Aula 05 - Segurança informática e proteção de dados

Objetivos da Aula

Introdução

A segurança informática não é apenas um problema técnico. É uma questão profissional, jurídica e ética.

Quem trabalha com informação jurídica, documentos de clientes, dados pessoais e comunicações confidenciais tem de adotar cuidados mínimos de segurança.

Ideia principal:
Na prática jurídica, proteger sistemas e dados é proteger clientes, prazos, documentos, prova, confidencialidade e confiança profissional.

O que é segurança informática?

Segurança informática é o conjunto de medidas destinadas a proteger sistemas, dados, dispositivos, redes e utilizadores.

Procura evitar acesso indevido, perda de dados, alteração não autorizada, destruição de ficheiros, fraude e exposição de informação.

Confidencialidade, integridade e disponibilidade

Três ideias são fundamentais.

Princípio Significado
Confidencialidade A informação só deve ser acessível a quem tem autorização
Integridade A informação deve manter-se correta e não alterada indevidamente
Disponibilidade A informação deve estar acessível quando é necessária

Riscos digitais comuns

Passwords

Passwords são uma das primeiras linhas de defesa.

Devem ser fortes, únicas e difíceis de adivinhar.

Autenticação multifator

A autenticação multifator acrescenta uma segunda camada de segurança.

Além da password, exige outro fator, como código, aplicação de autenticação, biometria ou chave física.

Ponto essencial:
Uma password roubada causa menos dano se a conta tiver autenticação multifator ativa.

Phishing

Phishing é uma tentativa de enganar o utilizador para revelar informação, clicar em links ou autorizar pagamentos.

Pode fingir ser banco, entidade pública, transportadora, plataforma online ou colega de trabalho.

Sinais de alerta:
Urgência exagerada, ameaça de bloqueio, pedido de password, link estranho, remetente suspeito, erros linguísticos ou anexos inesperados.

Malware e ransomware

Malware é software malicioso.

Ransomware é um tipo de malware que bloqueia ou cifra ficheiros e exige pagamento para os libertar.

Pode afetar empresas, escritórios, entidades públicas e profissionais individuais.

Backups

Backup é uma cópia de segurança dos dados.

É essencial para recuperar informação após avaria, erro humano, roubo, ataque informático ou apagamento acidental.

Regra prática:
Documento importante sem backup é documento em risco.

Atualizações

Atualizações corrigem vulnerabilidades e melhoram a segurança.

Sistemas operativos, browsers, antivírus, aplicações e dispositivos devem ser mantidos atualizados.

Software antigo ou sem suporte aumenta risco de ataque.

Siglas essenciais: RGPD e VPN

Algumas siglas aparecem frequentemente quando se fala de segurança digital e proteção de dados.

Sigla Significado Importância prática
RGPD Regulamento Geral sobre a Proteção de Dados Define regras para tratamento de dados pessoais, incluindo dados de clientes, contactos, documentos e processos.
VPN Virtual Private Network, ou Rede Privada Virtual Pode ajudar a proteger a ligação em redes inseguras, criando um túnel cifrado entre o dispositivo e o serviço utilizado.
Ponto essencial:
RGPD não é apenas teoria. No trabalho jurídico, envolve dados de clientes, documentos de identificação, moradas, contactos, dívidas, processos, contratos e informação confidencial.

Proteção de dados pessoais

Dados pessoais são informações relativas a uma pessoa identificada ou identificável.

Em contexto jurídico, o tratamento destes dados exige cuidado acrescido.

Princípios básicos de proteção de dados

Mesmo numa introdução simples, é importante conhecer algumas ideias fundamentais.

Minimização de dados

Minimização significa recolher e tratar apenas os dados necessários para a finalidade concreta.

Exemplo:
Se basta recolher nome, NIF e contacto para preparar determinado documento, não se deve pedir informação excessiva sem justificação.

Incidente de dados

Um incidente de dados ocorre quando existe destruição, perda, alteração, divulgação ou acesso não autorizado a dados pessoais.

Pode acontecer por ataque informático, erro humano, envio errado de email, perda de portátil ou partilha incorreta de pasta cloud.

Ponto essencial:
Muitos incidentes de dados não são causados por hackers sofisticados, mas por erros simples: destinatário errado, ficheiro errado, password fraca ou falta de cuidado.

Dispositivos profissionais

Computadores, telemóveis e tablets usados para trabalho devem estar protegidos.

Wi-Fi público

Redes Wi-Fi públicas podem ser inseguras.

Não devem ser usadas descuidadamente para aceder a contas sensíveis, enviar documentos confidenciais ou realizar operações críticas.

Quando necessário, deve haver prudência acrescida e uso de soluções seguras.

Envio seguro de documentos

Antes de enviar documentos, verifica:

Ligação à Solicitadoria

A Solicitadoria trabalha com informação sensível.

Documentos de identificação, contratos, dívidas, património, processos, dados fiscais e comunicações com clientes exigem cuidado.

Ligação prática:
A segurança informática faz parte da responsabilidade profissional. Um erro digital pode prejudicar o cliente e expor o profissional.

Erros Frequentes

Mini-Quiz

  1. O que é segurança informática?
  2. O que significa confidencialidade?
  3. O que é autenticação multifator?
  4. O que é phishing?
  5. O que é um backup?
  6. O que é minimização de dados?

Respostas Comentadas

  1. É o conjunto de medidas destinadas a proteger sistemas, dados, dispositivos e utilizadores.
  2. Significa que a informação só deve ser acessível a quem tem autorização.
  3. É uma segunda camada de segurança além da password.
  4. É uma tentativa de enganar o utilizador para obter dados, acesso ou dinheiro.
  5. É uma cópia de segurança dos dados.
  6. É recolher e tratar apenas os dados necessários para a finalidade concreta.

Resumo em 5 Pontos

  1. Segurança informática protege sistemas, dados e utilizadores.
  2. Confidencialidade, integridade e disponibilidade são princípios essenciais.
  3. Passwords fortes, autenticação multifator, backups e atualizações reduzem riscos.
  4. Proteção de dados exige recolha limitada, acesso controlado e tratamento seguro.
  5. Na Solicitadoria, segurança digital é parte da responsabilidade profissional.

⚖ Base Legal e Ligações Oficiais

📚 Leitura Recomendada


↑ Topo

Aviso legal: este projeto tem fins exclusivamente educativos e informativos. O autor não é advogado nem solicitador, não presta consulta jurídica, não pratica atos jurídicos e não substitui profissionais habilitados, entidades oficiais, legislação atualizada ou formação superior reconhecida.