DevSecOpsARTIGO

Dados corporativos em segurança

A informação é um ativo de alto valor agregado para as empresas, isto não é novidade. Mesmo sendo este um fato conhecido, ano a ano as corporações continuam a proteger de forma amadora e simplista seus dados internos. Por isso, ainda é comum a perda de grandes somas de dinheiro, aproximadamente dois bilhões de dólares anuais, com incidentes de segurança.

No artigo de hoje relaciono algumas boas práticas para evitar o vazamento de dados em corporações. São sugestões simples para tornar o uso, acesso, distribuição (rede) e o armazenamento das informações um pouco mais seguro.

As redes sem fio são conhecidas por sua facilidade de implantação e acesso, assim como suas vulnerabilidades e riscos no uso. Mesmo assim, continuamos a encontrar redes deste tipo sem nenhum tipo de criptografia e autenticação. Com este ambiente aberto, basta o atacante conectar seu computador à rede para que dados confidenciais e relatórios fiquem expostos. É possível instalar uma rede sem fio com segurança adequada, basta utilizar as ferramentas e os procedimentos apropriados.

Os Pendrives estão cada vez maiores em capacidade e menores em tamanho. Esta situação aumenta o risco de roubo, ou no caso de perda, o vazamento de grandes quantidades de informações. Outro problema causado por estes pequenos dispositivos é o rastro de infecção por vírus deixado por um Pendrive comprometido em máquinas onde foi usado. Definir uma política de uso para estes dispositivos, uso ferramentas de antivírus eficazes, assim como técnicas criptografia de seu conteúdo são necessárias para minimizar o problema.

Muitos colaboradores costumam enviar para seu e-mail pessoal partes de documentos ou informações corporativas para backup ou continuarem a trabalhar a partir de outras redes. Uma vez fora da rede corporativa, estas informações ficam expostas a sistemas normalmente muito mais inseguros e vulneráveis. Os e-mails também podem ser utilizados para o vazamento de informações sensíveis. Defina uma política adequada para este uso e, em caso de necessidade, utilize recursos como VPNs (Virtual Private Networks) ou acesso remoto seguro.

O uso da Internet no ambiente corporativo pode causar uma falsa sensação de segurança e, com isso, levar os usuários a serem um pouco mais flexíveis ao clicar em links desconhecidos de páginas e e-mails. Estes acessos a sites inseguros podem provocar a infecção dos computadores e a exploração de vulnerabilidades de sistemas. Estabeleça critérios claros e rígidos no uso da rede e portais de buscas e aplique filtros ao conteúdo de mensagens não solicitadas (SPAM).

Não espere acontecer uma surpresa desagradável para cuidar melhor dos dados de sua empresa.

Segundo estatísticas da Internet, a maioria das compras realizadas em sites de comércio eletrônico ou acesso a contas bancárias acontecem em horário comercial. Assim, podemos supor que estes internautas estão usando redes corporativas para este fim. Este uso pode deixar senhas gravadas em estações de trabalhos que frequentemente são compartilhadas por mais de um colaborador expondo a segurança pessoal dos internautas.

A escolha das senhas também é um aspecto importante para a segurança. O uso de informações fáceis de serem conseguidas como datas de nascimento, números sequenciais, número do ramal e placas de automóveis para senhas simplifica a vida dos atacantes. Escolha senhas complexas, não as anote em nenhum local e faça sua substituição periodicamente. A sugestão é misturar números, letras e caracteres especiais. Lembre-se, as senhas são pessoais e intransferíveis.

Cuidado ao fazer acesso a conteúdos privados a partir de Lan houses, cafeterias e terminais de uso público. Nestes locais nunca é possível ter certeza de que a máquina está livre de vírus que capturam o que você digita e enviam o conteúdo para a Internet. Se o acesso for realmente necessário, lembre-se de, ao final, excluir o histórico de navegação.

No ambiente corporativo é comum que as equipes de TI só permitam a instalação de aplicativos oficiais nas estações de trabalho. Este procedimento é importante para proteção contra programas piratas que podem trazer visitantes indesejados como os vírus, assim como evitar problemas como multas e processos vindos dos fabricantes dos aplicativos. O acesso a ferramentas de chat e redes sociais também tem o objetivo de evitar o vazamento de informações.

O cuidado com as informações corporativas é responsabilidade de todos. Assim, fique atento ao uso e proteção das informações corporativas. Nunca se sabe quem pode ter interesse nelas.

Um forte abraço e até a próxima.

Professor, Consultor e Pesquisador nas áreas de Segurança da Informação e Computação Forense . Palestrante de Tecnologia. Coordenador do Laboratório de Segurança da Informação – LABSEG do Ifes - Instituto Federal de Educação, Ciência e Tecnologia do ES. Integrante do Comitê de Tecnologia da OAB-ES. Membro do comitê técnico CB21/CE27 da ABNT sobre Segurança da Informação. Membro fundador da CSA - Cloud security Alliance. Comentarista de Tecnologia da Rádio CBN, TV Gazeta, Jornal A Gazeta, Revista ES Brasil, Revista Espírito Livre e Portal iMasters. Autor dos livros Antenado na Tecnologia, Redes de Computadores e Internet:O encontro de 2 Mundos. Fã de Tecnologia e apaixonado pela Fotografia. Mantem o blog http://gilberto.sudre.com.br com as publicações, programas de TV e de Rádio.

Ver perfil