:: Voltar à primeira página do informativo ::
A PUC Minas utiliza a tecnologia como principal aliada para garantir a qualidade e a segurança dos dados de toda a comunidade estudantil, acadêmica e administrativa. Dessa forma, a Segurança da Informação (SI) dedica-se à proteção das informações, garantindo estabilidade nos processos que ocorrem e minimizando os riscos que possam prejudicar os serviços da Instituição. De acordo com Marcelo Nassau Malta, gerente de Tecnologia da Informação da PUC Minas, a Política de Segurança da Informação é a referência dos princípios e diretrizes de um programa de Gestão de Segurança da Informação.
Marcelo explica que a Política de Segurança adotada pela PUC Minas protege os ativos tangíveis e intangíveis institucionais, como, por exemplo, o direito de imagem, a reputação, o conhecimento, o patrimônio e a própria informação. "A Instituição é a maior beneficiada. A política de segurança da informação visa à proteção contra incidentes, prevenção de riscos e perdas”, conta ele. O gerente de TII esclarece que o departamento responsável busca sempre conscientizar todos, principalmente a área administrativa da Universidade, sobre a importância da Política de Segurança por meio de boletins semanais. “Em uma sociedade cada vez mais digital, diariamente surgem novas ameaças e novos tipos de ataques cibernéticos, que estão se tornando cada vez mais sofisticados. Diante disso, o comportamento consciente dos usuários em relação ao uso de tecnologia é fundamental”, elucida Marcelo.
Recentemente, no Portal de Recursos Humanos da PUC Minas, foi divulgado o Termo de Ciência e Compromisso das Políticas de Segurança da Informação e Privacidade, reforçando a prática e a disseminação da segurança digital para todos os envolvidos com a Instituição, zelando pela privacidade dos dados pessoais. O Termo está aliado aos princípios básicos da Segurança da Informação: confidencialidade, que é o sigilo das informações, acesso restrito somente a pessoa autorizada; a autenticidade, que diz respeito à veracidade da autoria da informação e o não repúdio; a disponibilidade, ou seja, a informação deve estar disponível sempre que necessário e a integridade, que explica que a informação só pode ser alterada por pessoas autorizadas.
Segundo Marcelo Nassau, o principal benefício da aplicação desses princípios é manter a segurança das informações corporativas em níveis de risco bem controlados. "Os princípios básicos, alinhados à Política de Segurança da Informação, direcionam os profissionais de Tecnologia da Informação em implementações necessárias, seja em nível de equipamento, ferramentas ou sistemas de informação”, conta.
Atualmente a PUC Minas conta com um escritório especializado em Direito Digital para apoiar na elaboração da Política de Segurança da Informação, instruções normativas, procedimentos e termos, visando à proteção institucional. A Universidade possui, ainda, um Comitê de Segurança responsável por discutir a Política de Segurança e demais documentos relacionados, além de realizar propostas de melhoria e adequações necessárias. A área de Segurança da Informação é responsável pela revisão e elaboração dos novos documentos, que são levados ao Comitê de Segurança para validação.
O Comitê de Segurança se reúne duas vezes ao ano para revisão e aprovação dos documentos relacionados à Segurança da Informação e Privacidade. De acordo com Marcelo Nassau, uma das ações mais importantes para que as diretrizes da Política de Segurança da Informação sejam seguidas é a conscientização dos usuários. Por essa razão, foi implementado o registro de ciência da PSI dentro do Portal RH, além de divulgações periódicas de Boletins de Segurança com informações relevantes sobre o tema. "Ter uma boa Política de Segurança da Informação formalizada, acessível e com o controle do registro de ciência por parte dos usuários de uma instituição é uma importante evidência de que esse tema é tratado com muita responsabilidade por ela”, conclui Marcelo.
Secretaria de Comunicação | Recursos Humanos