Os 3 pilares da Segurança da Informação
Confidencialidade
A confidencialidade está relacionada a privacidade dos dados. Seu objetivo é restringir o acesso às informações, garantindo que ela chegue apenas às pessoas autorizadas.
Por exemplo, existem muitos dados na sua empresa que não chegam até você, justamente por ser limitado por áreas. Uma informação do setor financeiro talvez não precise chegar até você.
A informação não está disponível ou é revelada a pessoas ou processos sem autorização. Já quem recebe, deve manter sigilo e não divulgar a terceiros.
Integridade
A integridade está associada a veracidade e confiabilidade da informação, garantindo à preservação dos dados. Ela deve garantir que as informações estejam livres de qualquer alteração sem autorização, se mantendo conforme foram criadas.
Esse fator é relevante para as empresas. Se alguma alteração indevida for realizada, a informação poderá ser afetada, ficando incorreta o que consequentemente, compromete sua veracidade. Isso faz com que empresas não possam tomar decisões em dados concretos e precisos, por exemplo.
Existem muitas formas de garantir a integridade das informações, como por exemplo, ter controles de acesso, definir permissões, além de fazer a utilização de sistemas de verificação de alteração de dados. Os sistemas também devem trabalhar corretamente, para evitar alguma falha no meio do caminho.
Disponibilidade
A disponibilidade tem o foco de garantir que dados e sistemas ficarão acessíveis sempre que necessário, sem interrupções, podendo ser acessados por qualquer pessoa ou processo autorizado quando for preciso, bem como ter meios de solicitar a portabilidade dos dados para outro fornecedor de produto ou serviço. Quando um serviço fica indisponível, sua ausência pode dificultar ou até mesmo inviabilizar decisões.
Um exemplo para tentar eliminar falhas e garantir a disponibilidade de informações é ter uma infraestrutura voltada à manutenção e preservação do acesso aos dados, tendo processos de manutenção de hardware, manter as atualizações sempre em dia e buscar eliminar conflitos de software.