Portal O Debate
Grupo WhatsApp

USB achado na rua. Poderia ser da sua empresa.

USB achado na rua. Poderia ser da sua empresa.

12/12/2017 Jaime Muñoz

Como evitar que isso aconteça?

Há algumas semanas o Sunday Mirror noticiou que um pendrive foi achado caído na rua contendo 76 arquivos com informações sobre as medidas de segurança do Aeroporto de Heathrow, de Londres, um dos maiores do mundo. Nestes arquivos haviam informações que – certamente – não deveriam estar em um dispositivo deste tipo, muito menos perdido na rua.

Os arquivos tinham dados sobre a rota tomada pela Rainha Elizabeth ao usar o aeroporto, incluindo o horário das patrulhas do aeroporto contra ações terroristas. Mais: o ID de policias que tinham acesso a determinadas áreas secretas no aeroporto também estavam no pendrive.

Já imaginou se fossem arquivos de sua empresa? Como evitar que isso aconteça? Inúmeros relatórios de segurança, desde Gartner, Forrester, Cisco, Forcepoint, Intel entre outros, têm apontado que boa parte das perdas e roubo de dados empresariais acontecem com a participação de alguém da equipe interna da companhia.

The Information Commissioner´s Office (ICO) descobriu que quatro das cinco principais causas de violação de dados são provocadas por erro humano ou processos inadequados de gestão documental. Ou seja, o maior “inimigo” da organização pode estar dentro de casa, mas, no entanto, a grande maioria dessas violações de dados é puramente acidental, quando o usuário clica em uma campanha de phishing entre outras ações.

Esta pesquisa do ICO mostra também que as medidas tradicionais de conscientização da segurança cibernética podem ser amplamente aprimoradas por um programa de segurança abrangente que permita uma mudança de cultura e abordar o comportamento dos funcionários.

Assim, é necessária uma abordagem de melhor qualidade do manuseio das informações para construir um ecossistema eficiente de segurança. O uso combinado de tecnologias é uma das ações necessárias que podem contribuir neste processo.

Combinação DLP - Data Loss Prevention com Data Classification pode ajudar

Para evitar o extravio de dados uma solução DLP - Data Loss Prevention pode ser usada, além dela permitir determinar se a informação é pública ou confidencial, ela monitorar as ocorrências que podem ocasionar o vazamento de informação e bloqueia todos os discos removíveis USB e define quais outros dispositivos podem ser usados para a transferência de arquivos.

A proteção aumenta se a solução DLP for combinada com uma tecnologia de classificação de dados (Data Classification) porque esta exige que o usuário determine a qualificação da informação que está criada o manipulada. Assim, uma informação terá maior proteção ao transitar pela rede corporativa, pela nuvem ou via dispositivos USB porque será maior o controle sobre ela e sobre o que se pode fazer com ela.

Com esta combinação do DLP e Data Classification, a solução de DLP ganha maior precisão, assim como também a política geral de segurança, o que permite também avançar para o atendimento dos padrões regulatórios das indústrias, potencializando as demais políticas de transparência da informação e proteção e privacidade dos dados do usuário.

* Jaime Muñoz é Diretor para América Latina da Boldon James.



Imprensa e inquietação

A palavra imprensa tem origem na prensa, máquina usada para imprimir jornais.

Autor: Benedicto Ismael Camargo Dutra


Violência não letal: um mal silencioso

A violência não letal, aquela que não culmina em morte, não para de crescer no Brasil.

Autor: Melissa Paula


Melhor ser disciplinado que motivado

A falta de produtividade, problema tão comum entre as equipes e os líderes, está ligada ao esforço sem alavanca, sem um impulsionador.

Autor: Paulo de Vilhena


O choque Executivo-Legislativo

O Congresso Nacional – reunião conjunta do Senado e da Câmara dos Deputados – vai analisar nesta quarta-feira (24/04), a partir das 19 horas, os 32 vetos pendentes a leis que deputados e senadores criaram ou modificaram e não receberam a concordância do Presidente da República.

Autor: Tenente Dirceu Cardoso Gonçalves


A medicina é para os humanos

O grande médico e pintor português Abel Salazar, que viveu entre 1889 e 1946, dizia que “o médico que só sabe de medicina, nem de medicina sabe”.

Autor: Felipe Villaça


Dia de Ogum, sincretismo religioso e a resistência da umbanda no Brasil

Os Orixás ocupam um lugar central na espiritualidade umbandista, reverenciados e cultuados de forma a manter viva a conexão com as divindades africanas, além de representar forças da natureza e aspectos da vida humana.

Autor: Marlidia Teixeira e Alan Kardec Marques


O legado de Mário Covas ainda vive entre nós

Neste domingo, dia 21 de abril, Mário Covas completaria 94 anos de vida. Relembrar sua vida é resgatar uma parte importante de nossa história.

Autor: Wilson Pedroso


Elon Musk, liberdade de expressão x TSE e STF

Recentemente, o ministro Gilmar Mendes, renomado constitucionalista e decano do Supremo Tribunal Federal, ao se manifestar sobre os 10 anos da operação Lava-jato, consignou “Acho que a Lava Jato fez um enorme mal às instituições.”

Autor: Bady Curi Neto


Senado e STF colidem sobre descriminalizar a maconha

O Senado aprovou, em dois turnos, a PEC (Proposta de Emenda Constitucional) das Drogas, que classifica como crime a compra, guarda ou porte de entorpecentes.

Autor: Tenente Dirceu Cardoso Gonçalves


As histórias que o padre conta

“Até a metade vai parecer que irá dar errado, mas depois dá certo!”

Autor: Dimas Künsch


Vulnerabilidades masculinas: o tema proibido

É desafiador para mim escrever sobre este tema, já que sou um gênero feminino ainda que com certa energia masculina dentro de mim, aliás como todos os seres, que tem ambas as energias dentro de si, feminina e masculina.

Autor: Viviane Gago


Entre o barril de petróleo e o de pólvora

O mundo começou a semana preocupado com o Oriente Médio.

Autor: Tenente Dirceu Cardoso Gonçalves