Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Dicas para evitar falhas invisíveis de segurança

Dicas para evitar falhas invisíveis de segurança

Publicado:
22/08/2008 às 10:51
Leitura
3 minutos
Dicas para evitar falhas invisíveis de segurança

A equipe de TI veio falar comigo enquanto eu esperava pelo elevador, depois de um longo dia trabalhando na captura e análise do tráfego na rede do hospital. As portas do elevador se abriram, mas não entrei. As portas se fecharam. Olhei para a equipe de TI e perguntei: “Por que não posso ir embora neste exato momento?”.

Meu estranho comportamento despertou preocupação na equipe. Era óbvio que alguma coisa estava errada.  Apontei para a maleta do laptop e disse a eles que eu levava comigo todas as informações que havia reunido naquele dia. Meus arquivos de rastreamento continham senhas definidas em texto simples e nomes de login que levavam aos bancos de dados, assim como aos registros de bancos de dados vinculando as pessoas aos remédios que haviam sido prescritos para elas.

Qual é o grau de experiência da maioria dos departamentos de TI quando se trata do envolvimento com os contratantes? Quando o desempenho de uma rede é insatisfatório, as companhias geralmente recorrem a uma consultoria e dão a ela acesso ilimitado à sua rede. As informações sobre o tráfego devem ser utilizadas com o mesmo cuidado com o qual se lida com os registros confidenciais dos bancos de dados da companhia.

O estabelecimento de acordos de não-divulgação é a primeira etapa na contratação de um consultor que terá acesso à infra-estrutura de rede. Esta é a forma de proteção mais simples e, mesmo assim, é negligenciada com freqüência. Além disso, todos os arquivos referentes ao trabalho que são fornecidos para o consultor e também os que são gerados por ele precisam ser mantidos em um conector USB seguro.

Por fim, armazenei as informações confidenciais dos clientes no conector USB da Ironkey. Os relatórios sobre drives USB que foram perdidos ou laptops que foram roubados e que tinham informações confidenciais arquivadas levaram-me a procurar um meio alternativo de lidar com os dados dos clientes.

Os dados de meus clientes são criptografados em hardware utilizando criptografia no Padrão de Criptografia Avançada por Encadeamento de Blocos de Cifras (AES-CBC, na sigla em inglês). O chip de criptografia interno gera as chaves de codificação quando o conector USB da Ironkey é inicializado. Caso meu conector USB seja perdido ou roubado, quem quiser acessá-lo terá um número limitado de três tentativas para fornecer o nome de usuário e a senha corretos. Depois de dez tentativas incorretas de inserção de senha, o Ironkey bloqueia as tentativas seguintes e inicia um processo de auto-destruição.

Esta é uma boa opção para os executivos corporativos que viajam levando consigo dados confidenciais – mas é preciso tomar cuidado com aqueles distraídos, que geralmente esquecem suas senhas. Um Ironkey secundário como backup mantido em segurança é um investimento sábio.

Desse modo, enquanto você observa seus consultores saindo de sua companhia, pense em perguntar a si mesmo se eles estão saindo sem levar nada de importante – ou se estão carregando com eles dados contidos na rede da organização.

* Laura Chappell é a fundadora da Wireshark University e do Protocol Analysis Institute, Ela se apresenta todos os anos nas Conferências Sobre Segurança, realizadas na FAAP, em São Paulo. Ela escreveu com exclusividade para InformationWeek Brasil.  

Seta para cima
Mais lidas
Carreira

As mulheres de TI

19 anos atrás

1
Carreira

HCor ganha consultor de TI

19 anos atrás

2
Notícias

Receita libera hoje consulta a sétimo lote de restituição do IR 2018

7 anos atrás

3
Notícias

Smart Offices

8 anos atrás

4
Computerworld Brasil

Claro prevê que venda de celular 3G supere a geração anterior no 2º semestre

18 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados