new way of protection through awareness enhancement. Computers & Security, 2004.
NAKAMURA, E.; GEUS, P. Segurança de redes em ambientes corporativos. São Paulo: Berkeley Brasil, 2002.
ZALEWSKI, M. Software security: A guide for project managers. Routledge, 2019.
Téléchargements
Publiée
Numéro
Rubrique
Licence
(c) Copyright Seminário Internacional de Informação, Tecnologia e Inovação 2024
Ce travail est disponible sous la licence Creative Commons Attribution 4.0 International .
Os autores que tiverem seus trabalhos submetidos e publicados concordam que mantêm os respectivos direitos autorais e concedem ao Seminário Internacional de Informação, Tecnologia e Inovação (SITI) o direito de publicação simultaneamente disponibilizada de acordo com uma Licença Creative Commons - Atribuição 4.0 Internacional.