Meta-Análise

Domingo
19 de Maio
  • Entrar
  • Registrar-se
    Registrar-se
    *
    *
    *
    *
    *
    Fields marked with an asterisk (*) are required.
    Captcha plugin for Joomla from Outsource Online
     

Preencha o cadastro abaixo para efetuar os downloads gratuitos dos White Papers da Oracle

* *
*
* * * É cliente Oracle? *
*
*
*
*
*
*
* Campos de preenchimento obrigatório.

Política de privacidade: Estou ciente que os dados informados neste formulário são de uso exclusivo da Oracle e que serão mantidos em sigilo absoluto e não serão repassados a terceiros. Também estou ciente que a Oracle poderá entrar em contato comigo futuramente.

Selecione os arquivos que você quer baixar.
Selecionar todos :: Remover Seleção

Baixar Selecionados

Preencha o cadastro abaixo para efetuar os downloads gratuitos dos White Papers da Oracle

* *
*
*
*
*
*
*
*
*
* Campos de preenchimento obrigatório.

Política de privacidade: Estou ciente que os dados informados neste formulário são de uso exclusivo da Oracle e que serão mantidos em sigilo absoluto e não serão repassados a terceiros. Também estou ciente que a Oracle poderá entrar em contato comigo futuramente.

Selecione os arquivos que você quer baixar.
Selecionar todos :: Remover Seleção
Baixar Selecionados













Baixar Selecionados

Home Ponto de Vista Mundo sem lei: como se prevenir de vazamento de dados na internet

Mundo sem lei: como se prevenir de vazamento de dados na internet

Imprimir

Em uma era digital, prevenir o vazamento de informação é um desafio constante, já que novas maneiras de crimes são descobertas quase que diariamente.

São raras as pessoas e corporações que não temem em ter suas informações pessoais e sensíveis, guardadas em computadores ou dispositivos móveis, nas mãos de terceiros. Mas, também podemos dizer que são poucas as pessoas que além de se preocuparem fazem algo preventivo. O país está acompanhando nas últimas semanas o caso de uma atriz que teve suas fotos íntimas divulgadas na internet. Apesar do constrangimento da vítima, no caso da artista, as fotos podem até ter aumentado sua popularidade. Mas o que aconteceria se ao invés de fotos fossem informações restritas e estratégicas da sua empresa? Uma coisa é certa, o retorno nunca seria positivo.

Deparamos-nos constantemente com notícias de vazamento de informações de grandes corporações, tanto referente às suas informações sensíveis, que acarretaram muitas vezes em prejuízos, processos judiciários e desvalorização da marca, quanto do vazamento de informações de clientes, como dados pessoais e bancários. Como gestor, você sabe onde estão seus ativos de informação, quem possui acesso, propriedade deles? Caso não esteja tão certo, vale a pena pensar em implantar um bom processo de gestão e controle tecnológico condizente com o valor destas informações.

Todos nós possuímos em nossos computadores, e até celulares, informações privadas, sejam elas fotos, vídeos e/ou dados bancários. No caso de roubo dessas informações, toda pessoa ou companhia passa a ser refém desse “cracker”, como é chamado o hacker que age para o mal. Já que essa pessoa pode fazer uso das informações divulgando-as na internet para acesso de todos (maneira mais rápida da vítima ficar sabendo do roubo) ou pode simplesmente guardar as informações com ela a até mesmo inserir um “trojan” que monitore passo a passo da vítima ou empresa naquele dispositivo, sem que estes desconfiem, uma vez que a maioria desses criminosos apenas fazem cópias das informações, mantendo o original com a vítima.

No Brasil ainda não temos uma legislação ou normas que atuem com crimes cometidos na internet, apesar de existirem Projetos de Leis e discussões públicas há anos, assim, a vítima precisa usar a legislação já existente para se proteger ou fazer justiça sobre este crime. O caminho não é fácil. A vítima terá problemas para processar, dificuldade para provar a fraude, sem contar a briga geográfica, pois o vazamento da informação pode ter se iniciado em outra cidade, estado ou país.

Para evitar situações como esta, há um caminho mais simples, a criptografia das informações. Assim, uma informação roubada nas mãos de terceiros serão apenas símbolos ilegíveis e impossíveis de serem decifrados. A criptografia pode ser utilizada de diversas maneiras, desde simplesmente cifrar um disco rígido, um email ou até mesmo um banco de dados corporativo. Usualmente a criptografia vem associada a dois fatores de autenticação para o acesso a informação através de sua chave criptográfica, como algo que você sabe (senha) e algo que você tem (token).

Para as empresas que não são adeptas da crença de que “nunca vai acontecer comigo”, o jeito é a prevenção. Além da criptografia, os riscos de vazamento de informação estão fazendo com que várias companhias voltem suas atenções para ferramentas de Data Loss Prevention (DLP). A solução, que controla e monitora as informações sensíveis, ajuda a prevenir que usuários tenham acesso a dados não autorizados e os levem para fora da companhia.

Numa era digital, prevenir o vazamento de informação é um desafio constante, já que novas maneiras de crimes são descobertas quase que diariamente. A única solução de se ter sucesso na segurança de suas informações é a inclusão de atividades a mais nos seus processos, como por exemplo, passar a criptografar tudo aquilo que for restrito, como no caso de um email, texto, foto, ou outros. Mas, afinal, o que são alguns segundos a mais em comparação ao tempo que pode ser dedicado a reparação dos prejuízos.

*Umberto Rosti é Administrador, sócio-fundador da SafeWay Consultoria, com MBA em Tecnologia pela FGV, possui mais de 13 anos de experiência atuando principalmente com Segurança da Informação em consultoria e auditoria. Também é certificado CISA, CRISC e professor de pós-graduação em Segurança da Informação, além de participar de organizações como ISACA e CB21.

 

 

 

 

Comente esta matéria


Código de segurança
Atualizar

Eventos

Próximos Eventos
Evento: V Congresso Data Centers 2013
Data: 21/05/2013
Evento: Fórum de Virtualização
Data: 05/06/2013
Evento: Fórum de Inteligência de Mercado
Data: 11/06/2013
Ver todos os eventos ...

Perfil do Negociador

Que tipo de negociador é você?

*

*

Desejo receber gratuitamente a newsletter do Portal Meta-Análise
Desejo receber o resultado do teste também por e-mail

* Campo de Preenchimento Obrigatório

1) Durante uma reunião, necessito fazer uma observação sobre um comentário de um interlocutor. Minha primeira atitude é:
Esperar o interlocutor terminar de falar e aí sim eu faço meus comentários;
Pedir uma pausa e fazer meus comentários em cima do que foi dito;
Esperar o melhor momento para fazer os meus comentários;
Fazer meus comentários prontamente;

2) Decido tudo porque tenho uma ótima capacidade de percepção e expressão:
Raramente;
Muitas vezes;
Quase sempre;
Sempre;

3) O acionista principal não compareceu à reunião de apresentação do "Projeto" de sua responsabilidade. Qual a sua postura diante da ocorrência:
Tenta remarcar a reunião, entendendo que a participação dele é imprescindível;
Toca a reunião com os demais, lamentando a ausência do acionista;
Busca compreender a situação e solicita uma outra opinião antes de prosseguir;
Considera importante rever a continuidade da reunião;

4) Quando sou contrariado em alguma opinião de valor, costumo ter o seguinte comportamento:
Fico calado e não deixo transparecer para os demais que não gostei;
Procuro entender a opinião diferente e contesto com meus argumentos;
Procuro saber se mais pessoas na reunião pensam daquela maneira e aí sim coloco a minha opinião sobre o mesmo assunto;
Dificilmente sou contrariado em alguma opinião de valor;

5) Argumentos embasados na hora da negociação são fatores determinantes para o fechamento:
Raramente;
Muitas vezes;
Quase sempre;
Sempre;

6) Se o interlocutor gesticula muito enquanto fala, tenho dificuldades de identificar o que está sendo dito:
Raramente;
Algumas vezes;
Quase sempre;
Sempre;

7) É sua 1ª reunião com a equipe que aprovará seu Projeto. Um dos participantes demonstra total desinteresse no Projeto. Sua atitude primeira é de:
Pedir-lhe a atenção, já que é o único desinteressado;
Saber as razões do seu total desinteresse;
Convidá-lo de maneira educada a participar junto de sua equipe;
Desconsidero o desinteresse e prossigo na apresentação;

8) Demonstro entendimento sobre o que está sendo tratado através de sinais afirmativos:
Raramente;
Algumas vezes;
Quase sempre;
Sempre;

9) Após uma apresentação de duas horas referente a um Projeto, não tenho certeza se todos os participantes compreenderam. Minha atitude é:
Solicitar aos participantes falarem dos tópicos para me certificar da compreensão;
Lançar algumas perguntas pertinentes ao assunto checando a compreensão;
Se ninguém tem perguntas é porque entenderam todo o Projeto;
Perguntar sobre os tópicos que considero mais difíceis de entendimento;

10) Gosto mais de Falar do que Ouvir:
Raramente;
Muitas Vezes;
Quase sempre;
Sempre;

11) Uma reunião é interrompida bruscamente, você estava expondo um Projeto de grande impacto para o negócio, como conduz:
Aproveito a interrupção e faço um momento de 'lazer';
Continuo a reunião após a interrupção sem falar no assunto;
Fico constrangido sem saber exatamente o que fazer;
Considero que meu tempo terminou;

12) Costumo me concentrar nos pontos principais da negociação e procuro anotar o que não compreendi:
Raramente;
Algumas vezes;
Quase sempre;
Sempre;

13) Se alguém conversa com você e não olha diretamente nos olhos fica com a impressão que:
O interlocutor pode ser mentiroso;
Ele certamente tem medo;
Ele pode ser tímido;
Nem penso sobre isto;

14) Gosto mais de fazer perguntas do que dar respostas:
Raramente;
Muitas Vezes;
Quase Sempre;
Sempre;

15) Quando os argumentos são mais importantes que os fatos:
Nunca;
Às Vezes;
Frequentemente;
Raramente;


Alog-::- Hospedado pela Alog Data Centers do Brasil -::- Data Center -::-  Hosting -::- Colocation -::- Servidores Dedicados -::- Mapa do Site -::- Alog