A segurança de dados tem se tornado cada vez mais peça fundamental para empresas. Exemplos de "violações" não faltam - seja o ransomware WannaCry ou até mesmo o caso do Facebook com a Cambridge Analytica.
O Relatório de Ameaças à Segurança 2018, divulgado pela Proviti, aponta que as empresas continuam a falhar no quesito governança, quando o assunto é a proteção das operações. A empresa alerta que as organizações precisam implementar o quanto antes um programa de segurança da informação. "Infelizmente, o cenário aponta que as ameaças cibernéticas se tornaram perigosas e é apenas uma questão de tempo para as empresas serem atacadas, por isso é importante reforçar a implementação de um programa de segurança da informação imediatamente", diz Marco Ribeiro, líder da prática de gestão de risco de TI da Protiviti.
Com base no relatório, a empresa listou cinco princípios básicos de segurança para garantir a redução do risco de violações. São eles:
1. Manter um adequado processo de governança na gestão de identidade para o controle de acesso, atribuindo perfis adequados de acordo com o cargo, além de assegurar o bloqueio de ex-funcionários. A verificação rotineira de acesso diminui os riscos;
2. Conscientizar os funcionários sobre os cuidados para manter um comportamento virtual seguro, evitando a abertura de e-mails e mensagens instantâneas recebidas. São por essas vias que há o maior índice de invasão às redes das empresas;
3. As organizações devem se preocupar em conhecer seu parque de TI e ter um inventário atualizado dos dispositivos que mantêm nas modalidades on premise e na nuvem, para identificar softwares e hardwares obsoletos, buscando mecanismos para atualizar e proteger esses ambientes;
4. Manter políticas e modelos de segurança adequados de acordo com a necessidade da empresa, ou seja, que envolvam todos os dispositivos e ambientes on premise e na nuvem, para garantir que essas políticas não sejam perdidas;
5. Utilizar profissionais especializados em segurança da informação para prestar o serviço de avaliação dos riscos de vulnerabilidades e de testes de invasões reais dentro da rede e do ambiente de TI da empresa.
Texto com informações do Computerworld
Data: 18/05/2018
Hora: ------
Seção: Segurança
Autor: ------
Foto: ------
Link: http://computerworld.com.br/5-principios-basicos-de-seguranca-para-reduzir-riscos-de-violacoes