Pular para o conteúdo principal

Questão de Noções de Informática — Procedimentos de Segurança da Informação (Senhas, Autenticação, Etc.) — INSTITUTO AOCP 2024

Noções de InformáticaProcedimentos de Segurança da Informação (Senhas, Autenticação, Etc.)
Código
qa583044
Banca
INSTITUTO AOCP
Órgão
PM PE
Ano
2024
Cargo
Of ( )
A Polícia Militar de Pernambuco está implementando procedimentos seguros de comunicação, utilizando a internet, em operações de segurança. Nesse sentido, é correto afirmar que um procedimento adequado para esse contexto é
  1. Aa utilização de redes sociais abertas para a coleta de informações de inteligência, sem necessidade de protocolos de segurança ou privacidade.
  2. Ba implementação de uma VPN (Virtual Private Network) para garantir comunicações seguras e criptografadas durante operações sensíveis.
  3. Co uso exclusivo de e-mails públicos para comunicação interna, visando facilitar o acesso e a troca de informações entre os oficiais.
  4. Da proibição completa do uso de qualquer serviço de internet nas instalações da polícia para evitar vazamentos de informações.
  5. Ea adoção de um sistema de intranet aberto, permitindo que o público geral acesse informações operacionais para promover a transparência.
Revelar gabarito e comentário

GabaritoB — a implementação de uma VPN (Virtual Private Network) para garantir comunicações seguras e criptografadas durante operações sensíveis.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Procedimentos de Segurança da Informação: VPN

Gabarito: letra B. A implementação de uma VPN (Virtual Private Network) é o procedimento adequado para garantir comunicações seguras e criptografadas durante operações sensíveis, pois cria um túnel criptografado sobre a internet pública, protegendo os dados trafegados contra interceptação. As demais alternativas violam princípios básicos de segurança da informação, como confidencialidade, integridade e disponibilidade.

A VPN (Virtual Private Network) é uma tecnologia que permite criar uma conexão segura e criptografada entre dois pontos através de uma rede pública, como a internet. Ela funciona como um "túnel" virtual que protege os dados que trafegam entre o dispositivo do usuário e o servidor de destino, impedindo que terceiros (como hackers ou até mesmo o provedor de internet) consigam interceptar, ler ou modificar as informações transmitidas. Essa criptografia é essencial em operações sensíveis, como as realizadas pela Polícia Militar, onde a confidencialidade das comunicações é crítica para o sucesso da operação e a segurança dos agentes.

A VPN é amplamente utilizada em ambientes corporativos e governamentais para permitir que funcionários acessem recursos internos de forma remota e segura, como se estivessem fisicamente na rede da organização. Ela também é usada para proteger a privacidade do usuário ao navegar na internet, mascarando seu endereço IP e criptografando o tráfego. No contexto da segurança pública, a VPN garante que as informações trocadas entre os oficiais durante uma operação não sejam acessíveis a criminosos ou a qualquer pessoa não autorizada, mantendo a integridade e a confidencialidade dos dados.

A alternativa correta (B) está alinhada com as boas práticas de segurança da informação, que recomendam o uso de criptografia e canais seguros para a transmissão de dados sensíveis. As demais alternativas apresentam procedimentos inadequados ou até mesmo perigosos, que comprometeriam a segurança das operações. A banca explora exatamente o contraste entre práticas seguras e práticas inseguras, testando o conhecimento do candidato sobre os princípios fundamentais de proteção de dados.

A pegadinha desta questão está em identificar qual alternativa representa uma prática SEGURA e ADEQUADA, em vez de uma prática comum, porém insegura. O candidato pode ser tentado a escolher alternativas que parecem "práticas" (como usar e-mails públicos ou redes sociais), mas que na verdade violam a confidencialidade e a segurança das informações. A chave é reconhecer que, em operações sensíveis, a criptografia e o controle de acesso são indispensáveis.

1VPN (túnel criptografado)
Confidencialidade
Integridade
Autenticidade
2Redes sociais abertas
Sem criptografia
Sem controle de acesso
3E-mail público
Sem criptografia robusta
4Proibição total da internet
Inviabiliza operações
5Intranet aberta ao público
Expõe dados sigilosos
Comunicação segura em operações
LEVELsoulevel.com.br
Comunicação segura em operações: VPN (túnel criptografado) (Confidencialidade, Integridade, Autenticidade); Redes sociais abertas (Sem criptografia, Sem controle de acesso); E-mail público (Sem criptografia robusta); Proibição total da internet (Inviabiliza operações); Intranet aberta ao público (Expõe dados sigilosos)

Alternativa A — ❌ Incorreta

A utilização de redes sociais abertas para coleta de informações de inteligência é extremamente insegura, pois essas plataformas não oferecem criptografia de ponta a ponta e os dados podem ser acessados por terceiros, incluindo criminosos. Além disso, não há controle sobre quem visualiza as informações, violando o princípio da confidencialidade. A coleta de inteligência deve ser feita por canais seguros e com protocolos de segurança estabelecidos, não por redes sociais abertas.

Alternativa B — ✅ Correta ⟵ GABARITO

A implementação de uma VPN é a prática correta, pois cria um túnel criptografado que protege os dados transmitidos durante operações sensíveis. A VPN garante a confidencialidade, integridade e autenticidade das comunicações, impedindo que terceiros interceptem ou alterem as informações. É uma ferramenta essencial para a segurança em redes públicas, como a internet, e é amplamente utilizada em ambientes que exigem alto nível de proteção, como operações policiais.

Alternativa C — ❌ Incorreta

O uso exclusivo de e-mails públicos para comunicação interna é inseguro, pois esses serviços não oferecem criptografia robusta e os dados podem ser acessados por terceiros. Além disso, e-mails públicos não garantem a confidencialidade das informações, que podem ser interceptadas ou lidas por pessoas não autorizadas. Para comunicações internas sensíveis, é necessário utilizar canais seguros, como e-mails corporativos com criptografia ou sistemas de mensageria seguros.

Alternativa D — ❌ Incorreta

A proibição completa do uso de qualquer serviço de internet nas instalações da polícia é uma medida extrema e inviável, pois a internet é essencial para as operações modernas, como acesso a bancos de dados, comunicação com outras agências e uso de ferramentas de inteligência. A proibição total não é uma solução adequada; o correto é implementar políticas de segurança, como firewalls, VPNs e controle de acesso, para proteger as informações sem inviabilizar o trabalho.

Alternativa E — ❌ Incorreta

A adoção de um sistema de intranet aberto, permitindo que o público geral acesse informações operacionais, é um grave erro de segurança. Informações operacionais são sigilosas e devem ser acessíveis apenas a pessoas autorizadas. A transparência não se aplica a dados sensíveis de operações de segurança, que podem colocar em risco a vida dos agentes e o sucesso das missões. O acesso deve ser restrito e controlado, não aberto ao público.

Gabarito: letra B

Link permanente: /questoes/qa583044