Este artigo, através de contextualizações e exemplos bem simples, discute melhores práticas com relação à criptografia para a proteção de dados sigilosos dentro e fora da organização.
Artigo do tipo Tutorial
Recursos especiais neste artigo: Conteúdo sobre boas práticas
.
Porque este artigo é útil A
criptografia de dados consiste em transformar um texto simples em algo
ilegível. Dessa forma, somente indivíduos autorizados possuirão os recursos e
as chaves necessárias para conseguir reverter o processo e recuperar o texto
inicial. A aplicação de conceitos de criptografia é recomendada para empresas
de todos os tamanhos e segmentos, onde é necessário proteger dados restritos e
confidenciais de serem lidos por indivíduos não autorizados ou da maneira não
autorizada. Para ilustrar como estes conceitos podem ser aplicados, este
artigo, através de contextualizações e exemplos bem simples, discute melhores
práticas com relação à criptografia para a proteção de dados sigilosos dentro e
fora da organização.
A cada dia que passa as empresas têm considerado a informação
como um de seus ativos mais importantes. Fórmulas confidenciais, a situação
financeira da empresa, uma nova estratégia de negócio ou até mesmo a lista de
funcionários são bons exemplos de informações restritas que, se forem
comprometidas e vierem a público, podem gerar um forte impacto negativo para a
empresa.
Tendo isso em mente, algumas empresas tentam melhorar seus
processos de TI, visando proteger seus dados, especialmente os mais críticos,
de possíveis acessos não autorizados, tanto internos como externos. As
precauções para proteger os dados são as mais diversas e podem ir desde o
acesso físico ao data center até a implementação de firewalls na rede, tokens
de segurança, separação de contas primárias de contas admin, entre outras
possibilidades.
Outro fator a considerar é o rápido crescimento na utilização
da Internet para facilitar todos os tipos de serviços fornecidos pelas mais
variadas empresas. A Internet hoje é um dos principais pontos de preocupação
quando se trabalha com segurança de dados.
Dessa maneira, muitas melhorias na área de segurança da
informação são internas de cada empresa, mas também existem regulamentações que
devem ser implementadas quando solicitadas por um órgão externo. Nestes casos,
o nível de segurança e o método podem variar caso a empresa seja de algum
segmento específico (exemplo: o segmento farmacêutico, que é regulamentado pela
ANVISA no Brasil) ou se estiver buscando alguma regulação específica que
determina as regras com relação à segurança de dados. Alguns exemplos dessas
regulações são: SOX, PII, PCI (veja o BOX
1).
Uma das formas de proteger os dados que as empresas vêm
usando com uma frequência cada vez maior é a criptografia de dados. Basicamente,
a criptografia consiste em transformar um texto simples em algo ilegível.
Somente indivíduos autorizados possuirão os recursos e as chaves necessárias
para conseguir reverter o processo e recuperar o texto inicial.
Neste artigo serão apresentadas algumas formas de proteger e
garantir a integridade de dados críticos usando a criptografia. Veremos
diferentes métodos que podem ser aplicados ao SQL Server para criptografar os
dados e também as maneiras de proteger as chaves de criptografia que são peças
centrais do processo.
BOX 1. Regulações
de Segurança a Dados
Algumas regulações existentes para definir a segurança dos bancos de
dados são controladas por órgãos do governo. Algumas delas podem não ser tão
comuns aqui no Brasil, como o SOX (Sarbanes-Oxley Act) ou PII (Personally
Identifiable Information). Uma regulação que pode ser mais comum no nosso país
é a PCI (Payment Card Industry), já que são normas implementadas em websites
que disponibilizam a opção de compras com cartão de crédito.
Conceitos iniciais sobre criptografia de dados
Primeiramente, temos que entender que a criptografia não deve
ser implementada para todos os bancos de dados. O administrador de banco de
dados deve, junto com seu parceiro de negócios, fazer a análise de que tipo de
dados serão guardados no banco e que nível de criptografia será necessária
implementar. Dependendo do tipo de criptografia a ser implementada, serão necessárias
mudanças na aplicação. Também deve ser considerado o fato de que, uma vez
implementada a criptografia, pode haver problemas de performance, já que agora
foi incluído um novo fator na leitura e escrita dos dados no banco de dados.
Outro fator a ser considerado é a rede por onde os dados
serão trafegados. Muitas vezes a criptografia é implementada no banco de dados,
porém estes dados serão transmitidos por uma rede sem criptografia. Por essa
razão, é necessário que os dados também estejam protegidos enquanto estiverem
sendo transferidos pela rede. Isto pode ser um grave problema principalmente se
a informação for trafegar através de uma rede pública.
<Saiba por que programar é uma questão de sobrevivência e como aprender sem riscos/>
Perguntas frequentes
Quem somos?
A DevMedia é uma escola de formação de programadores com mais de 20 anos de mercado. Já formamos mais de 100 mil programadores. A DevMedia ensina programação web, (desenvolvimento de site e aplicativos para celulares). A programação web é a área que mais contrata programadores em todo o mundo, sendo a maior porta de entrada para a área da tecnologia.
Por que a programação se tornou a profissão mais promissora da atualidade?
Nunca o mundo necessitou tanto de programadores como atualmente. Com a quarentena estabelecida pela Covid-19, lojas, restaurantes, escritórios e escolas, que tiveram suas atividades paralisadas, perceberam a urgente necessidade de adaptar seus negócios para o mundo digital.Em contrapartida as empresas de tecnologias, durante esse período, cresceram como nunca tanto em faturamento quanto em número de usuários.Com isso a necessidade de programadores cresceu muito. Empresas de grande e pequeno porte estão com vagas abertas e não conseguem contratar por falta de profissionais qualificados. No momento estima-se que o número de oportunidades no Brasil seja acima de 200 mil!
Como faço para começar a estudar?
Programação é um universo amplo, existem muitos caminhos e por isso é muito fácil se perder. Nosso conselho é: NÃO ESTUDE SOZINHO. Infelizmente 78% das pessoas que começam a estudar sozinhas desistem da profissão por não conseguirem aprender. Com uma boa orientação elas teriam conseguido!Se você tomou a decisão de entrar nesse mercado, faça um investimento no seu futuro e busque aprender com quem sabe. Isso vai triplicar suas chances de dominar a programação e conquistar uma vaga no mercado.
Em quanto tempo de estudo vou me tornar um programador?
O tempo depende, claro, da dedicação de cada estudante. A DevMedia ensina programação há 20 anos e com toda essa experiência montamos uma metodologia que tem como objetivo principal acelerar os seus estudos.Você terá um Plano de Estudo para te orientar em todos os passos do aprendizado. Desenvolverá diversos projetos reais para colocar em prática os conhecimentos e contará com o melhor suporte ao aluno da web. Todas as suas dúvidas serão respondidas de imediato.Seguindo nossa metodologia e se dedicando, entre 6 meses e um ano você já estará programando.
Sim, você pode se tornar um programador e não precisa ter diploma de curso superior!
Ser programador é uma das maiores oportunidades que o Brasil oferece para quem não tem condições de fazer uma faculdade. Muitas empresas contratam sem fazer questão de diploma, o que importa para elas é que o candidato seja um bom técnico e consiga atender suas necessidades.Os salários iniciais para programadores são de R$2.500 mil, podendo chegar aos R$15 mil para aqueles que se dedicam.Com disciplina e um estudo correto, que não te faça perder tempo, é possível se tornar um programador em menos de um ano de estudo.Quando você já estiver empregado, aí sim você pode se aprimorar ainda mais fazendo uma faculdade na área.
O que eu irei aprender estudando pela DevMedia?
Nossas trilhas de estudo te permitem virar um programador Full Stack, que é aquele programador mais completo, ele domina o desenvolvimento Front-end, Back-end e Mobile.Você ficará apto para criar sistemas para computadores e aplicativos para celulares. Utilizamos como base a linguagem JavaScript que é a linguagem mais utilizada no mundo. Outra vantagem do JavaScript é a quantidade de oportunidades no mercado de trabalho. É sem dúvida a linguagem que mais possui vagas e a que mais dá oportunidade para os iniciantes.
Principais diferenciais da DevMedia
Suporte ao aluno - O aluno conta com a ajuda de professores para tirar dúvidas durante toda a jornada de ensino. As perguntas são respondidas em menos de uma hora por professores experientes e atuantes no mercado.Gamificação - A plataforma de ensino é divertida e motivante. É como se o aluno estivesse dentro de um game. Ele terá seu card pessoal, que poderá ser customizado utilizando as moedas que ele ganha quando acerta os exercícios. Ele poderá também trocar suas moedas por outros produtos dentro da plataforma. Além disso, seus acertos contam pontos no ranking mensal dos alunos. Tudo isso deixa os estudos mais leves e motivantes.Didática - A DevMedia já ensina programação há mais de 20 anos. Desenvolvemos ao longo desse tempo uma metodologia que ensina a programar de verdade, com menos aulas e mais prática, são dezenas de projetos e exercícios que desenvolvem a mente programadora no aluno.Projetos reais - Durante os estudos os alunos irão desenvolver dezenas de projetos em cada uma das carreira (front-end, back-end e mobile). Mas o principal é que os projetos da DevMedia não são “copia e cola” como se encontra por aí. Aqui o aluno vai desenvolver os projetos de forma autônoma, recebendo claro a nossa mentoria e suporte, mas o aluno terá condições para desenvolvê-los sozinho.Milhares de exercícios - Programação é prática, por isso a cada nova matéria o aluno passará por um bloco de exercícios para fixar o conteúdo e cada acerto será bonificado com pontos e moedas e valem uma posição no ranking dos alunos.
Qual o investimento financeiro que preciso fazer para me tornar um programador?
Na internet é possível encontrar cursos de todos os preços, desde 50,00 a R$15.000,00.Os cursos de 50,00 são cursos avulsos, que explicam apenas pedaços de uma determinada matéria. Para criar um conhecimento completo você precisaria comprar no mínimo de 15 a 20 cursos avulsos e correria o risco deles não se complementarem tão perfeitamente e seu conhecimento ficaria cheio de "buracos".Os cursos de R$15.000,00 não fazem nenhum sentido. Deixe para investir em cursos caros quando quiser se especializar. Por esse preço você pode inclusive estudar fora do pais. Na DevMedia, você terá um plano de estudo montado por quem já formou mais de 100 mil alunos, e já está nesse mercado há mais de 20 anos. Somos a única plataforma que oferece Suporte ao Aluno em tempo real e uma experiência de estudos gamificada para te manter motivado durante todo o período de estudo. E o melhor, nosso pagamento é recorrente, você não precisa usar o limite do seu cartão de crédito para investir no seu futuro. Aproveite para se matricular agora mesmo.
Como funciona a forma de pagamento da DevMedia?
Para que você possa investir nos seus estudos sem complicar sua vida financeira, a DevMedia cobra o valor da assinatura de forma recorrente, Igual o Netflix. Todos os meses debitamos o valor da parcela em seu cartão de crédito, sem comprometer o limite total do cartão. :)As primeiras 3 parcelas custam R$89,90 e a partir do 4o mês sua parcela diminui para R$49,90! Assim ela pesa cada vez manos no seu bolso!Nesse modelo, a gente te ajuda a pagar seus estudos, mas você precisa ajudar a gente a pagar nossos custos. Por isso a assinatura recorrente tem uma fidelidade de um ano. Essa fidelidade também vai te ajudar a se manter comprometido com os seus estudos.Temos um trato?
Eu sabia pouquíssimas coisas de programação antes de começar a estudar com
vocês, fui me especializando em várias áreas e ferramentas que tinham na plataforma, e com essa
bagagem consegui um estágio logo no início do meu primeiro
período na faculdade.
Estudo aqui na Dev desde o meio do ano passado!
Nesse período a Dev me ajudou a crescer muito aqui no trampo. Fui o primeiro desenvolvedor contratado pela minha
empresa. Hoje eu lidero um time de desenvolvimento! Minha meta é continuar estudando e praticando para ser um
Full-Stack Dev!
Economizei 3 meses para assinar a plataforma e sendo sincero valeu muito a
pena, pois a plataforma é bem intuitiva e muuuuito
didática a metodologia de ensino. Sinto que estou EVOLUINDO a cada dia. Muito
obrigado!
Nossa! Plataforma maravilhosa. To amando o curso de desenvolvimento
front-end, tinha coisas que eu ainda não tinha visto. A
didática é do jeito que qualquer pessoa consegue aprender. Sério, to apaixonado,
adorando demais.
Adquiri o curso de vocês e logo percebi que são os melhores do Brasil. É
um passo a passo incrível. Só não aprende quem não quer.
Foi o melhor investimento da minha vida!
Foi um dos melhores investimentos que já fiz na vida e tenho aprendido
bastante com a plataforma. Vocês estão fazendo parte da minha jornada nesse mundo da
programação, irei assinar meu contrato como programador
graças a plataforma.
Wanderson Oliveira
Comprei a assinatura tem uma semana,
aprendi mais do que 4 meses estudando outros cursos. Exercícios práticos que não tem
como não aprender, estão de parabéns!
Obrigado DevMedia, nunca presenciei uma plataforma de ensino tão presente na vida acadêmica de
seus alunos, parabéns!
Eduardo Dorneles
Aprendi React na plataforma da DevMedia há cerca de 1 ano e meio... Hoje estou há 1 ano empregado trabalhando 100% com
React!
Adauto Junior
Já fiz alguns cursos na área e nenhum é tão bom quanto o de vocês. Estou aprendendo
muito, muito obrigado por existirem. Estão de parabéns... Espero um dia conseguir um emprego na
área.