A Segurança Física e Ambiental é uma componente vital da estratégia global de segurança da informação, visando proteger os ativos tangíveis e intangíveis contra ameaças físicas e ambientais. Isso inclui garantir que as instalações, locais de trabalho e ativos de informação estejam adequadamente protegidos por meio de barreiras físicas e lógicas, controlos de acesso e sistemas de vigilância.
Os sistemas de informação críticos e sensíveis são alojados em zonas seguras, com perímetros bem definidos, como portas com acesso restrito, sistemas de alarme e câmeras de segurança. Essa abordagem minimiza os riscos de acesso não autorizado, roubo, vandalismo ou danos físicos. Além disso, a proteção estende-se a elementos como cabos de energia e telecomunicações, que devem ser protegidos contra danos acidentais ou intencionais, cumprindo normativos e legislações aplicáveis para evitar interrupções nos serviços ou vazamento de dados.
A política de "Secretária e Ecrã Limpo" (Clean Desk) é um exemplo prático dessa vertente. Ela estabelece que informações confidenciais, documentos e dispositivos de armazenamento amovíveis não devem ser deixados sem proteção em mesas ou postos de trabalho quando o colaborador se ausenta. No final do dia, todos os equipamentos portáteis e documentos sensíveis devem ser guardados em locais seguros ou levados consigo, prevenindo o acesso não autorizado a informações importantes.
Esta prática não só fortalece a segurança física, mas também promove uma cultura de responsabilidade individual na proteção de dados. A remoção de informações sensíveis do ecrã e o bloqueio do acesso a sistemas são medidas simples, mas eficazes, para evitar a exposição acidental de dados. A implementação de tais políticas reduz significativamente as oportunidades para incidentes de segurança física.
Situações do dia a dia onde essa prática é essencial: - Um colaborador deixa uma pen-drive com dados confidenciais na mesa, que é posteriormente extraviada ou acessada por terceiros. - Um documento impresso com informações estratégicas é esquecido na impressora, podendo ser consultado por qualquer pessoa. - Um estranho acede a uma área restrita do escritório devido à falta de controlo de acesso adequado. - Um incêndio ou inundação nas instalações compromete servidores e equipamentos por falta de proteções ambientais adequadas.
A Esri Portugal implementa estas diretrizes, assegurando que suas instalações e ativos estejam protegidos e que os colaboradores sigam a política de "Secretária e Ecrã Limpo", guardando informações e equipamentos de forma segura ao se ausentarem de seus postos de trabalho, e utilizando impressoras e scanners de forma consciente e segura.