Prévia do material em texto
24/04/2024, 17:41 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/Up7fU6LNfmUuixC8vStd2w%3D%3D/novo/3/0PuiVFwBrL6XtzamIkUx0Q… 1/3 Questão 1/5 - Núcleo de Combate aos Cibercrimes Tema: Classificação dos crimes cibernéticos “O fator humano é considerado o elo mais fraco na cadeia da segurança cibernética (Shropshire, Warkentin & Sharma, 2015). Violações ou erros operacionais provocados pelos indivíduos contribuem para criar ou ampliar vulnerabilidades, as quais definem-se como a probabilidade de ocorrer um incidente indesejável quando não são tomadas medidas preventivas (Vance, Siponen, & Pahnila, 2012). Roratto e Dias (2014) definem vulnerabilidade como uma fraqueza dos sistemas de informação e do ambiente no qual estes estão inseridos, e esta fraqueza pode se tornar um risco de segurança. Neste sentido, a falta de consciência sobre ameaças eminentes denota um comportamento desalinhado com preceitos da segurança cibernética (Safa, Maple, Watson & Von Solms, 2018). A gestão da segurança cibernética, portanto, deve focar neste comportamento, considerando causas e consequências, pois o sucesso ou insucesso da organização depende daquilo que seus membros fazem ou deixam de fazer”. Fonte: GARCIA, Plínio Silva de; MACADAR, Marie Anne; LUCIANO, Edimara Mezzomo. A influência da injustiça organizacional na motivação para a prática de crimes cibernéticos. JISTEM - Journal of Information Systems and Technology Management., São Paulo, v. 15, e201815002, 2018. Available from <http://www.scielo.br/scielo.php?script=sci_arttext&pid=S180717752018000100301&lng=en&nrm=iso>. access on 24 Apr. 2020. Considerando o conteúdo apresentado na disciplina “Núcleo de Combate aos Cibercrimes”, sobre a classificação dos crimes cibernéticos, examine as afirmativas abaixo e assinale a alternativa que descreve corretamente os crimes cibernéticos impróprios. I. Como exemplo desse tipo de crime temos a pornografia infantil e os sequestros de pessoas. II. São aqueles que atingem um bem comum e utilizam os sistemas informáticos como modo de execução. III. São ações como alteração de dados referentes ao patrimônio, como a supressão de quantia de uma conta bancária, pertencem à esfera dos crimes contra o patrimônio. IV. Os delitos impróprios são aqueles em que a informação é tratada como patrimônio, portanto, refere-se a bem material, apenas grafado por meio de bits, suscetível, assim, de subtração. Nota: 20.0 A Apenas as afirmativas I e III estão corretas B Apenas as afirmativas II e IV estão corretas. C Apenas as afirmativas II, III e IV estão corretas Você assinalou essa alternativa (C) D Apenas as afirmativas I, II e III estão corretas Questão 2/5 - Núcleo de Combate aos Cibercrimes Tema: Quantidade necessária: unidades e recursos humanos “Sabe-se que o reforço da segurança das informações é um procedimento necessário, e o RH faz parte indispensável dessa segurança. Isso porque é o setor responsável por adquirir, organizar e guardar os dados e informações de colaboradores e funcionários. Além disso, gerencia pessoas, manuseia e controla os recursos de segurança, sendo certo que qualquer falha ou ataque ao RH seria capaz de prejudicar fortemente toda empresa, seja em razão de perder dados ou mesmo na confiança do cliente para com a empresa”. Fonte: Rota de Aprendizagem 5 (Tema: Quantidade necessária: unidades e recursos humanos). Considerando o conteúdo apresentado na disciplina “Núcleo de Combate aos Cibercrimes”, examine os enunciados abaixo e assinale a alternativa que faz uma análise correta das principais medidas preventivas para otimizar a segurança da informação no setor de Recursos Humanos. I. Deve-se criar contratos de confidencialidade. Esta medida é preventiva e essencial, já que antes mesmo de se preocupar com ataques de fora da empresa, é necessário confiar na ética de seus próprios funcionários e colaboradores. II. Deve-se criar um plano de conduta para garantir a segurança, isso porque o armazenamento e compartilhamento seguro devem ser realizados de acordo com regras específicas, registradas, sem que nenhuma adversidade atinja a estabilidade informacional da empresa. III. Deve-se realizar treinamentos internos. O treinamento serve para conscientizar os colaboradores sobre a importância do sistema de segurança no RH, bem como ensinar como manusear o sistema de informática. Isso porque a má-fé ou descuido no uso das redes é a principal causa de violação de dados empresariais. IV. É necessário que sejam adotadas medidas proativas em compliance nos setores de RH e TI, justamente porque estão interligados, devendo trabalhar com parceira para poder proteger os sistemas da empresa, de modo que o TI desenvolva os programas de compliance para manter a segurança e o RH cumpra os requisitos e o plano de conduta elaborado. Nota: 20.0 A Apenas as afirmativas I e III estão corretas B Apenas as afirmativas II e IV estão corretas C Apenas as afirmativas I, III e IV estão corretas D As afirmativas I, II, III e IV estão corretas Você assinalou essa alternativa (D) Você acertou! Apenas as afirmativas II, III e IV estão corretas. De acordo com a rota de aprendizagem 1, “Os delitos impróprios, de acordo com Ria de Cássia Silva como patrimônio; portanto, refere-se a bem material, apenas grafado por meio de bits, suscetível, assim, de subtração. Desse modo, ações como alte supressão de quantia de uma conta bancária, pertencem à esfera dos crimes contra o patrimônio. Em suma, são aqueles que atingem um bem comu execução”. A alternativa I (Como exemplo desse tipo de crime temos a pornografia infantil e os sequestros de pessoas) está, portanto, incorreta. Fonte: Rota de Aprendizagem 1 (Tema: Classificação dos crimes cibernéticos). Você acertou! 24/04/2024, 17:41 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/Up7fU6LNfmUuixC8vStd2w%3D%3D/novo/3/0PuiVFwBrL6XtzamIkUx0Q… 2/3 Questão 3/5 - Núcleo de Combate aos Cibercrimes Tema: Fundamentos técnicos para a criação de um núcleo de combate aos cibercrimes “É certo que em ambientes empresariais não há como falar em crescimento sem falar em aumento de tecnologia. Esta, por sua vez, traz um ambiente mais interconectado, de modo que a empresa precisa estar ciente de que terão que proteger ainda mais os dados de seus clientes, bem como sua própria empresa contra possíveis ataques cibernéticos. Os núcleos especializados em combater os crimes cibernéticos são importantes justamente por esse motivo: é por pessoas capacitadas e especializadas que é possível encontrar os criminosos, bem como é pelo seu controle, procedimentos de rotina e infraestrutura que é possível combater a ocorrência desses crimes dentro do empreendimento”. Fonte: Rota de Aprendizagem 2 (Tema: Fundamentos técnicos para a criação de um núcleo de combate aos cibercrimes). Considerando o conteúdo da disciplina “Núcleo de Combate aos Cibercrimes”, responda a seguinte questão: quais são os pilares da segurança de informação? Nota: 20.0 A Os pilares da segurança de informação são: liberdade, igualdade e fraternidade. B Os pilares da segurança de informação são: legalidade, publicidade, eficiência e eficácia. C Os pilares da segurança de informação são: disponibilidade, integridade, confidencialidade e autenticidade. Você assinalou essa alternativa (C) D Os pilares da segurança de informação são: privacidade, ética, soberania, autonomia, impessoalidade e moralidade. Questão 4/5 - Núcleo de Combate aos Cibercrimes Tema: Fundamentos legais para a criação de um núcleo de combate aos cibercrimes “As empresas são diretamente prejudicadas quando um cibercrime ocorre dentro do seu estabelecimento, seja porque foi cometido por funcionário que a representa, seja por ser um crime que a prejudique, revelando segredos empresariais ou ainda expondo dados de seus clientes e quebrando a confiança que existia anteriormente na empresa. Dessa forma, como fundamentos legais para a criação de um núcleo que proteja aempresa contra esses crimes, tem-se as próprias leis que dispõem a respeito desses delitos, como as Leis 12.737/12 e 12.735/12 e o Marco Civil”. Fonte: Rota de Aprendizagem 2 (Tema: Fundamentos legais para a criação de um núcleo de combate aos cibercrimes). Considerando o conteúdo apresentado na disciplina “Núcleo de Combate aos Cibercrimes”, que trata dos delitos mais praticados pelos sistemas de informática, examine as afirmativas abaixo, marcando-as com V para verdadeiro e F para falso para, em seguida, selecionar a alternativa com a sequência correta: ( ) I. As lojas virtuais falsas. Esse delito pode ser tipificado como estelionato (art. 171). Nesse caso, há a criação de uma loja que não existe, com produtos que de igual forma não existem. ( ) II. Phishing é um delito classificado como estelionato, no qual os criminosos obtêm os dados pessoais das vítimas, enganando-as sobre a finalidade, como prêmios ou encomendas. ( ) III. Os aplicativos maliciosos são tipificado no art. 154-A, são aplicativos feitos para obter vantagem indevida, isto é, aplicativos que pegam os dados dos celulares e enviam cobranças adicionais sem que os usuários desconfiem. ( ) IV. O plágio é um delito previsto no art. 187 do Código Penal e também na Lei 9.610/98, que dispõe sobre a proteção aos direitos autorais, e ocorre quando há a cópia de informações veiculadas por terceiros sem que haja a indicação da fonte. Nota: 20.0 A V, V, V, V Você assinalou essa alternativa (A) As afirmativas I, II, III e IV estão corretas. De acordo com a rota de aprendizagem 5, “De acordo com a Xerpa (2019), empresa de serviços financeiro otimizar a segurança da informação no setor de Recursos Humanos são: a) Criar um plano de conduta: Deve-se criar um plano de conduta para gara compartilhamento seguro devem ser realizados de acordo com regras específicas, registradas, sem que nenhuma adversidade atinja a estabilidade i confidencialidade: Esta medida é preventiva e essencial, já que antes mesmo de se preocupar com ataques de fora da empresa, é necessário confia colaboradores. c) Realizar treinamentos internos: O treinamento serve para conscientizar os colaboradores sobre a importância do sistema de segura sistema de informática. Isso porque a má-fé ou descuido no uso das redes é a principal causa de violação de dados empresariais. d) Integrar os seto informação: É necessário que sejam adotadas medidas proativas em compliance nos setores de RH e TI, justamente porque estão interligados, deve sistemas da empresa, de modo que o TI desenvolva os programas de compliance para manter a segurança e o RH cumpra os requisitos e o plano de Fonte: Rota de Aprendizagem 5 (Tema: Quantidade necessária: unidades e recursos humanos). Você acertou! A alternativa correta é: (Os pilares da segurança de informação são: disponibilidade, integridade, confidencialidade e autenticidade). De acordo com a especializados como seguimentos de Segurança de Informação, os Nuciber possuem de maneira técnica como regras “ditam o acesso, o controle e a finalidade de assegurar a disponibilidade, integridade, confidencialidade e autenticidade” (Brasil, 2018) – esses são considerados os pilares da seg 9.637/2018 estipulam: Art. 1º Fica instituída a Política Nacional de Segurança da Informação - PNSI, no âmbito da administração pública federal, com integridade, a confidencialidade e a autenticidade da informação em nível nacional. Art. 2º Para os fins do disposto neste Decreto, a segurança da inf defesa cibernética; III - a segurança física e a proteção de dados organizacionais; IV - as ações destinadas a assegurar a disponibilidade, a integridad (Brasil, 2018)”. As demais alternativas estão, portanto, incorretas. Fonte: Rota de Aprendizagem 2 (Tema: Fundamentos técnicos para a criação de um núcleo de combate aos cibercrimes). Você acertou! A sequência correta é: (V, V, V, V). De acordo com a rota de aprendizagem 2, “vale mencionar quais são os delitos mais praticados pelos sistemas de empregador se proteger com a criação de um Nuciber. Os delitos são (Vectras, 2017; Projuris, 2019): 1) Mobile malware: tipificado no art. 154-A, trata celulares e rouba dados pessoais do usuário, como banco e senhas. 2) Aplicativos maliciosos: também tipificado no art. 154-A, são aplicativos feitos 24/04/2024, 17:41 AVA UNIVIRTUS https://univirtus.uninter.com/ava/web/#/ava/AvaliacaoUsuarioHistorico/Up7fU6LNfmUuixC8vStd2w%3D%3D/novo/3/0PuiVFwBrL6XtzamIkUx0Q… 3/3 B F, V, F, F C V, V, V, F D V, F, V, F Questão 5/5 - Núcleo de Combate aos Cibercrimes Tema: Apresentação do tema núcleo de crimes cibernéticos por meio do método 5w2h “Os crimes virtuais estão cada vez mais inseridos em nossa sociedade, principalmente no que diz respeito ao método de execução, isto é, crimes que poderiam ser cometidos de outras formas agora utilizam as redes de internet como instrumento para violar o bem jurídico de terceiro. Com o grande aumento desses delitos pelo mundo, é certo que passou a ser necessário a existência de investigação mais especializada. O art. 1º da Lei de Organização da Investigação Criminal dispõe que investigação é o “conjunto de diligências, que nos termos da lei processual penal, se destinam a averiguar a existência de um crime, determinar os seus agentes e a sua responsabilidade, descobrir e recolher as provas, no âmbito do processo” (Brasil, 2013). Sabe-se que a investigação cabe à polícia judiciária e aos Ministérios Públicos. Nos crimes cibernéticos, o trabalho pericial tem a finalidade de demonstrar a materialidade e autoria do crime, devendo ser realizada na base policial, já que muitas precisam ser colhidas de maneira imediata. Além disso, é necessária uma capacitação jurídica e técnica para ser associada ao conhecimento sobre as ferramentas virtuais, para melhoria das chances de solucionar delitos que envolvem questões tecnológicas (Schimidt, 2014)”. Fonte: Rota de Aprendizagem 2 (Tema: Apresentação do tema núcleo de crimes cibernéticos por meio do método 5w2h). Considerando o conteúdo apresentado na disciplina “Núcleo de Combate aos Cibercrimes”, examine as afirmativas abaixo e assinale a alternativa que faz uma análise correta do Núcleo de Crimes Cibernéticos. I. Cada estado é responsável pela criação do seu próprio Núcleo de Crimes Cibernéticos (Nuciber). II. Nuciber é o Núcleo de Combate aos Crimes Cibernéticos, criado pelo Estado, que atua no combate aos crimes praticados por meios eletrônicos. III. Os núcleos foram criados principalmente em razão da criminalidade excessiva pelo meio virtual, com o intuito de atender a grande demanda de denúncias que lotavam as delegacias de polícia. IV. Cabe ao Nuciber a investigação das infrações penais cometidas com o uso ou emprego de meios ou recursos tecnológicos de informação computadorizada, bem como auxiliar os demais órgãos da Polícia Civil nas investigações e inquéritos policiais ou administrativos em crimes dessa natureza. Nota: 20.0 A Apenas as afirmativas I e III estão corretas B Apenas as afirmativas II e IV estão corretas C Apenas as afirmativas I, III e IV estão corretas D As afirmativas I, II, III e IV estão corretas Você assinalou essa alternativa (D) pegam os dados dos celulares e enviam cobranças adicionais sem que os usuários desconfiem. 3) Lojas virtuais falsas: esse delito pode ser tipificad “obter, para si ou para outrem, vantagem ilícita, em prejuízo alheio, induzindo ou mantendo alguém em erro, mediante artifício, ardil, ou qualquer outr que não existe, com produtos que de igual forma não existem. E as pessoas são enganadas a escolher e comprar os produtos, realizando transferên mesma forma, pode ser entendido como o art. 171, isso porque, aqui, os criminosos fingem se tratar de uma loja que está oferecendo uma promoção precisam fornecer dados pessoais que serão posteriormente utilizados para golpes financeiros. 5) Phishing: esse delito também é estelionato, no qua enganando-as sobre a finalidade, como prêmios ou encomendas. Ainda há a situação na qual os criminosos se passampor instituições bancárias ou Reservas: ainda no art. 171, comete estelionato os criminosos que entram em contato com as pessoas pedindo uma parte em dinheiro pela confirma pessoa entra no link indicado e tem seus dados furtados. 7) Injúria e difamação: previstos no art. 139 e 140 do Código Penal, são crimes que ocorrem em relação a outra pessoa, ou mesmo outra empresa. 8) Apologia ao crime: previsto no art. 287 do Código Penal, trata-se da criação de páginas que etc. Normalmente, dentro desses perfis as pessoas compartilham sugestões e dicas para cometimento de outros delitos. 9) Plágio: esse delito encon 9.610/98, que dispõe sobre a proteção aos direitos autorais, e ocorre quando há a cópia de informações veiculadas por terceiros sem que haja a indic elencados do art. 241-A a 242-E do Estatuto da Criança e do Adolescente, que envolvem prática de distribuição, armazenamento, venda (dentre outr conteúdo pornográfico envolvendo criança ou adolescente, bem como aliciar, induzir, simular a participação da criança e/ou adolescente nesse tipo d Fonte: Rota de Aprendizagem 2 (Tema: Fundamentos legais para a criação de um núcleo de combate aos cibercrimes). Você acertou! As afirmativas I, II, III e IV estão corretas. De acordo com a rota de aprendizagem 2, “A Lei n. 12.735/2012, conhecida como Lei Azeredo, que é oriun 84/99, incluiu em seu art. 4º a criação de núcleos de Polícia especializada: “Art. 4º Os órgãos da polícia judiciária estruturarão, nos termos de regulam ação delituosa em rede de computadores, dispositivo de comunicação ou sistema informatizado” (Brasil, 2012). No entanto, cada estado é responsáv para com a criação destas delegacias especializadas é um grande facilitador para os cometimentos de crimes virtuais. Atualmente, de acordo com o Cibernéticos somente em 14 estados, sendo eles Bahia, Espírito Santo, Maranhão, Mato Grosso, Minas Gerais, Pará, Paraná, Pernambuco, Piauí, R Tocantins e Distrito Federal (Safernet, 2019). Em síntese, Nuciber é o Núcleo de Combate aos Crimes Cibernéticos, criado pelo Estado, que atua no combate aos crimes praticados por meios ele criminalidade excessiva pelo meio virtual, com o intuito de atender a grande demanda de denúncias que lotavam as delegacias de polícia. Conforme responsável por atender casos nos “quais se é verificada a autoria desconhecida ou incerta, conforme dispõe o Regulamento da Polícia Civil de 28 d Nuciber a: investigação das infrações penais cometidas com o uso ou emprego de meios ou recursos tecnológicos de informação computadorizada ( móveis de telefonia), bem como auxiliar os demais órgãos da Policia Civil nas investigações e inquéritos policiais ou administrativos em crimes dessa Fonte: Rota de Aprendizagem 2 (Tema: Apresentação do tema núcleo de crimes cibernéticos por meio do método 5w2h).