Cibersegurança
Introdução
Em geral
Engenharia de segurança cibernética é uma disciplina técnica focada na proteção de sistemas, redes e dados contra acesso não autorizado, ataques cibernéticos e outras atividades maliciosas. Aplica princípios de engenharia ao projeto, implementação, manutenção e avaliação de sistemas seguros, garantindo a integridade, confidencialidade e disponibilidade das informações. [1][2].
Dados os custos crescentes do crime cibernético, que causam triliões de dólares em perdas anuais à economia global, as organizações procuram engenheiros de segurança cibernética para salvaguardar os seus dados, reduzir potenciais danos e reforçar os seus sistemas de segurança defensiva e sensibilização.[3].
História
Contenido
La ingeniería de la ciberseguridad empezó a tomar forma como un campo distintivo en la década de 1970, coincidendo con el crecimiento de las redes de ordenadores e Internet. Inicialmente, los esfuerzos de seguridad se centraron en la protección física, como la salvaguarda de los ordenadores centrales y la limitación del acceso a zonas sensibles. Sin embargo, a medida que los sistemas estuvieron más interconectados, la seguridad digital ganó prominencia.
En la década de 1970, la introducción de los primeros criptosistemas de clave pública, como el algortimbo RSA, suspuso un hito importante, ya que permitió la comunicación segura entre partes que no compartían una clave secreta previamente establecida. Durante la década de 1980, la expansión de las redes de área locales (LANs) y la emergencia de los sistemas operativos con múltiples usuarios, como UNIX, remarcó la necesidad de más controles de acceso sofisticados y de auditorías de systemas. [4][5].
Internet e a consolidação das práticas de segurança
Na década de 1990, a ascensão da Internet juntamente com o surgimento da World Wide Web (WWW) geraram novos desafios para a segurança cibernética. O surgimento de vírus, worms e ataques de negação de serviço (DDoS) exigiu o desenvolvimento de novas técnicas defensivas, como e programas antivírus. Este período marcou a solidificação do conceito de segurança da informação, que passou a incluir não apenas proteções técnicas, mas também políticas e práticas organizacionais para mitigação de riscos. [6].