Blog Brasoftware

Fique por dentro das principais notícias de tecnologia.

Segurança da Informação X Pandemia


Cada vez mais, as empresas estão expostas a ataques cibernéticos que visam desde o comprometimento de suas operações a roubo de dados, associado a extorsão financeira. Acompanhamos gradativamente a evolução destes ataques e percebemos a necessidade de proteção do novo perímetro, o usuário.

O cenário de pandemia do Covid-19, trouxe para as empresas uma necessidade de transformação tecnológica e operacional, sem tempo hábil para planejamento. Meados de Março/2020 vimos colaboradores levando desktop e demais periféricos para suas casas, enquanto outros tiveram dificuldades de comprar notebooks, devido falta de estoque e a grande maioria tendo como opção, o uso de seus próprios dispositivos (BYOD - Bring your own device).

Com a adesão do home office, a proteção dos usuários ficou fora do perímetro da empresa, criando brechas de segurança e situações que vão além do controle da equipe de TI gerando desafios a serem superados, dentre eles, alguns exemplos abaixo:

  • Gargalo de firewall, devido a necessidade de acesso por VPN ao Fileserve, ERP e atualização de políticas do endpoint de antivírus;
  • Acesso web não monitorado, expondo a navegação à sites maliciosos;
  • Compartilhamento de arquivos, utilizando “nuvens” não homologadas;
  • Acesso à VPN e e-mails corporativos, através de um computador compartilhado;
  • Vazamento de informações confidenciais;
  • Phishing.

Seguindo o raciocínio onde o foco é o usuário, sem tendenciar para uma solução específica, entende-se que para responder a esses desafios é necessário compor o cenário com um conjunto de soluções, conforme os exemplos abaixo.

  • Prover de um acesso seguro à VPN com duplo fator de autenticação, adotar uma solução robusta de endpoint que tenha repostas as ameaças (EDR) e controle de navegação ou utilizar Proxy em nuvem;
  • Disponibilizar treinamento para que os usuários possam se precaver de ataques de Phishing. Casos de Phishing, cresceram exponencialmente no Brasil no ano de 2020, colocando-o entre os primeiros no ranque mundial;
  • Visão do ShadowIT: Monitoramento de todos os acessos, compartilhamento e utilização de softwares que ficam fora do radar da equipe de TI;
  • Adoção de ferramentas de DLP (Data Loss Prevention) e CASB (Cloud Access Security Brocker) para prevenir o vazamento de dados.

Entendemos também, que não há uma receita pronta para ser aplicada. Porém avaliando o cenário é possível prover soluções para garantir a segurança e continuidade do negócio.



Créditos para: Roberto Almeida


Entre em contato