Faculdade de Engenharia
Permanent URI for this community
Browse
Browsing Faculdade de Engenharia by Subject "Administração pública"
Now showing 1 - 1 of 1
Results Per Page
Sort Options
- A importância dos controlos técnicos preventivos e detetivos nas redes de dados da Administração PúblicaPublication . Oliveira, Ricardo João Duque; Silva, Tito SantosA evolução tecnológica e a constante adequação do “negócio” dos organismos públicos às Tecnologias de Informação e Comunicação trazem desafios ambiciosos. O facto de os seus processos serem, cada vez mais, suportados nas redes e nos Sistemas de Informação, abre portas a riscos que podem comprometer ativos críticos. As necessidades de interoperabilidade entre sistemas de organismos públicos, ou entre estes e sistemas de entidades externas, são também crescentes. Por outro lado, o descontentamento social generalizado tem promovido o aumento dos ataques especificamente dirigidos às entidades públicas. Todos estes fatores reforçam assim a pertinência da reflexão sobre a temática da segurança na Administração Pública. É por isso essencial existir no Estado, de forma normalizada, mecanismos de prevenção e deteção de ameaças, capazes de conter eficazmente o risco, sem que para isso se tenha que afetar consideravelmente os orçamentos dos ministérios. Após uma contextualização sobre os conceitos envolvidos, a dissertação apresentará um levantamento de ameaças atuais inerentes às redes de dados, exemplificando-as com eventos recentes. Serão reconhecidas vulnerabilidades genéricas existentes nas redes dos organismos e será resumido algum do trabalho já efetuado neste âmbito. Serão caracterizados controlos técnicos preventivos e detetivos considerados essenciais, justificando-se a sua importância e exemplificando-se a sua existência com produtos open-source. Será proposto um modelo de segurança, recomendando-se o posicionamento estratégico desses controlos em diferentes zonas de rede, consoante um conjunto de critérios. Serão apresentadas conclusões e identificadas vantagens da implementação do modelo, sugerindo-se ainda a continuidade destas melhorias em trabalhos futuros.