Você está na página 1de 14

Revista de Publicao Acadmica da Ps-Graduao do IESPES

ENGENHARIA SOCIAL: UMA ANLISE DE AMEAAS E CUIDADOS AOS


FUNCIONRIOS DAS AGNCIAS BANCRIAS DE SANTARM E ITAITUBA PAR
Cristiane Rodrigues Brando De Carvalho1
Angel Pena Galvo2

RESUMO
A engenharia social designa a arte de manipular pessoas a fim de contornar dispositivos de
segurana. Trata-se assim de uma tcnica que consiste em obter informaes por parte dos
utilizadores por telefone, correio eletrnico, ou contato direto. Diante deste conceito, o presente
artigo tem como objetivo apresentar os resultados de anlise sobre engenharia social, suas ameaas
e cuidados aos funcionrios das Agncias Bancrias de Santarm e Itaituba. Alm das anlises de
artigos de eventos em revistas cientficas, livros tcnicos e sites especializados, tambm foi
investigado, atravs de aplicao de questionrio aos funcionrios das agncias bancrias, os
procedimentos tratados sobre a engenharia social inseridos na segurana da informao. A partir da
pesquisa realizada, constatou-se que a engenharia social uma ameaa que no necessita de
conhecimentos tcnicos e nem de grandes investimentos para a proteo da segurana da
informao, necessita de conhecimentos dos mtodos e tcnicas de como se defender de um
engenheiro social que tem como objetivo acessar as informaes sigilosas. Conclui-se que dever
ser despertado o interesse ao usurio para esse perigo, e conscientiz-lo da importncia da sua
informao.
Palavras-Chave: Engenharia social, usurios e segurana da informao.

Graduada na Universidade Estcio de S: Especialista em Segurana em Redes de Computadores e Administrao de


Sistemas IESPES. E-mail: crisprojetos15@gmail.com
2

Mestrando em Educao pela UFOPA, Especialista e docente do Curso de Tecnologia em Redes de Computadores do
Instituto Esperana de Ensino Superior IESPES. E-mail: angel@iespes.edu.br

127

Revista de Publicao Acadmica da Ps-Graduao do IESPES

ABSTRACT.
Social engineering refers to the art of manipulating people in order to bypass safety devices. It is
thus a technique of information by the telephone users, e-mail or direct contact. Given this concept,
this paper aims to present the results of analysis of social engineering, its threats and care for
employees of Bank Branches from Santarm and Itaituba. In addition to the analysis of events
articles in scientific journals, technical books and specialized sites, was also investigated by
application of questionnaire to employees of banks, procedures treaties on social engineering
inserted in information security. From the survey, it was found that social engineering is a threat
that requires no technical knowledge nor large investments for information security protection,
requires knowledge of the methods and techniques of how to defend a social engineer which aims to
access sensitive information. The conclusion to be drawn the interest the user to this danger, and
make you aware of the importance of your information.
Keywords: Social engineering, users and information security.

128

Revista de Publicao Acadmica da Ps-Graduao do IESPES

engenharia

1.INTRODUO

social

(em

ingls

social

engineering) designa a arte de manipular


A informao um ativo que, como

pessoas a fim de contornar dispositivos de

qualquer outro ativo importante, tem um valor

segurana. Trata-se assim de uma tcnica que

para a organizao e, consequentemente,

consiste em obter informaes por parte dos

necessita

protegido

utilizadores por telefone, correio eletrnico,

FERREIRA (2003). Mas a informao em si

correio tradicional ou contato direto. A

um

existindo

engenharia social baseada na utilizao da

concretamente quando suportada nos diversos

fora de persuaso e na explorao da

meios, tais como em equipamentos, cadernos,

ingenuidade

livros, na cabea das pessoas, em cabos de

passar por uma pessoa da casa, um tcnico,

redes de computadores etc. A informao

um administrador etc. Os usurrios devem

necessita ser protegida adequadamente pela

proteger e preservar as informaes das

utilizao de um processo de segurana para

organizaes em que trabalham assegurando-

que no implique no comprometimento dos

lhes os trs principais pilares da segurana da

trs

informao.

ser

adequadamente

elemento

principais

abstrato,

pilares

confidencialidade,

da

segurana:

integridade

dos

Infelizmente

utilizadores,

fazendo-se

maioria

das

informao,

organizaes procura se concentrar nas novas

impossibilitando acessos no autorizados e

ferramentas de proteo tecnolgica como,

tornando-se

por exemplo, firewalls, biometria etc., mas

disponibilidade

da

um

possibilitando

ambiente

atender

os

mais

seguro,

objetivos

da

organizao.
O ativo mais visado na organizao a
informao, e tambm o mais desejado por
pessoas mal-intencionadas com o objetivo de
obter informaes sigilosas e valiosas, com a
inteno de trazer danos, seja por diverso ou
por outros motivos. A informao est
exposta a uma enorme variedade de ameaas
e vulnerabilidades e por isso existe uma
grande preocupao com a segurana da
informao
129

nas

organizaes.

termo

no o suficiente, segundo MANN (2011):


A maioria das organizaes visa quase completamente
a segurana tcnica. Os agressores sabem disso e com
frequncia usam a rota fcil as suas informaes
confidenciais sua equipe. Com uma indstria em
expanso concentrada em vender solues em
hardware e software, isso traz a voc um desafio real
para soluo dos seus riscos com proteo de
engenharia social adequada, o que requer uma
compreenso do processo de segurana.

THOMAS (2007) afirma:


A segurana normalmente apenas uma iluso que
facilitada e tornada mais acreditvel pela ignorncia ou
ingenuidade de qualquer um da organizao. No
coloque toda confiana em produtos de segurana; se o
fizer, estar destinado iluso da segurana. Todo

Revista de Publicao Acadmica da Ps-Graduao do IESPES

processo de segurana deve ser implementado, ou seja,


tanto a tecnologia como as regras.

que devem ser construdas por eles para no


serem vtimas da engenharia social. Levantar
a conscientizao das pessoas relacionadas

De acordo com MANN (2011) e


THOMAS (2007), entende-se que ainda no
costumeiro s organizaes investirem no
treinamento e na conscientizao dos seus
funcionrios, afinal eles tambm fazem parte
da segurana da informao, mas acabam
deixando de lado outro aspecto to importante
quanto tecnologia, que o fator humano,
que considerado o elo mais fraco da
segurana

da

informao.

Os

ameaa da engenharia social e ajudar a terem


certeza que suas organizaes tero menos
vulnerabilidades humanas exploradas atravs
da tcnica utilizada pelo engenheiro social. A
engenharia social um risco de segurana da
informao que pode ser compreendido,
medido e tratado de maneira eficiente para
diminuir os ataques s informaes das
organizaes.

hackers

perceberam que no precisam mais quebrar


barreiras de proteo da tecnologia, j que
existe um elo mais fraco entre os sistemas que
o usurio e atravs de tcnicas de
enganao, podem atacar no momento que
quiserem bastando somente escolher o alvo.
Os hackers sempre tm uma meta em mente
quando selecionam um alvo THOMAS
(2007).

O artigo apresentado tem como escopo


a parte no tcnica

da segurana da

informao, que consiste em avaliar os


perigos da utilizao da engenharia social,
para roubarem o ativo mais importante das
organizaes que a informao. Portanto
foi utilizada a pesquisa bibliogrfica e de
campo, em uma abordagem qualitativa e
quantitativa, comparando algumas fontes para
alcanar os objetivos traados.

Baseado no contexto apresentado, o


objetivo desse artigo apresentar uma anlise
sobre engenharia social, suas ameaas e

2.MTODOS

cuidados dos funcionrios de duas Agncias


Bancrias localizadas em Santarm e Itaituba.

2.1 Tipo de estudo

Despertar o interesse aos funcionrios destas


agncias para esse perigo, e conscientiz-los

Esse artigo realizou-se, a partir de um

da importncia da sua informao de forma

estudo

que possibilite ajud-los a entenderem como

bibliogrfica e de campo visando fundamentar

eles so manipulados e ensinar as barreiras

o processo de pesquisa. Segundo SEVERINO

130

terico,

atravs

de

pesquisa

Revista de Publicao Acadmica da Ps-Graduao do IESPES

(2007): a pesquisa bibliogrfica aquela que

mesmos esclareceram quanto ao desejo de

se realiza partir do registro disponvel,

sentirem mais seguros em seus ambientes de

decorrente

em

trabalho. As pesquisas foram realizadas em

documentos impressos, como livros, artigos,

duas Agncias Bancrias do Estado do Par:

teses etc. O pesquisador trabalha a partir das

Santarm e Itaituba.

de

contribuies

pesquisas

dos

anteriores,

autores

dos

estudos

Na Agncia Bancria de Santarm a

analticos constantes dos textos. Na pesquisa

pesquisa foi realizada a partir do dia 1 de

de campo, o objeto/fonte abordado em seu

julho de 2015, tendo como objeto de estudo,

meio ambiente prprio. A coleta dos dados

oito usurios no total de 15 funcionrios, que

feita nas condies naturais em que os

trabalham nesta agncia.

fenmenos ocorrem, sendo assim diretamente

Na Agncia Bancria de Itaituba a

observados, sem interveno e manuseio por

pesquisa foi realizada a partir do dia 15 de

parte do pesquisador.

julho, tendo como objeto de estudo, quatorze

Foi utilizada a pesquisa exploratria,


onde SEVERINO (2007) diz que busca
apenas

levantar

informaes

sobre

funcionrios no total de 20 funcionrios que


trabalham nesta agncia.

um

Em

troca

de

informaes

os

determinado objeto, delimitando assim um

pesquisados relatam que a tecnologia com o

campo de trabalho, mapeando as condies de

passar dos anos vem obtendo um avano

manifestao desse objeto. E tambm a

alarmante de forma positiva. Assim suprindo

pesquisa foi realizada de forma qualitativa e

as necessidades de cada gestor e cliente em

quantitativa. TEIXEIRA (2012) afirma que:

tempo

A pesquisa quantitativa utiliza a descrio matemtica


como uma linguagem, ou seja, a linguagem matemtica
utilizada para descrever a causas de um fenmeno, as
relaes entre variveis etc. A pesquisa qualitativa o
pesquisador procura reduzir a distncia entre a teoria e
os dados, entre o contexto e a ao, usando a lgica da
anlise fenomenolgica, isto , da compreenso dos
fenmenos pela sua descrio e interpretao.

hbil

com

uso

das

redes

de

computadores.

2.2 Fonte de informaes


A finalidade da pesquisa foi analisar
duas Agncias Bancrias no Oeste do Par,

De acordo com o pblico alvo


pesquisado, os mesmos ponderaram quanto s
necessidades relativas segurana das redes
de computadores existentes de uma forma
geral na cidade de Santarm e Itaituba, e os
131

com foco em buscar informaes quanto aos


cuidados que os usurios tm ao executar seus
trabalhos protegendo as informaes da
empresa contra os ataques dos engenheiros
sociais, assim garantindo a segurana da

Revista de Publicao Acadmica da Ps-Graduao do IESPES

informao, visando a segurana como fator

de 2015, com o pblico alvo situado na

essencial. Os informantes foram funcionrios

Cidade de Santarm, na regio Oeste do Par.

de diversos setores que trabalham na Agncia

- Na Agncia Bancria de Itaituba no dia 15

Bancria localizada na cidade de Santarm e

de julho de 2015 e coletado no dia 23 de julho

na Agncia Bancria localizada na cidade de

de 2015, com o pblico alvo situado na

Itaituba.

Cidade de Itaituba, na regio Oeste do Par.

Utilizou-se a pesquisa bibliogrfica

A aplicao dos questionrios foi para

visando a fundamentao terica do tema;

os funcionrios da empresa pesquisada, o

Pesquisa de campo, com anlise descritiva.

questionrio com 20 questes entre elas

Para FACHIN (2001), este tipo de anlise

perguntas com respostas nas quais tiveram

trabalha

que dissertar e outras marcar sim ou no.

compatibilizao dos resultados, ou seja, em

Ressalta-se que as informaes colhidas

espao

quantificvel,

foram transformadas em dados estatsticos e

opinies

representadas por grficos para que possam

informaes dos resultados das variveis

ser analisados conforme o objetivo do (a)

encontradas no processo de pesquisa.

pesquisador (a).

atravs

mais

traduzindo

de

profundo

em

medies

nmeros,

Na Agncia Bancria de Santarm, de


quinze

2.3 Coletas de dados

(15)

funcionrios

somente

oito

aceitaram participar deste estudo. Na Agncia


Como instrumento de coleta de dados

Bancria

de

Itaituba,

de

vinte

(20)

da investigao foi utilizado questionrio

funcionrios somente quatorze aceitaram

estruturado, com questes abertas e fechadas

participar deste estudo. Em ambas as agncias

referentes temtica.

A aplicao do

os participantes assinaram o termo de

questionrio foi para os funcionrios da

consentimento livre e esclarecimento verbal

Agncia Bancria de Santarm e da Agncia

sobre a inteno da pesquisa.


De acordo com LAKATOS (2010), o

Bancria de Itaituba, ambas as agncias


localizadas no Oeste do Par.
As coletas de dados aconteceram com

questionrio um fator importante na


pesquisa, constitudo por uma srie de

uma visita e aplicao do questionrio:

perguntas levando o pesquisador a questes

- Na Agncia Bancria de Santarm no dia 1

mais objetivas, no tendo a oportunidade de

de julho de 2015 e coletado no dia 8 de julho

contato

direto

com

pesquisado

influenciando no questionrio.
132

ou

Revista de Publicao Acadmica da Ps-Graduao do IESPES

de

2.4 Anlise dos dados

cada

cidado,

responsabilidade
Os dados foram analisados de forma
qualitativa e quantitativa, utilizando-se o

para

manter

postura

em

sua

carter

simplrio em conformidade da pesquisa


desenvolvida.

mtodo descritivo. TEIXEIRA (2007) diz que


a pesquisa quantitativa utiliza a descrio

3.RESULTADO E DISCUSSES

matemtica como uma linguagem, ou seja, a


linguagem

matemtica

utilizada

para
Os questionrios foram aplicados e

descrever as causas de um fenmeno, as


relaes entre variveis etc. O papel da
estatstica estabelecer a relao entre o
modelo

terico

proposto

os

dados

observados no mundo real.

respondidos totalizando vinte e dois usurios


que trabalham em duas agncias bancrias no
estado

do

Par,

sendo

que

oito

(8)

funcionrios trabalham na Agncia Bancria


de Santarm e quatorze (14) funcionrios

2.5 Aspectos ticos


Foi mantido o total anonimato dos
pesquisados, com padronizao em uma
pesquisa quantitativa para a correta obteno
de resultados, sem fugir da tica que engloba
o estudo. E tambm foi obtida a autorizao
deles para a aplicao da pesquisa, aps
assinatura do Termo de Consentimento.
FIGUEIREDO (2007) afirma que o
momento tico da pesquisa destinado a:

trabalham na Agncia Bancria de Itaituba.


Ao comparar como os usurios tratam a
importncia da informao no local em que
trabalham foram analisadas as informaes a
seguir. A pesquisa foi respondida por
diferentes

setores

dentro

das

agncias

bancrias como descritas abaixo:


I- Atendimento
II- Administrativa
II- Comercial
III- Emprstimo
IV- Financeiro

Apresentao ou descrio das documentaes que


devem ser encaminhadas a fim de receber formalmente
e por escrito a autorizao para realizao da
investigao. Para elaborar tais documentos, deve
considerar a Resoluo n. 196/96 do Conselho
Nacional de Sade, que trata de pesquisas envolvendo
seres humanos e suas diretrizes.

V- Recepo
VI- Telefonia
Aps

importncia para a continuidade dos deveres


133

dos

questionrios

respondidos, foram analisados os dados


separadamente

Sabe-se que a tica de suma

coleta

para

obteno

das

informaes suficientes para identificar as

Revista de Publicao Acadmica da Ps-Graduao do IESPES

informaes necessrias. Considerando que

segurana. A seguir sero apresentados os

100%

grficos mais relevantes da pesquisa de

dos

funcionrios,

do

Banco

de

Santarm e de Itaituba, afirmaram que as

acordo com a anlise do pesquisador.

agncias bancrias possuem poltica de


Grfico 1 Voc utiliza a senha de outro funcionrio para acessar as informaes da
empresa?

Grfico 1: Funcionrios utilizam senha de outro funcionrio


Fonte: Pesquisador

O grfico 1 ilustra as pesquisas

funcionrios pesquisados 71% informam que

realizadas em duas agncias bancrias, sendo

no utilizam senhas de acesso de outros

que a:

funcionrios para acessar informaes da


Na

Agncia

Bancria

de

empresa

29%

dos

funcionrios

tem

Santarm representa que entre oito (8)

conhecimento de senhas que so de outros

funcionrios pesquisados 63% informam que

funcionrios.

no utilizam senhas de acesso de outros

Observa-se que existe a oportunidade

funcionrios para acessar informaes da

de melhoria em ambas as agncias, pois 37%

empresa

tm

de usurios que trabalham na Agncia

conhecimento das senhas que so de outros

Bancria de Santarm e os 29% dos

funcionrios.

funcionrios da Agncia Bancria Itaituba

37%

dos

funcionrios

Na Agncia Bancria de Itaituba


representa
134

que

entre

quatorze

(14)

podem comprometer o outro funcionrio de


diversas maneiras e a principal oportunidade

Revista de Publicao Acadmica da Ps-Graduao do IESPES

de modificar algo sem ser pego. A senha de

adequadamente

para

garantir

que

uso pessoal, portanto no devem fornecer

informao no seja alterada, acessada e

senhas para outro funcionrio. A informao

destruda indevidamente FONTES (2012).

deve ser protegida, cuidada e gerenciada


Grfico 2 Algum, alm de voc, sabe a sua senha de acesso utilizada para acessar as
informaes da empresa?

Grfico 2: Outros funcionrios utilizam a sua senha


Fonte: Pesquisador

O grfico 2 ilustra as pesquisas

para acessar as informaes da empresa e

realizadas em duas agncias bancrias, sendo

29% dos funcionrios informam que outras

que a:

pessoas sabem suas senhas de acesso.


Na

de

Observa-se que existe o ponto de

Santarm representa que entre oito (8)

oportunidade para melhoria, pois o correto

funcionrios pesquisados 63% informam que

que ningum saiba a senha de acesso de

no fornecem suas senhas de acesso utilizadas

outros funcionrios, portanto a senha de uso

para acessar as informaes da empresa e

pessoal.

Agncia

Bancria

37% dos funcionrios informam que outras


pessoas sabem suas senhas de acesso.

de acordo com o grau de sigilo de seu

Na Agncia Bancria de Itaituba


representa

que

entre

quatorze

(14)

funcionrios pesquisados 71% informam que


no fornecem suas senhas de acesso utilizadas

136

Toda a informao deve ser protegida

contedo, visando a limitao de seu acesso e


uso apenas s pessoas a quem destinada
SEMLA (2014).

Revista de Publicao Acadmica da Ps-Graduao do IESPES

Grfico 3 Os funcionrios assinam algum termo de responsabilidade e/ou de


confidencialidade sobre as informaes da empresa?

Grfico 3: Assinatura de termo de responsabilidade


Fonte: Pesquisador

O grfico 3 ilustra as pesquisas

sobre as informaes e 14% no assinam.

realizadas em duas agncias bancrias, sendo

Entende-se que pode haver uma falha no

que a:

sistema da segurana da informao da


Na

de

empresa, alguns funcionrios no sabem de

Santarm representa que entre oito (8)

suas reponsabilidades e/ou confidencialidade

funcionrios
termo

Agncia

pesquisados

de

confidencialidade

Bancria

100%

assinam

sobre as informaes das empresas em que

responsabilidade

e/ou

trabalham. O ponto de melhoria, deve torn-

informaes.

los cientes apresentando esses termos para

sobre

as

Entende-se que a empresa utiliza poltica de

control-los

para

assin-los

segurana conscientizando os funcionrios

possibilitando

sobre as suas responsabilidades conforme o

segurana da informao.

auxiliar

na

assim

poltica

de

grau de importncia da informao para a

Controle todo e qualquer mecanismo

empresa, pois este controle importante para

utilizado para diminuir a fraqueza ou a

auxiliar na poltica de segurana.

vulnerabilidade de um ativo, seja esse ativo

Na Agncia Bancria de Itaituba


representa

que

entre

quatorze

(14)

funcionrios pesquisados 86% assinam termo


de responsabilidade e/ou confidencialidade
0

uma tecnologia, uma pessoa, um processo ou


um ambiente CAMPOS (2007).

Revista de Publicao Acadmica da Ps-Graduao do IESPES

Grfico 4 Voc confia em algum que trabalha com voc a ponto de passar informaes
confidenciais da empresa em que trabalha?

Grfico 4: Informaes confidenciais


Fonte: Pesquisador

O grfico 4 ilustra as pesquisas

Portanto considera-se tambm um

realizadas em duas agncias bancrias, sendo

indicador preocupante, pois um concorrente

que a:

pode utilizar-se deste amigo para adquirir as


Na

de

informaes que podem prejudicar a empresa

Santarm representa que entre oito (8)

em que trabalha. O ponto de oportunidade

funcionrios pesquisados 50% informam que,

para melhoria, pode ser a orientao para que

fornecem

da

os funcionrios possam ter conscincia da

empresa na qual trabalham, para outro

importncia da informao. Pois o engenheiro

funcionrio a quem tem confiana e 50% no

social sempre escolhe um alvo para fazer o

fornecem.

seu ataque.

Agncia

informaes

Bancria

confidenciais

Na Agncia Bancria de Itaituba


representa

que

entre

quatorze

(14)

Os

prprios

hackers

veem

engenharia social de um ponto de vista

funcionrios pesquisados 43% informam que

psicolgico,

fornecem,

da

ambiente psicolgico perfeito para um ataque.

empresa na qual trabalham, para outro

Os mtodos bsicos de persuaso so:

funcionrio a quem tem confiana e 57% no

personificao,

fornecem.

difuso de responsabilidade e a velha

informaes

confidenciais

enfatizando

insinuao,

como

criar

conformidade,

amizade. E ainda afirma que um ou mais dos


0

Revista de Publicao Acadmica da Ps-Graduao do IESPES

empregados de uma empresa pode se tornar

que est sendo praticado DAWEL (2005).

um inimigo sem estar conivente com o crime


Grfico 5 Voc (usurio) bloqueia seu computador ao sair e fazem poltica de mesa limpa?

Grfico 5: Procedimentos internos


Fonte: Pesquisador

O grfico 5 ilustra as pesquisas

devem bloquear os seus computadores e que

realizadas em duas agncias bancrias, sendo

sobre a mesa deve conter somente materiais

que a:

necessrios para realizao de seu trabalho.


Na

de

Portanto, como ponto de melhoria, a empresa

Santarm representa que entre oito (8)

dever investir mais em treinamentos e

funcionrios pesquisados 100% informam que

conscientizao

tem conhecimento que devem bloquear os

funcionrios tenham uma padronizao dos

seus computadores e que sobre a mesa deve

seus atos relacionados a segurana da

conter somente materiais necessrios para

informao.

Agncia

Bancria

Na Agncia Bancria Itaituba


entre

todos

os

quatorze

autorizado, perda de informaes ou danos s

(14)

informaes durante e fora do horrio de

funcionrios pesquisados 93% informam que

expediente, as empresas devem considerar a

tem conhecimento que a empresa em que

adoo de uma poltica de mesas limpas

trabalham possui poltica de segurana e 7%

para os papis e mdias de armazenamento

informam que no tem conhecimento que

removvel e igualmente uma poltica de telas

138

que

que

Para reduzir os riscos de acesso no

realizao de seu trabalho.

representa

para

Revista de Publicao Acadmica da Ps-Graduao do IESPES

limpas, contra o perigo de ter um usurio

atravs da engenharia social. Fazer tambm

logado e ausente PEIXOTO (2011).

que o leitor possa identificar um suposto


ataque de engenharia social e, sobretudo
reconhea o prprio engenheiro social atravs

4 CONCLUSO

de suas caractersticas evidenciais. Expor


tambm procedimentos bsicos que no
O

presente

artigo

abordou

engenharia social de maneira esclarecedora


sobre o que realmente essa prtica to
utilizada nos dias atuais para alcance de
objetivo atravs da enganao. Assim como a
informao de grande importncia para as
organizaes h uma extrema necessidade em
proteg-la.
Em

parte

dos

incidentes

diretamente ligada ao fator humano, que est


totalmente e diretamente relacionado com a
segurana da informao, considerando que a
segurana informao tem incio e termina
nas pessoas e est mais relacionada a
processos do que a prpria tecnologia. A
conscientizao essencial, porque a empresa
corre um grande risco se tambm no se
conscientizarem que existe explorao das
vulnerabilidades humanas e que estas so bem
exploradas pelos os engenheiros sociais.

conscientizao dos funcionrios. E dar dicas


ao leitor que podem ajud-lo a no se
submeter as armadilhas do engenheiro social
e assim no se tornar mais uma vtima dessa
prtica.

como

um

instrumento

no abordou a parte tcnica da segurana da


informao

que

envolve

abordagens

respeitos de cdigos, protocolos e etc.,


entretanto, abordou os mtodos e tcnicas
utilizadas pelos intrusos para roubarem
informaes e comprometem a segurana da
informao.
Conclui-se que o artigo alcanou os
objetivos traados contribuiu de alguma
forma para a difuso do conhecimento
adquirido atravs dessa pesquisa que resultou
na criao deste artigo proposto. E proponho
uma continuidade deste trabalho com uma

Assim, o objetivo estabelecido


de

conscientizao a respeito do tema proposto,


mostrando o leitor o quanto as pessoas so
manipuladas e enganadas nos dias de hoje
140

poltica de segurana para treinamento e

Conforme proposto no incio, o artigo


grande

envolvendo a segurana da informao est

colaborar

podem de forma alguma ficar de fora de uma

investigao futura sobre as empresas que


fazem a poltica de segurana da informao.

Revista de Publicao Acadmica da Ps-Graduao do IESPES

REFERNCIAS

CAMPOS, Andr. Sistemas de segurana da


informao: controlando os riscos. 2 ed.,
Florianpolis: Visual Books, 2007.

SMOLA, Marcos. Gesto da segurana da


informao: uma viso executiva. 2.ed. Rio
de Janeiro: Elsevier, 2014.
SEVERINO, Antnio Joaquim. Metodologia
do trabalho cientfico. 23.ed. ver. e atual.
So Paulo: Cortez, 2007.

DAWEL, George. A segurana da


informao nas empresas: ampliando
horizontes alm da tecnologia. Rio de Janeiro:
Editora Moderna Ltda, 2005.

TEIXEIRA, Elizabeth. As trs metodologias:


acadmica, da cincia e da pesquisa. 9.ed.
Petrpolis, RJ: Vozes, 2012.

FACHIN, O. Fundamentos de metodologia.


3 Ed. So Paulo: Saraiva, 2001.

THOMAS, Tom. Segurana de redes:


primeiros passos. Rio de Janeiro: Cincia
Moderna Ltda, 2007.

FERREIRA, Fernando Nicolau Freitas .


Segurana da Informao. Rio de Janeiro:
Editora Cincia Moderna Ltda, 2003.
FIGUEIREDO, Nbia Maria; TONINI,
Almeida Teresa. Mtodo e metodologia na
pesquisa cienttfica. 3. ed., So Caetano
do Sul, SP: editora Yendis, 2007.

FONTES, Edison. Polticas e normas para


segurana da informao. Rio de Janeiro:
Brasport, 2012.
LAKATOS, Eva Maria. Fundamentos de
metodologia cientfica. 7 Ed. So Paulo:
Atlas, 2010.

MANN, Ian. Engenharia Social: Srie


preveno de fraudes. So Paulo: Blucher,
2007.
PEIXOTO, Mrio. Segurana mesa limpa
e tela limpa tambm. 2011.
Disponvel
em:
<http://webinsider.com.br/2011/03/01/segura
nca-e-mesa-limpa-e-tela-limpa-tambem/>
Acesso em: 28 de julho de 2015.

141

Você também pode gostar