2011-03-07
França: ciber-espionagem penetrou computadores do Ministério das Finanças

Em causa estão documentos ligados ao G20 e a assuntos internacionais, revela o jornal Paris Match sobre o que diz ser um “gigantesco caso de espionagem”.
Etiquetas: cibercriminalidade, França, hacker, segurança nos sistemas informáticos
2009-01-04
Comprometida a segurança de base de dados pessoais pública: exige-se solução

No sector privado - designadamente na actividade bancária e no comércio electrónico - , foram auto-introduzidos níveis de segurança certificados e permanentemente monitorizados.
Estranha-se, por isso, que o Estado - à partida com as melhores condições objectivas de assegurar a integridade física, segurança e confidencialidade dos dados pessoais - continue a agir com displicência nesta área, ao ponto de permitir quebras de segurança como aquela que vem referida nesta notícia.
Sabendo-se da importância vital das bases de dados em sectores-chave como a justiça e a segurança interna, não é admissível que a sua segurança continue a estar dependente da boa vontade dos seus responsáveis.
Exige-se a criação de legislação específica que concretize níveis concretos de segurança (nomeadamente física) para as bases de dados públicas, as quais deverão ser implementadas e certificadas segundo normas padronizadas.

Poderá servir de modelo a recente legislação norte-americana a respeito da segurança de acesso e de controle de bases de dados. Tais normas permitiram, também, a homologação e a padronização de um modelo de ensino de segurança da N.S.A. – National Security Agency -, para cursos de pós-graduação em segurança da informação, nos E.U.A..
Em Portugal, essa matéria ainda não foi objecto de qualquer esforço de padronização.
No nosso país ainda é necessário mudar mentalidades, práticas, atitudes, padrões de exigência e de ensino, além da... legislação.
Só assim, a mera quebra da janela de um primeiro andar não voltará a permitir o acesso físico ao ficheiro central da identificação civil de todos os portugueses.
Etiquetas: Bases de dados, E.U.A., N.S.A., Portugal, segurança, segurança nos sistemas informáticos
2008-10-13
Segurança dos dados informáticos e segredo de justiça

A questão da segurança dos dados informáticos deve ser especialmente estudada, prevenida e assegurada...
... com cuidados redobrados nos casos em que as pessoas com interesse na quebra do segredo de justiça têm poder para obter a informação com o uso de meios ilícitos.
Para isso, existem vários graus de segurança informática que podem ser implementados.
Etiquetas: Informatização dos tribunais, protecção de dados, protecção de Magistrados, Segredo de justiça, segurança informática, segurança nos sistemas informáticos
2008-07-19
Citius-MP... quando é que se tornará operacional?
![]() | Inserido no projecto global “CITIUS - Desmaterialização de Processos nos Tribunais”, o CITIUS-MP destina-se a responder às necessidades de trabalho dos magistrados do Ministério Público, em especial, permitindo a ligação electrónica entre o Ministério Público e os Órgãos de Polícia Criminal (OPCs).
Veja a intervenção do Ministro da Justiça sobre o CITIUS-MP aqui. Fonte: Portal do Cidadão / Ministério da Justiça Comentário: Quando é que todos os utilizadores do sistema informático terão acesso a hardware adequado ao aplicativo «Citius-MP»? Quando é que serão instalados sistemas secundários que assegurem o trabalho em caso de falha técnica do sistema primário,? Quando é que serão implementados sistemas de segurança aptos a assegurar a confidencialidade dos dados e das comunicações? Assim, não vale a pena gastar o dinheiro dos contribuintes, nem gastar tempo e esforços na promoção pública de um programa informático. | |
| |
Etiquetas: Citius-MP, Ministério da Justiça, Ministério Público, segurança nos sistemas informáticos
2008-02-16
Tribunais: servidores em perigo

Notícia completa aqui.
Etiquetas: Informatização dos tribunais, ITIJ, segurança nos sistemas informáticos, sistema informático redundante, sistema informáticos
2007-07-13
A Dependência dos Tribunais

Segundo noticiado pelo jornal digital «Portugal Diário» aqui, «O Tribunal Administrativo e Fiscal de Braga encontra-se sem sistema informático desde há 15 dias, encontrando-se paralisada, quase por completo, a sua actividade, disse hoje à Lusa fonte judicial.
A fonte sublinhou que é a segunda vez que tal acontece, depois de o Tribunal ter estado parado mais de um mês em Abril e Maio.
(...) a ausência do sistema obrigou ao cancelamento da maior parte dos actos judiciais, porque impede juízes e funcionários de terem acesso aos processos.
«Os técnicos informáticos estiveram aqui terça-feira, mas ainda não há uma data para a resolução do problema», adiantou a fonte.
Comentário:
1º Os tribunais dependem de forma cada vez mais intensiva e extensiva dos sistemas informáticos.
2º É inaceitável que a paralisação de um sistema informático - vital para o funcionamento de um tribunal - persista, sem que haja um sistema de redundância e esteja disponível um sistema informático secundário, de reserva, que possa ser posto a funcionar em segundos, minutos, horas, ou mesmo um dia, consoante o grau de exigência.
3º É inaceitável que não haja pessoas responsáveis (e responsabilizáveis) pela segurança do sistema informático instalado nos tribunais;
4º Enquanto essas questões não estiverem resolvidas, a infodependência crescente dos tribunais continuará a deteriorar, notoriamente, a independência, operacionalidade e imagem destes, por força dos problemas cada vez mais graves causados por erros de terceiros, que nem trabalham nos... tribunais.
Etiquetas: criminalidade informática, independência dos tribunais, Informatização dos tribunais, segurança nos sistemas informáticos, sistema informático, sistema informático redundante




