Aula 05 - Segurança informática e proteção de dados
Objetivos da Aula
- Compreender a importância da segurança informática.
- Identificar riscos digitais comuns.
- Conhecer boas práticas de passwords e autenticação.
- Perceber a importância de backups e atualizações.
- Introduzir noções básicas de proteção de dados pessoais.
- Relacionar segurança digital com Solicitadoria e responsabilidade profissional.
Introdução
A segurança informática não é apenas um problema técnico. É uma questão profissional, jurídica e ética.
Quem trabalha com informação jurídica, documentos de clientes, dados pessoais e comunicações confidenciais tem de adotar cuidados mínimos de segurança.
Na prática jurídica, proteger sistemas e dados é proteger clientes, prazos, documentos, prova, confidencialidade e confiança profissional.
O que é segurança informática?
Segurança informática é o conjunto de medidas destinadas a proteger sistemas, dados, dispositivos, redes e utilizadores.
Procura evitar acesso indevido, perda de dados, alteração não autorizada, destruição de ficheiros, fraude e exposição de informação.
Confidencialidade, integridade e disponibilidade
Três ideias são fundamentais.
| Princípio | Significado |
|---|---|
| Confidencialidade | A informação só deve ser acessível a quem tem autorização |
| Integridade | A informação deve manter-se correta e não alterada indevidamente |
| Disponibilidade | A informação deve estar acessível quando é necessária |
Riscos digitais comuns
- Phishing.
- Passwords fracas.
- Perda ou roubo de dispositivos.
- Malware.
- Ransomware.
- Envio de documentos para destinatário errado.
- Partilha indevida em cloud.
- Falta de backup.
- Uso de redes Wi-Fi inseguras.
- Software desatualizado.
Passwords
Passwords são uma das primeiras linhas de defesa.
Devem ser fortes, únicas e difíceis de adivinhar.
- Evitar datas de nascimento.
- Evitar nomes de familiares.
- Evitar passwords repetidas em vários serviços.
- Usar frases-passe longas.
- Usar gestor de passwords quando adequado.
Autenticação multifator
A autenticação multifator acrescenta uma segunda camada de segurança.
Além da password, exige outro fator, como código, aplicação de autenticação, biometria ou chave física.
Uma password roubada causa menos dano se a conta tiver autenticação multifator ativa.
Phishing
Phishing é uma tentativa de enganar o utilizador para revelar informação, clicar em links ou autorizar pagamentos.
Pode fingir ser banco, entidade pública, transportadora, plataforma online ou colega de trabalho.
Urgência exagerada, ameaça de bloqueio, pedido de password, link estranho, remetente suspeito, erros linguísticos ou anexos inesperados.
Malware e ransomware
Malware é software malicioso.
Ransomware é um tipo de malware que bloqueia ou cifra ficheiros e exige pagamento para os libertar.
Pode afetar empresas, escritórios, entidades públicas e profissionais individuais.
Backups
Backup é uma cópia de segurança dos dados.
É essencial para recuperar informação após avaria, erro humano, roubo, ataque informático ou apagamento acidental.
Documento importante sem backup é documento em risco.
Atualizações
Atualizações corrigem vulnerabilidades e melhoram a segurança.
Sistemas operativos, browsers, antivírus, aplicações e dispositivos devem ser mantidos atualizados.
Software antigo ou sem suporte aumenta risco de ataque.
Siglas essenciais: RGPD e VPN
Algumas siglas aparecem frequentemente quando se fala de segurança digital e proteção de dados.
| Sigla | Significado | Importância prática |
|---|---|---|
| RGPD | Regulamento Geral sobre a Proteção de Dados | Define regras para tratamento de dados pessoais, incluindo dados de clientes, contactos, documentos e processos. |
| VPN | Virtual Private Network, ou Rede Privada Virtual | Pode ajudar a proteger a ligação em redes inseguras, criando um túnel cifrado entre o dispositivo e o serviço utilizado. |
RGPD não é apenas teoria. No trabalho jurídico, envolve dados de clientes, documentos de identificação, moradas, contactos, dívidas, processos, contratos e informação confidencial.
Proteção de dados pessoais
Dados pessoais são informações relativas a uma pessoa identificada ou identificável.
- Nome.
- Morada.
- Número fiscal.
- Email.
- Telefone.
- Documento de identificação.
- Dados financeiros.
- Dados processuais.
Em contexto jurídico, o tratamento destes dados exige cuidado acrescido.
Princípios básicos de proteção de dados
Mesmo numa introdução simples, é importante conhecer algumas ideias fundamentais.
- Tratar apenas dados necessários.
- Usar os dados para finalidade legítima.
- Guardar dados com segurança.
- Limitar acessos.
- Evitar partilhas desnecessárias.
- Corrigir dados errados.
- Apagar ou arquivar conforme regras aplicáveis.
Minimização de dados
Minimização significa recolher e tratar apenas os dados necessários para a finalidade concreta.
Se basta recolher nome, NIF e contacto para preparar determinado documento, não se deve pedir informação excessiva sem justificação.
Incidente de dados
Um incidente de dados ocorre quando existe destruição, perda, alteração, divulgação ou acesso não autorizado a dados pessoais.
Pode acontecer por ataque informático, erro humano, envio errado de email, perda de portátil ou partilha incorreta de pasta cloud.
Muitos incidentes de dados não são causados por hackers sofisticados, mas por erros simples: destinatário errado, ficheiro errado, password fraca ou falta de cuidado.
Dispositivos profissionais
Computadores, telemóveis e tablets usados para trabalho devem estar protegidos.
- Bloqueio de ecrã.
- Password ou PIN forte.
- Atualizações.
- Backup.
- Antivírus ou proteção equivalente.
- Separação entre uso pessoal e profissional.
- Possibilidade de localização ou bloqueio remoto, quando adequado.
Wi-Fi público
Redes Wi-Fi públicas podem ser inseguras.
Não devem ser usadas descuidadamente para aceder a contas sensíveis, enviar documentos confidenciais ou realizar operações críticas.
Quando necessário, deve haver prudência acrescida e uso de soluções seguras.
Envio seguro de documentos
Antes de enviar documentos, verifica:
- Destinatário correto.
- Documento correto.
- Versão correta.
- Formato adequado.
- Necessidade de password ou proteção adicional.
- Conteúdo sem dados de terceiros indevidos.
Ligação à Solicitadoria
A Solicitadoria trabalha com informação sensível.
Documentos de identificação, contratos, dívidas, património, processos, dados fiscais e comunicações com clientes exigem cuidado.
A segurança informática faz parte da responsabilidade profissional. Um erro digital pode prejudicar o cliente e expor o profissional.
Erros Frequentes
- Usar a mesma password em várias contas.
- Não ativar autenticação multifator.
- Clicar em links suspeitos.
- Não fazer backups.
- Ignorar atualizações.
- Enviar documentos sem verificar destinatário.
- Guardar dados de clientes em locais inseguros.
- Tratar dados excessivos sem necessidade.
Mini-Quiz
- O que é segurança informática?
- O que significa confidencialidade?
- O que é autenticação multifator?
- O que é phishing?
- O que é um backup?
- O que é minimização de dados?
Respostas Comentadas
- É o conjunto de medidas destinadas a proteger sistemas, dados, dispositivos e utilizadores.
- Significa que a informação só deve ser acessível a quem tem autorização.
- É uma segunda camada de segurança além da password.
- É uma tentativa de enganar o utilizador para obter dados, acesso ou dinheiro.
- É uma cópia de segurança dos dados.
- É recolher e tratar apenas os dados necessários para a finalidade concreta.
Resumo em 5 Pontos
- Segurança informática protege sistemas, dados e utilizadores.
- Confidencialidade, integridade e disponibilidade são princípios essenciais.
- Passwords fortes, autenticação multifator, backups e atualizações reduzem riscos.
- Proteção de dados exige recolha limitada, acesso controlado e tratamento seguro.
- Na Solicitadoria, segurança digital é parte da responsabilidade profissional.
⚖ Base Legal e Ligações Oficiais
📚 Leitura Recomendada
- Segurança informática básica.
- Passwords e autenticação multifator.
- Phishing e ransomware.
- Backups e atualizações.
- Proteção de dados pessoais.
- Segurança digital em profissões jurídicas.