Segurança e Mobilidade: Problemas comuns em qualquer empresa.

Tags: , , ,

Estamos em uma fase tecnológica que ter em seus bolsos, copos ou qualquer outro lugar, um pendrive de 16, 32, 64 e até mesmo 128 GB é uma coisa normal. Normal ao ponto de utilizar esse mesmo pendrive como unidade de backup ou qualquer outra forma de armazenamento de informações.

Não é difícil encontrar um pessoa que trabalha na área de TI (tecnologia da Informação) e que tenha um pendrive no bolso, até mesmo os telefones da Nokia ou da BlackBerry vêem com uma entrada para MicroSD, unidades essas que já armazenam até 64GB de informação, mas que são minúsculas. Vejam pela foto abaixo:

Mas e o risco para segurança quanto a utilização destes pequenos storages móveis ? Já postei anteriormente a grande quantidade de suítes de segurança que precisam de poucos gigas(GB) para serem transportadas. Um pendrive de 16GB, um computador com acesso a porta USB desprotegido, mais um boot e pronto, você terá incríveis poderes para destruir uma rede inteira. E olha que não precisa ter super conhecimentos, é só acessar o Google, fazer um pequeno search e pronto, vc até encontra links para o corujadeti.com.br

Empresas focadas para soluções de segurança da informação como Autoridades Certificadoras, Certisign, Serasa/Experian, limitam o acesso aos seus domínios e suas redes, domínios esses físicos, solicitando até mesmo todos os seus apetrechos eletro-eletrônicos, brincos e tudo mais que possa carregar algum tipo de dado ou informação, culminando na implementação de políticas de segurança rigorosas tanto para o acesso lógico quanto ao acesso físico em suas dependências.

Cloud Computing gera uma preocupação enorme quanto a segurança dos dados que são suportados por um de seus serviços, seja ele Iaas, Saas e afins. Como garantir a segurança de um dado se ele está em algum lugar da Internet ?

Por causa desta dúvida que ainda não foi bem esclarecida, muitas empresas ficam com receio em migrar os seus serviços de TI mais críticos para alguma solução em Cloud. Podemos citar por exemplo o serviço de email de uma grande empresa de venda de serviços produtos, onde o email é a ferramenta de trabalho que 100% dos funcionários desta empresa utiliza para negociar com seus clientes e fornecedores, imaginem se algum de seus concorrentes tiver acesso a uma planilha financeira que detenha toda a memória de cálculo de seus produtos e serviços, planilha essa que vazou na Internet devido a uma falha operacional do serviço de Cloud contratado.

Segurança e mobilidade serão dois temas que criarão dúvidas, problemas e novas políticas de segurança dentro das empresas e organizações, pois cada vez mais, o ser humano pode se mover rapidamente e sem vínculo nenhum, imaginem então os seus dados.

VEJA TAMBÉM

Usuários conectados à Internet distribuídos por Fuso Horário Há mais de 2 bilhões de usuários conectados à Internet no mundo, sabemos que há mais usuários na China do que nos EUA, mas não tínhamos uma ideia de distribuição destes usuários por região. O pesso...
NETTS e Coruja de TI – Sorteio de Treinamento CCNA! A NETTS treinamentos e o blog coruja de TI  irão sortear no dia 25/12/2010 um presentão de natal, serão 3 bolsas de estudos para a formação Cisco CCNA! Mais uma promoção legal do Coruja de TI, e agora...
Procrastinação – um mal que sofro Os meus amigos dizem que possuo mana, energia, força acumulada há pelos menos 200 anos. Assumo, sou hiperativo ao cubo, e gosto disso, de toda essa energia, de todo esse poder de fazer as coisas sem f...
COMPARTILHE ESTE ARTIGO

COMENTÁRIOS

2 comentários em “Segurança e Mobilidade: Problemas comuns em qualquer empresa.

  1. Adilson Florentino

    Realmente uma discussão muito atual Gustavo !

    Vc já trabalhou com soluções do tipo Data Lost Prevention ? Estava dando uma olhada na Internet sobre isso inspirado em seu post e acho que valeria a pena conhecer o que temos disponivel hoje no mercado.

    Abs,

  2. Gustavo Lima

    Adilson, há pouco tempo iniciei um projeto na empresa quanto a implementação de produtos que protegiam quanto esse tipo de ameaça Data Lost Prevesion, IronPort(cisco) e a WebSense fornecem soluções de hardware e de software, porém como toda tecnologia de segurança não né 100% segura, eles possuem falhas, além de um preço altíssimo. Um ponto que sempre digo em empresas de TI, especificamente empresas que prestam serviços de TI, é que o ativo mais importante delas se chama cérebro, órgão que tem a capacidade de superar obstáculos pelo simples prazer de demonstrar a sua capacidade.
    Não adianta colocar o computador ou notebook em uma caixa de adamantium(Wolverine hehe) e só deixar o monitor e o teclado para ser utilizado, alguém achará uma forma de burlar pelo simples fato de sermos curiosos. Fizeram algo parecido no Pentágono, mas claro que sem o adamantium, e adivinha o que aconteceu ?, os dados foram roubados.

DEIXAR UM COMENTÁRIO

MENU