O almoxarifado lida frequentemente com Notas Fiscais, ordens de serviço e dados de motoristas terceirizados (Nome, CPF, Placa do Veículo). Considerando os conceitos de Segurança da Informação e as diretrizes da Lei Geral de Proteção de Dados (LGPD), assinale a alternativa correta:
Questão
O almoxarifado lida frequentemente com Notas Fiscais, ordens de serviço e dados de motoristas terceirizados (Nome, CPF, Placa do Veículo). Considerando os conceitos de Segurança da Informação e as diretrizes da Lei Geral de Proteção de Dados (LGPD), assinale a alternativa correta:
Alternativas
O Phishing é um tipo de ataque virtual que consiste no bloqueio e criptografia dos dados do servidor de estoque, seguido de uma cobrança de resgate em dinheiro.
A criação de senhas fortes contendo letras maiúsculas, minúsculas, números e caracteres especiais protege o sistema contra ataques de força bruta, dispensando a necessidade de habilitar a autenticação de dois fatores (2FA).
Para garantir a segurança física e digital das informações do estoque, o almoxarife deve anotar as senhas de acesso ao sistema ERP em um papel e fixá-lo na lateral do monitor para evitar bloqueios por esquecimento.
O Ransomware é um software malicioso que sequestra os arquivos do sistema por meio de criptografia, tornando-os inacessíveis até que um resgate seja pago.
De acordo com a LGPD, os dados de motoristas de transportadoras (como CPF e RG) impressos em romaneios de carga não são considerados dados pessoais, pois estão vinculados a uma transação comercial entre empresas (B2B).
Explicação
Vamos analisar as alternativas à luz de Segurança da Informação e LGPD:
-
Phishing: não é bloqueio/criptografia com pedido de resgate. Phishing é uma técnica de engenharia social para enganar a vítima (por e-mail, SMS, sites falsos etc.) e fazê-la revelar credenciais, instalar malware ou realizar ações indevidas. Portanto, a alternativa está errada.
-
Senhas fortes ajudam a reduzir risco de força bruta, mas não dispensam 2FA. A autenticação de dois fatores adiciona uma camada extra (algo que você tem/é), mitigando riscos como vazamento de senha e reutilização de credenciais. Logo, está errada.
-
Anotar senha e deixar no monitor é uma prática insegura (quebra confidencialidade e controle de acesso). Está errada.
-
Ransomware: definição correta. É um malware que cripta arquivos/dados (e às vezes bloqueia sistemas) e exige pagamento de resgate para restauração/liberação. Está certa.
-
Pela LGPD, informações como CPF/RG identificam uma pessoa natural e são dados pessoais, mesmo em contexto B2B e mesmo se constarem em romaneios impressos. Então, está errada.
Alternativa correta: (D).