Privacidade na Web Sérgio Donizetti Zorzo Robson Eduardo De Grande.

Slides:



Advertisements
Apresentações semelhantes
Gerenciamento de Projetos
Advertisements

Requisitos de Software
Comportamento do Consumidor Online
Programa de Vantagens do Windows Original
Engenharia de Software
ANÁLISES DE PERIGOS E PONTOS CRÍTICOS DE CONTROLE
Desenvolvimento do trabalho Manhã do dia Conceitos e características da avaliação em larga escala. Conceitos e características da avaliação em larga.
IMPLEMENTAÇÃO DA ESTRATÉGIA
Gerenciamento do escopo do projeto
Apresentação da compilação dos resultados das pesquisas.
Parte 2 – Marcos Regulatórios Prof. Luís Fernando Garcia
SISTEMA DE INFORMAÇÕES DESENVOLVIMENTO DE SISTEMAS
Sistemas de Informação Tópico 14 – SEGURANÇA NOS SISTEMAS DE INFORMAÇÃO: ACESSO A INFORMAÇÃO DE NEGÓCIOS, PRIVACIDADE DE DADOS DOS CLIENTES, FORNECEDORES,
Boas Práticas Clínicas: Protocolo Clínico
Boas Práticas Clínicas Monitoramento do Estudo
Código de Ética – Auditoria de Sistemas
GERENCIAMENTO DE AQUISIÇÕES PMBOK
FORMAÇÃO DE AUDITORES INTERNOS RONALDO COSTA RODRIGUES
EXEMPLO DE FLUXO PARA O DESENVOLVIMENTO DE ANÁLISE CRÍTICA DO SGQ
Modelos de Maturidade de Processos de Software
PMBOK 5ª Edição Capítulo 5
Projeto: Capacitação em GP
Privacidade na Web Sérgio Donizetti Zorzo Robson Eduardo De Grande.
Ségio Donizetti Zorzo Robson Eduardo De Grande
Gestão de Projetos Ms. Karine R. de Souza
Segurança e auditoria de sistemas
Administração de Recursos Materiais Grupo 3 - Turma B
Qualidade de Produto de Software
Metolodogia de Desenvolvimento de Data Warehouse
Integrantes Gisely C. Oliveira Marcelo C. Ribeiro Maria Ap. Ferreira Rafael Vaz Walisson Junior Wesley C. Gomes.
ITIL - IT Infrastructure Library
Alexandre Boteguim Diogo Olivares Túllio Iazetta.
Livraria Virtual baseada no conceito de E-Commerce
Comércio Eletrônico Faculdade de Tecnologia SENAC
Profª. Selma Maria da Silva
NORMAS ISO 9000 PANORAMA 150 Países já adotaram
Aula 4: Áreas de Conhecimento em Gerenciamento de Projeto, Escopo
Professor: Márcio Amador
Análise e Projeto de Sistemas de Informação 2o. Semestre de 2014
5. Abordagem como um sistema de gestão
AUDITORIA, avaliação de Desempenho e Qualidade
Tópicos em Sistemas Inteligentes
SIT – T9 Tecnologias e Ferramentas para Garantir a Segurança Marcio Luiz Angeli.
DISCIPLINA Pesquisa de Tecnologias Emergentes - PTE Profa. Eliane
O que a AMAZON pode ensinar a você sobre conquistar mercados.
CURSO GESTÃO ESTRATÉGICA DA PRODUÇÃO SISTEMAS DE INFORMAÇÃO E TECNOLOGIA RAFAEL F P BRIARD TRABALHO 11.
Gestão de defeitos.
Sistemas de Informação
Fábio do Carmo - Outubro 2014 Gestão Ambiental Licenciamento Ambiental Eficaz.
Modelando Sistemas em UML
Formas de vencer a resistência potencial a uma Avaliação Geralmente os administradores, gerentes e encarregados de formular políticas vêem a avaliação.
Livro 4 Avaliação de Desenvolvimento Sustentável: Princípios na Prática.
Arquitetura de Segurança da Informação.
Integração.
Certificação e Auditoria
ISO 9000.
O QUE MUDOU COM A NOVA ISO 9001:2000
PERCORRENDO AS ETAPAS DE UMA AVALIAÇÃO* * Apresentação baseada no texto CBPH. Uma estrutura de Avaliação para Programas de Saúde em Comunidades, 2000.
AUDITORIA Profa. Andréia Mota.
Engenharia de Software
Conteúdo programático
Prof. Paulo Barreto  O gerenciamento da informação, segundo Davenport (1997), é um conjunto estruturado de atividades que espelha.
Gerenciamento da Qualidade
MÓDULO 2 QUALIDADE.
4 de Julho 2006 Características Comuns a todas as Auditorias Independentemente do tipo de auditoria e da entidade que as promove estas são actividades.
Segurança em Comércio Eletrônico Comércio tradicional realizado de maneira centralizada cercado de restrições legais Comércio eletrônico realização de.
POLÍTICA DE INVESTIMENTOS: Governança e Gestão José Carlos Sampaio Chedeak Coordenador Geral de Monitoramento de Investimentos – CGMI/DIACE Maio
Consultoria, Auditoria & Treinamento. A Evolution Quality foi fundada em 2009, focando a prestação de serviços de consultoria e treinamento nas áreas.
Gerência de Projetos Gerenciamento de Escopo. Gerenciamento de Escopo do Projeto...inclui os processos necessários para assegurar que o projeto inclui.
CMMI Capability Maturity Model Integration
Transcrição da apresentação:

Privacidade na Web Sérgio Donizetti Zorzo Robson Eduardo De Grande

Avaliação dos mecanismos

Selos de privacidade Certificados de privacidade. Incrementam a visão de confiança dos usuários. E-commerce depende do número de adeptos e de suas confianças. Confiança é um componente crítico de qualquer estratégia de e-business.

Selos de privacidade Um exemplo da importância da confiança: Júpiter Research. preocupações de privacidade causarão bilhões de perdas de vendas para negócios na Web. transações comerciais ou de negócios necessitam ser de confiança inerente. A acarreta: a porção de dados requeridos para completar uma transação on- line o potencial para ocorrer uma fraude. e-commerce nos Estados Unidos: totalizarem $56 bilhões em um aumento de 26,4% sobre o ano de 2002.

Selos de privacidade Entidades certificadoras analisam sites e suas práticas na coleta e uso de informações pessoais dos usuários. Entrega de selos de privacidade. sinal de que o site passou por critérios de privacidade que garantem a confiança a confiança pode ser cultivada para melhorar nossas vidas pessoais e sociais, aumentando nosso capital social

Selos de privacidade A criação dessas entidades tem início com a preocupação da legislação americana desde a década de 90. estimular a auto-regulamentação e assegurar a implementação difundida de princípios básicos de privacidade. uma política de auto-regulamentação que centra o uso de selos de privacidade.

Selos de privacidade O anonimato pode ser usado para a privacidade. anonimato fornece desafios significantes para responsabilidade ou ações serem justificáveis. identificação do usuário, necessária para interação e realização de alguns serviços. Atenção cuidadosa é necessária para focar no equilíbrio entre anonimato e responsabilidade. construção de confiança on-line sem ignorar outros os valores humanos importantes.

Selos de privacidade Três principais entidades de selos de privacidades: TRUSTe; WebTrust; e BBBOnline. adotam princípios de privacidade e empenham-se em assegurar que sites estejam em concordância com eles. Eles exigem o pagamento de taxas para dar o selo ou certificado de privacidade

Selos de privacidade Sites passam por processos de auditoria e avaliação, e estão sujeitos a supervisões. Tipicamente é preciso escrever uma política de privacidade e um questionário auto avaliado em práticas de negócios. Todas essas organizações reconhecem que dados de privacidade são intimamente relacionados à segurança.

Selos de privacidade TRUSTe ( primeiro dos principais selos de confiança. junho de organização sem fins lucrativos. requer que sites Web o adotem e cumpram com uma divulgação justa de suas práticas. coordenador de site para assegurar que a declaração de privacidade seja escrita corretamente.

Selos de privacidade realiza auditoria para o site Web da organização. sites estão sujeitos a procedimentos de resolução de concordância e supervisão. Licenças são monitoradas por uma revisão inicial e supervisões periódicas Requisitos das licenças: Notificação; Escolha; Segurança; Acesso e qualidade de dados; Verificação e supervisão.

Selos de privacidade WebTrust ( setembro de Requer que o site Web seja examinado para assegurar concordância com os princípios atuais da WebTrust. mesma linha da TRUSTe Publicação das práticas de privacidade.

Selos de privacidade BBBOnline ( mais recente das três. março de requer que um site escreva uma declaração de privacidade que seja fácil de ler e liste todas as divulgações em um único documento. Como TRUSTe e WebTrust: esse documento necessita descrever todos os tipos de informações pessoais que podem ser coletadas, como são coletadas e quais são os usos dados a elas.

Selos de privacidade Receptores dos selos por essas três entidades: América Online, AT&T, Bell Canadá, IBM, Intel, Microsoft e Hewlett-Packard. Problemas: Os selos Web de confiança não asseguram a qualidade do produto, todas as declarações feitas pelos sites são de respeito às práticas de negócios. Entre centenas de milhares de sites comerciais que existem, poucos milhares possuem alguma declaração de privacidade.

Selos de privacidade Abusos do uso dos selos de confiança. outubro de TRUSTe processou dois sites Web, American-Politics.com e SurfAssured.com, por uso ilegal de seu selo. Usuários não entendem completamente a função dos selos de privacidade. Poucos podem reconhecer um selo como verdadeiro e poucos deles reconhecem como uma ferramenta importante na decisão para confiar em sites Web. Colocá-los em lugares mais proeminentes para um reconhecimento e entendimento mais fácil.

Selos de privacidade Crescente reconhecimento. Muito deve ser explorado nesse contexto de selos de privacidade para melhorar algumas características para uma maior adoção.

Avaliação dos mecanismos

Anonimato Anonymizer; Onion Routing; Crowds. Pseudo-anonimato ou pseudônimos JPWA ou LPWA. Mascaras de anonimato MASKS. Políticas de privacidade P3P.

Avaliação dos mecanismos Coleta implícita de dados. Anonimato é a melhor técnica. Nenhuma divulgação de informação traz o maior controle possível para o usuário. Coleta explícita de dados. P3P. Garantias de práticas de privacidade das informações coletadas.

Personalização X Privacidade de Serviço Personalizar é fazer algo apropriado para as necessidades de uma pessoa particular. Um cliente tem necessidade de se sentir próximo da empresa que ele realiza uma compra. A personalização adiciona: Facilidade e comodidade para os usuários. Usabilidade. Características agradáveis.

Personalização X Privacidade de Serviço Personalização necessita de informações de quem vai receber o serviço. É preciso realizar um processo de coleta. A maneira como é efetuada a coleta pode caracterizar uma invasão da privacidade do usuário. Coleta implícita e coleta explícita. O uso não autorizado das informações pode prejudicar a privacidade do usuário.

Personalização X Privacidade de Serviço Personalização e privacidade são antagônicas. As duas são boas para os usuários. Mecanismos de anonimato não permitem personalização. Como coexistirem?

Personalização X Privacidade de Serviço

Cookies Web bugs JavaScript ActiveX VBScript Formulários Manipulação de informações Filtros de Cookies Anonimato Anonymizer Onion Routing Crowds psedônimos JPWA ou LPWA MASKS P3P

Avaliação dos mecanismos Anonimato Anonymizer; Onion Routing; Crowds. Pseudo-anonimato ou pseudônimos JPWA ou LPWA. Mascaras de anonimato MASKS. Políticas de privacidade P3P.

Avaliação dos mecanismos