Um hacker invadiu os sistemas de um Tribunal de Justiça, desativou a consulta de processos, identificou o nome do juiz responsável pelo processo 0121-2026 (que corre em segredo de justiça), alterou o nome do juiz responsável e ativou novamente a consulta de processos na página do Tribunal de Justiça. Foram violados, respectivamente, os objetivos principais da segurança da informação:
- A)confidencialidade, irretratabilidade e integridade;
Errada, porque confunde irretratabilidade com os efeitos do ataque, quando o que ocorreu foi indisponibilidade, quebra de sigilo e alteração indevida.
- B)irretratabilidade, confidencialidade e integridade;
Errada, porque a ordem dos princípios não corresponde aos fatos narrados e a primeira violação foi de disponibilidade, não de irretratabilidade.
- C)disponibilidade, confidencialidade e integridade;
Certa, porque a consulta foi desativada, depois houve acesso a dado sigiloso e, por fim, alteração de informação, correspondendo a disponibilidade, confidencialidade e integridade.
- D)disponibilidade, confidencialidade e irretratabilidade;
Errada, porque confunde o primeiro evento com irretratabilidade, mas o problema inicial foi a indisponibilidade do sistema.
- E)disponibilidade, integridade e irretratabilidade.
Errada, porque deixa de lado a confidencialidade, que foi violada quando o nome do juiz em segredo de justiça foi identificado.
Gabarito: C
A questão trabalha os três objetivos clássicos da segurança da informação: confidencialidade, integridade e disponibilidade, o famoso trio CIA. Pense assim: confidencialidade é impedir acesso indevido, integridade é evitar alteração indevida e disponibilidade é garantir que o sistema continue acessível quando necessário. Se um ataque derruba a consulta de processos, mexe em informação sigilosa e ainda altera dados do juiz responsável, você enxerga os três problemas na ordem em que eles aparecem no enunciado. No caso, desativar a consulta de processos afeta a disponibilidade, porque o serviço ficou indisponível para uso. Depois, ao identificar o nome do juiz em processo que corre em segredo de justiça, houve violação da confidencialidade, pois informação protegida foi acessada por quem não deveria. Por fim, alterar o nome do juiz responsável atinge a integridade, já que o dado foi modificado sem autorização. Essa é a lógica que a banca quer: não basta decorar nomes bonitos, você precisa ligar cada fato ao objetivo violado. Em provas da FGV, isso costuma vir em sequência de eventos para testar se você consegue mapear o dano de forma correta. Se quiser um apoio teórico, a doutrina de segurança da informação trata exatamente esses três pilares como base da proteção da informação, e a Lei Geral de Proteção de Dados também reforça a ideia de proteção contra acesso não autorizado, alteração indevida e indisponibilidade dos dados. Aqui, portanto, o gabarito correto é a letra C.