Arquivo

Textos com Etiquetas ‘Gestão de risco’

Portabilidade e Conectividade versus Segurança da indinrmação

Vemos hoje o crescimento e popularização dos smartfones e outros dispositivos móveis que se conecta a quase tudo. Esses dispositivos tem a intenção de facilitar e dinamizar o acesso das pessoas e as informações. Mas com a popularização destes dispositivos, percebemos que junto com eles vem novos riscos a segurança da informação. A algum tempo atrás surgiram vírus para celular, que simplesmente utilizavam a conexão Bluethoot. Mas os dispositivos recentes tem conexão com Exchange, suporta VPN IPSec da CISCO e WPA2 com autenticação 802.1X. Pensem agora no risco em potencial que estes dispositivos trazem para a empresa. Conforme ocorre a popularização dos dispositivos, criadores de malwares, crackers entre outros vão queres explorar estas novas “portas” de entrada aos dados de sua empresa ou dados confidênciais de pessoas. Por isso é recomendável que se possível revisem suas políticas de segurança, refação suas análises de risco, enfim se preparem pois o “Mal” não descansa (rs!).

Outras informações:

Gartner: riscos de segurança aumentam com sofisticação dos smartphones
Gestão de Segurança da Informação contra o iPhone 3G
Firewall Coluna de Marcos Sêmola

Gestão de risco

22, agosto, 2008 Lucas L. Santana 1 comentário

Para garantir que o tripé da segurança ( Disponibilidade, Integridade, Confidencialidade ) seja uma realidade em qualquer organização, é necessário que se preste atenção nas diversas ameaças e vulnerabilidades existentes para cada ativo ( entende-se ativo por qualquer “bem” que a organização possua, seja informação, pessoas, equipamentos ou até mesmo a cultura da empresa ). Mas a verdade é que o orçamento nem sempre cobre todos os riscos que a organização corre. Cria-se a necessidade de se balancear o nível de proteção dos ativos, o custo necessário para alcançá-lo e o quão sensível é aquele ativo para a empresa. Leia mais…