O caso do uso indevido dos dados por parte do Facebook, que culminou no encolhimento de US$ 35 bilhões (aproximadamente R$ 115,5 bilhões) do valor de mercado da empresa e acendeu o alerta para as empresas com relação à implementação de uma política de Segurança de Informação forte e consistente.
Por isso, Marcos Assi, especialista em Governança, Riscos e Compliance, elaborou uma pequena lista, do que as empresas podem aprender e colocar em prática, com relação a esse caso do Facebook:
1. Estabeleça níveis de controle de acesso - Não é necessário que todos os colaboradores acessem todas as informações armazenadas pela empresa, por isso, ter um controle de acesso eficaz, cujo, informações críticas da organização fiquem a disposição apenas dos reais interessados é primordial. Vale a pena aplicar ações como evitar que terceiros ou desconhecidos utilizem dispositivos que dão acesso às informações críticas do negócio e restringir o uso de pendrives para que não haja riscos de infecção e/ou cópia indevida de dados importantes.
2. Gerencie os riscos - Assim como nas demais áreas do negócio, também é necessário gerenciar os riscos de TI e de Segurança da Informação, reconhecendo as vulnerabilidades e ameaças do ambiente, avaliando e propondo soluções para minimizar os riscos. Uma avaliação de risco bem estruturada, deve descrever de forma clara e objetiva as vulnerabilidades que permeiam a organização, apresentando o impacto que uma ameaça pode oferecer à empresa e seus riscos, com isso, a empresa poderá trabalhar na prevenção e tratamento deles.
3. Tenha uma Política de Segurança de Informação forte e consistente - O resultado de um vazamento de informações em uma empresa é sempre prejudicial, podendo ser desde a perda de competitividade no mercado até mesmo o fim do negócio. Garantir o bem-estar corporativo envolve o desenvolvimento de uma política de segurança da informação forte e consistente, que integre a cultura da organização. Á grosso modo, o objetivo é estabelecer práticas de segurança e garantir que elas sejam cumpridas por todos.
4. Mantenha-se atualizado - Não basta apenas ter uma Política de Segurança da Informação em vigência, é necessário também prever e corrigir as falhas antes que elas venham a ocorrer, mantendo-a atualizada com as últimas tecnologias para manter esse ambiente seguro.
Texto com informações do CIO
Fonte: CIO
Data: 25/04/2018
Hora: 15h06
Seção: Segurança
Autor: ------
Foto: ------
Link: http://cio.com.br/gestao/2018/04/25/ha-muito-a-aprender-com-o-uso-indevido-de-dados-do-facebook/