A importância da segurança da informação nos dias de hoje



Você já parou para pensar em quantas senhas você possui?
Você se cadastra em uma rede social e lá está uma senha, no e-mail outra, no site do banco, no e-mail da empresa, em um site de notícias para receber boletins, em um site de empregos, sites de compras, sites de jogos e vários outros.
Assim como suas senhas, seus dados estão espalhados pela web, e se cruzarmos todos esses dados, podemos saber onde e quando você nasceu, onde você mora, o que você compra, o que você pesquisa na internet, quais seus assuntos de interesse, o quanto e aonde você gasta, por quais lugares você passa e mais uma infinidade de informações, que muitas vezes não nos damos conta.

Isso tudo em prol de nossa comodidade, pois hoje podemos assistir aulas, fazer compras, alugar filmes e pagar contas direto de nossa poltrona sem enfrentar filas e perdas de tempo, tudo isso à distância de um clique e o melhor, na comodidade do seu lar, porém isso tudo tem um preço e você precisa ter certos cuidados, pois é cada vez maior o número de fraudes eletrônicas.
Antigamente corríamos o risco de ir ao banco e sermos assaltados à mão armada em qualquer esquina, porém hoje ao fazermos as transações de casa, corremos o risco de termos nossa conexão interceptada por um cracker¹.
Da mesma forma que não devemos caminhar pelas ruas mexendo na carteira, celular e tablet, pois o risco de sermos assaltados é maior, na internet devemos ter certos cuidados para minimizar os riscos de termos nossas contas invadidas.
Essas boas práticas são simples e para isso basta seguir as dicas abaixo:

•  Ter uma boa proteção na sua máquina (firewall, antispam, antivírus);

•  Não acessar contas pessoais de pc’s públicos como lan-houses;

•  Não anotar senhas pessoais em papéis ou no celular;

•  Não repassar senhas pessoais à outras pessoas (você até pode confiar na pessoa, porém ela pode não ter esses cuidados que estamos citando aqui);

•  Não acessar sites de bancos, efetuar compras ou qualquer transação quando estiver conectado numa rede wireless pública (sem proteção);

•  Criptografar sua internet wireless com senha (uma boa dica também é ocultar o SSID);

•  Não gravar senhas pessoais no navegador, se possível utilize a opção de esvaziar o cache todo vez que for fecha-lo;

•  Não clicar em links contidos em mensagens de e-mail vindas de remetentes que você desconhece (analise sempre o tipo de mensagem, normalmente são forjando transações eletrônicas. Fique de olho!!! O uso de um antispam pode ajudar muito nesta questão).

Já as empresas precisam de um cuidado adicional, já que fica muito difícil contar que todos os seus colaboradores façam uso das boas práticas citadas acima, para isso as organizações devem ter equipamentos e softwares mais sofisticados, além de uma política de segurança bem definida para oferecer uma proteção mais robusta.
Além disso, o valor da informação para uma empresa é incalculável, pois hoje em dia a informação tornou-se um grande diferencial competitivo e indispensável ao seu negócio.
Com a digitalização da informação, nasceu a possibilidade de seu fácil arquivamento e transporte, com isso surgiu a necessidade de uma boa gestão e maiores cuidados com a segurança desses dados.
Além do backup, que deve sempre ser mantido em um local diferente, para caso haja uma catástrofe os dados permaneçam intactos no lugar em que estiverem espelhados, é também necessário uma gestão para evitar que estes, principalmente os dados confidenciais, cheguem à mãos erradas.

É muito fácil estas informações serem transferidas e transportadas, por isso devem existir uma série de medidas e sistemas que monitorem todo o tráfego de dados.
Precisam também ser identificados os riscos e trabalhar em cima destes, com isso há a importância de uma criação de política de segurança para identificar estes riscos, pois todas as brechas de segurança precisam ser tratadas afim de evitar vazamentos, além de serem também alvos fáceis para ataques.
Com um sistema que monitore e gere alertas para o administrador fica mais fácil esta gestão, e hoje em dia muitos têm estas funções, pois é impossível para qualquer ser-humano monitorar byte a byte o tráfego de sua rede, quanto mais de uma empresa onde há várias máquinas conectadas à internet.
O uso de um firewall torna-se imprescindível para fechar estas brechas e monitorar o tráfego de dados, muitos também contam com filtro de conteúdo e dão uma possibilidade de opções quanto à restrições de acesso, seja por máquinas, IP's ou por grupos de usuários.
Além do obrigatório anti-vírus que aliado a uma inteligente criação de regras e constante atualização de vacinas, também proporciona uma camada extra de segurança, o que de fato é extremamente básico e indispensável para a segurança corporativa.
Hoje há pacotes de antivírus para pequenas, médias e grandes empresas, onde diferem quanto ao número de licenças, além de diversas possibilidades de configurações próprias ao seu negócio.

Uma coisa é certa, mesmo empregando todas as boas práticas, hardware e software atualizados e específicos para este fim, ainda assim não estamos 100% seguros, pois existem falhas, seja humana, seja por indisponibilidade, seja por N motivos, nunca podemos contar que estamos totalmente protegidos e nestes casos é bom sempre considerar que o pior aconteça, pois somente minimizamos os riscos do pior acontecer se conhecermos estes riscos.
O fato é que as empresas estão cada vez mais preocupadas com a sua informação, ainda mais nos tempos atuais onde estes dados circulam por toda a parte, seja em celulares, notebooks, tablets e todo tipo de dispositivos móveis, além disso, muitas já adotam a prática do BYOD², onde o funcionário está autorizado à utilizar seus próprios dispositivos, o que faz com que os dados da empresa circulem por estes.
Concluindo, estamos na era da informação, onde a informação é de fácil acesso, transporte, disseminação e armazenagem, e isso inclui riscos que antigamente não existiam, portanto precisamos ficar de olhos abertos para que estes sejam minimizados, pois hoje em dia há informações que valem mais do que dinheiro e pode haver alguém de olho nas suas.

¹Hacker que utiliza de seus conhecimentos para ações ilícitas como roubar dados visando sua exposição social, lucro financeiro ou simplesmente  para divertimento próprio.
²Bring Your Own Device.

1 comentários:

Postar um comentário