São diversos os pontos que devem ser pensados para que haja de fato segurança em um sistema distribuído. Entre esses pontos, existe o da legalidade, o qual aplica-se:
Questão
São diversos os pontos que devem ser pensados para que haja de fato segurança em um sistema distribuído. Entre esses pontos, existe o da legalidade, o qual aplica-se:
Alternativas
a) às questões e à legislação que englobam a empresa que hospeda o sistema distribuído, bem como aos clientes que utilizam esse serviço.
b) às questões de privacidade do usuário, que incluem o armazenamento de suas informações de forma sigilosa e protegida contra acesso externo.
c) às leis e legislações de todo o país em que o sistema distribuído atua; mesmo que este não esteja hospedado no país, existem regras a serem cumpridas.
d) às questões de privacidade do usuário em relação ao acesso de funcionários às informações armazenadas em banco de dados local.
e) às leis, resoluções e legislações definidas por órgãos de controle, fiscalização e auditoria de segurança da informação no país e no mundo.
Explicação
Em segurança de sistemas distribuídos, o ponto legalidade (compliance legal/jurídico) trata do cumprimento de leis e regulações aplicáveis ao sistema e ao tratamento de dados.
Em sistemas distribuídos, isso é especialmente relevante porque:
- o serviço pode ter usuários/operações em vários países (ou estados/territórios);
- mesmo que a infraestrutura (servidores/nuvem) esteja hospedada em outro local, o sistema pode estar oferecendo serviço ou tratando dados de pessoas em determinada jurisdição;
- por isso, o sistema precisa obedecer às leis do(s) local(is) onde atua (ex.: regras de proteção de dados, retenção de logs, requisitos de notificação de incidentes, etc.).
Analisando as alternativas:
- (b) e (d) focam em privacidade (confidencialidade/acesso), não no aspecto jurídico amplo de legalidade.
- (a) restringe a legalidade à empresa hospedeira e aos clientes; é incompleta, porque a legalidade não depende só disso, e sim das jurisdições onde o sistema opera e onde os dados são tratados.
- (e) fala de órgãos de controle “no país e no mundo”, mas fica genérica e não caracteriza corretamente o ponto central: leis aplicáveis conforme a jurisdição de atuação, independentemente de hospedagem.
- (c) expressa exatamente a ideia de legalidade em ambiente distribuído: cumprir leis dos países onde o sistema atua, mesmo sem estar hospedado neles.
Alternativa correta: (c).