Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Inimigos à mesa: bandidos usam negligência e ressentimento para obter cumplicidade de usuários internos
insiders
Segurança da Informação

Inimigos à mesa: bandidos usam negligência e ressentimento para obter cumplicidade de usuários internos

Publicado:
27/10/2016 às 10:15
Leitura
3 minutos
Inimigos à mesa: bandidos usam negligência e ressentimento para obter cumplicidade de usuários internos

Aplicações mobile, acesso remoto ou serviços digitais para clientes criam mais janelas a serem vigiadas. Mas o perigo também paira pelos corredores. Avivah Litan, analista sênior do Gartner, estima aumento de 70% nas ocorrências de ataques internos nos últimos dois anos. Em sua apresentação na conferência anual de segurança da consultoria, Litan mostrou algumas telas de recrutamento e de instruções para que maus bancários colaborassem com instalação de malware em caixas eletrônicos e envio de trojans a clientes. “Com rastreamento da navegação e engenharia social, os criminosos procuram pessoas ‘motivadas’ emocionalmente, ou mais vulneráveis a suborno”, constata.

A analista classifica três perfis de insiders que se associam em delitos como vazamento de dados ou sabotagem aos serviços: o “peão” geralmente é explorado por sua falta de conhecimento e negligência, com ataques como phishing e engenharia social. O “colaborador”, além de operar dolosamente, normalmente é assistido para ir elevando seu nível de acesso. Como exemplo do “lobo solitário”, ela cita o ativista Edward Snowden.

Mais do que vazamento de dados a partir de acesso privilegiado, o caso Snowden evidencia a necessidade de uma abordagem mais abrangentes tanto de disciplinas técnicas, como gerenciamento de acesso e DLP, quanto de análises comportamentais, estratégias de RH e comunicação interna. “Herói da transparência” para uns e “ameaça à segurança” para outros, um insider como Snowden não representa risco pelas motivações mais comuns, de ganância e ressentimento, mas por um claro desalinhamento aos “valores do negócio”.

Importância da segurança fim a fim
Para a especialista do Gartner, mais de 80% das ameaças pela rede empresarial são conhecidas e endereçadas pelas soluções básicas de análise de tráfego e conteúdo. Cláudio Neiva, diretor de pesquisas do Gartner no Brasil, pondera que medidas como monitoramento do conteúdo em mensagens e redes sociais é legalmente questionável, além de representar um ponto de atrito do gestor de segurança e da direção com os demais funcionários. “Na prevenção à fraude, a implementação e o entendimento são mais objetivos. Na segurança de dados, as políticas são mais complexas”, reconhece.

“A melhor segurança é invisível”, define Litan. “Quando o usuário mal-intencionado enxerga um bloqueio, tenta quebrar. O ideal é ter inteligência no back end para proteger as informações críticas, sem perturbar quem trabalha honestamente”, diz.

Nas sessões técnicas da conferência do Gartner, os especialistas comentaram sobre a importância de se ter uma camada integrada de segurança, que abranja infraestrutura corporativa, redes wireless, extensões de WAN, serviços em nuvem e qualquer outra forma de exposição da rede a aplicações maliciosas e ações indevidas. Em resumo, nas mais atuais e eficientes arquiteturas de produtos de conectividade segura, todos os elementos passam a contar com serviços de segurança, com capacidade avançada de análise, proteção e resposta em qualquer ponto.

*Luiz Veloso é gerente de negócios da CYLK

Seta para cima
Mais lidas
CIO

Envie alertas do Calendário Google para qualquer celular

14 anos atrás

1
Notícias

Nodes Tecnologia lança aplicação que adiciona camada de proteção às soluções antivírus

7 anos atrás

2
Notícias

Commvault anuncia Scott Strubel para liderar programa de canais no mundo

8 anos atrás

3
Notícias

App traz atualizações sobre situação do transporte público durante greves em SP

9 anos atrás

4
Notícias

Geração Y compra mais on-line do que Geração Z, comprova pesquisa

9 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
insiders
Segurança da Informação

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

3 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

3 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

3 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

3 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados