Grupo GI_20 Miguel Faria gei12066@fe.up.pt Marco Oliveira gei12057@fe.up.pt Tiago Neto ei12109@fe.up.pt Nelson Alves ei12094@fe.up.pt Vítor Teixeira ei12060@fe.up.pt João Ferreira ei12020@fe.up.pt Miguel Sandim - ei12061@fe.up.pt Tiago Ferreira ei12051@fe.up.pt Segurança Informática pessoal na FEUP Como é usada pelos funcionários?
2 Conceito: 2 Disponibilidade
3 Norma ISO/IEC 27002 Política de Segurança Organização da Segurança Classificação e Controlo de Bens Segurança dos Funcionários Gestão de Computadores e Redes Controlo de Acesso aos Sistemas
4 Vertentes A segurança informática na FEUP visa combater fundamentalmente dois tipos de problemas: Perda de informação Roubo de informação e de identidade
5 Perdas de Informação Causas: Software malicioso: Worms Adwares Cavalos de Troia Backdoors Rootkits Soluções: Antivírus / Anti-rootkit Sandboxie
6 Roubo de Informação Causas Spywares Keyloggers Phishing Soluções: Uso de software antivírus e anti-spyware Firewall Encriptação Assinatura digital VPN HTTPS
7 Boas práticas de Segurança Usar anti-vírus e anti-spyware; Usar senhas complexas; usar a mesma palavra-passe; Ter cuidado relativamente a anexos enviados por e-mail; abrir endereços web de e-mails desconhecidos; Analisar com o antivírus todos os dispositivos associados ao computador pessoal; Eliminar dados de navegação do browser frequentemente.
8 Análise dos resultados dos inquéritos Passwords e composição das mesmas Comportamento e hábitos de segurança online Consequências de uma segurança defeituosa
Gráfico 1 Dados relativos aos funcionários docentes. Gráfico 2 Dados relativos aos funcionários não-docentes. 9 Passwords e composição das mesmas Quantos caracteres costumam ter as suas passwords? 100% 100% 80% 80% 60% 60% 40% 40% 20% 0% 6 a 9 10 a 13 14 a 17 >17 20% 0% 6 a 9 10 a 13 14 a 17 > 17
10 Passwords e composição das mesmas Possui passwords iguais em serviços diferentes? 46% 54% 60% 40% Gráfico 3 Dados relativos aos funcionários docentes Gráfico 4 Dados relativos aos funcionários não docentes
11 Comportamento e hábitos de segurança online Faz análises ao seu computador de quanto em quanto tempo? Nunca 38% Apenas quando suspeito de um ficheiro 25% Diariamente 12% De semana a semana 12% De mês a mês 13% Gráfico 5 Dados relativos aos funcionários docentes De duas em duas semanas 0% Nunca faço 15% Apenas quando suspeito de algum ficheiro 46% De semana em semana 23% Diariamente 0% De duas em duas semanas 8% De mês em mês 8% Gráfico 6 Dados relativos aos funcionários não docentes
12 Comportamento e hábitos de segurança online Elimina os dados de navegação? 70% 30% 46% 54% Gráfico 7 Dados relativos aos funcionários docentes Gráfico 8 Dados relativos aos funcionários não docentes
Gráfico 9 - Dados relativos aos funcionários docentes 13 Gráfico 10 Dados relativos aos funcionários não docentes Comportamento e hábitos de segurança online Sabe o significado do termo firewall no âmbito da segurança informática? 10% 38% 90% 62%
14 Comportamento e hábitos de segurança online Termina a sessão após a utilização de um serviço no qual se autenticou? Nem sempre Nem sempre 0% 20% 40% 60% 80% 100% 0% 20% 40% 60% 80% 100% Gráfico 11 Dados relativos aos funcionários docentes Gráfico 12 Dados relativos aos funcionários não docentes
15 Comportamento e hábitos de segurança online Possui antivírus no seu computador? 20% 0% 80% Gráfico 13 Dados relativos aos funcionários docentes 100 % Gráfico 14 Dados relativos aos funcionários não docentes
16 Consequências de uma segurança defeituosa Já foi vitima de algum tipo de ataque informático? 0% 23% 100% 77% Gráfico 15 Dados relativos aos funcionários docentes Gráfico 16 Dados relativos aos funcionários não docentes
17 Conclusão Com base no nosso estudo, chegamos à conclusão que embora esta instituição esteja consciente da necessidade de uma boa segurança informática, tudo deve ser feito para tentar promover novos e melhores hábitos informáticos. existe uma relação direta entre as funções dos inquiridos (docentes ou não docentes) e o seu cuidado com segurança informática.