Archive | Blog

Dia Internacional da Segurança da Informação

30 / 11 / 2011Sem comentários





 

As principais considerações das empresas quanto à segurança

30 / 11 / 2011Sem comentários

Principais preocupações:

  • Ataques cibernéticos
  • Incidentes de TI causados por pessoas bem-intencionadas
  • Ameaças geradas internamente (como falha humana de segurança, funcionários mal-intencionados e espiões industriais)

Principais ameaças:

  • Hackers
  • Pessoas bem-intencionadas
  • Ataques direcionados (modalidade que se concentra especificamente em uma única organização por razões políticas ou econômicas, a exemplo do Stuxnet)

Principais complicadores de segurança:

  • Consumerização de TI
  • Crescimento das aplicações
  • Mobilidade
  • Uso de redes sociais

Principais vetores de ataques:

Principais prejuízos:

  • Prejuízos financeiros
  • Indisponibilidade de sistemas/Diminuição da produtividade
  • Roubo de propriedade intelectual e informações confidenciais
  • Roubo de credenciais de clientes e funcionários
  • Danos à reputação da marca e imagem

fonte: Relatório 2011 sobre Segurança da Informação nas Empresas, da Symantec.

Veja também o infográfico  e os destaques do Relatório.


iBLISS no Security Leaders

28 / 11 / 20111 comentário

 

   

Hackers e CSOs

24 / 11 / 2011Sem comentários

No painel Hackers to CSO, o mais esperado do Security Leaders, a mediadora Graça Sermoud colocou uma questão interessante para todas as empresas: Até que ponto as empresas podem usar o conhecimento dos hackers na defesa corporativa?

Claro, para esse tipo de assunto não existem conclusões definidas.

Mas a maioria dos CSOs disse acreditar que essa é uma ação não só interessante como necessária para as empresas. Sergio Ricupero, CSO do Grupo Abril, comentou que todas as empresas deveriam ter uma equipe de hackers e pesquisadores de segurança, inclusive com integrantes de diferentes especializações.

Direto do Security Leaders

23 / 11 / 2011Sem comentários

Na mesa de debate Ameaças internas, o inimigo mora ao lado (23/11, às 17h30), o Gerente de Segurança da Informação da Embratel, Yanis Stoyannis, definiu dois tipos de pessoas como principais elementos de ameaças internas:

1. Pessoas insubordinadas, que negligenciam políticas de segurança. (Nesse caso, Stoyannis acredita que é possível sanar a ameaça investindo em políticas de conscientização)

2. Pessoas com caráter duvidoso, que não dão valor a princípios éticos. Essas pessoas precisam de dois tópicos para efetivar um ataque: motivação e oportunidade. Seria preciso, portanto, cuidar para mitigar os motivos que levariam um funcionário a realizar uma ação maliciosa e investir em controles para sanar a oportunidade.

Relatório sobre Segurança da Informação nas Empresas – parte 2

21 / 11 / 2011Sem comentários

Destaques do Relatório 2011 sobre Segurança da Informação nas Empresas, recém-publicado pela Symantec Corp.

Destaques

  •  A maioria dos entrevistados sofreu danos resultantes de ataques cibernéticos nos últimos 12 meses.
  • As organizações sentem uma grande evolução no número e na sofisticação dos ataques cibernéticos.
  • As organizações estão intensificando os esforços e investimentos para aprimorar a proteção. Metade dos entrevistados diz estar investindo em segurança preventiva (ou proativa). E a mesma porcentagem diz estar investindo em medidas reativas, ou seja, respostas aos ataques e brechas de segurança.
  • A preocupação com a segurança aumenta á medida que as organizações adotam novos sistemas computacionais. As empresas precisam lidar com a proliferação de smartphones e tablets em seus ambientes, bem como com a grande popularidade das mídias sociais.
  • As organizações entrevistadas demonstraram não estar indo bem na busca de iniciativas estratégicas e medidas inovadoras de segurança.

Veja também o infográfico com a análise geral do Relatório.

*Participaram da pesquisa 3.300 organizações, entre pequenas, médias e grandes empresas, em 36 países, sendo 250 delas na América Latina.

Relatório sobre Segurança da Informação nas Empresas – parte 1

18 / 11 / 2011Sem comentários

A Symantec Corp. publicou recentemente o Relatório 2011 sobre Segurança da Informação nas Empresas.
Participaram da pesquisa 3.300 organizações, entre pequenas, médias e grandes empresas, de 36 países, sendo 250 delas na América Latina.

Dedicaremos os próximos posts a elencar os destaques, as considerações e as estatísticas apresentados pelo Relatório.

Segue o infográfico da Symantec com uma análise geral:

“A computação móvel, o uso de mídias sociais e a consumerização de TI estão gerando novos desafios. Por outro lado, as organizações estão aumentando seus esforços em cibersegurança. Não há dúvida de que os invasores estão usando métodos mais sofisticados e silenciosos para roubar dados e causar danos. Hoje, as organizações têm mais a perder do que nunca e precisam continuar adotando inovações de segurança e as melhores práticas correntes no setor para ficarem protegidas”, afirma Sean Doherty, vice-presidente e diretor de Tecnologia da Segurança da Symantec.

Acesse o relatório completo da Symantec

Segurança de TI e Segurança Humana, duas faces da mesma moeda

14 / 11 / 2011Sem comentários

Os crackers estão cada vez mais transformando em versões digitais os velhos con games, “truques” para enganar pessoas/funcionários e ganhar sua confiança. Por exemplo, telefonar para a vítima alegando ser um colega da área de TI da empresa e pedir dados confidenciais para atualização do sistema.

No mundo da Segurança da Informação, esses truques são conhecidos como “engenharia social”. O phishing, por exemplo, é uma técnica de engenharia social que está cada vez mais sofisticada e híbrida.

Além de prevenir funcionários quanto a esse tipo de ataque (exemplificando casos de ataques e estabelecendo diretrizes claras sobre quais informações devem ou não ser compartilhadas), é preciso dar atenção também à segurança dos sistemas, monitorando e corrigindo brechas e falhas que facilitam invasões.

E, mesmo que seu sistema seja invadido, seja por meio de engenharia social ou por alguma falha no sistema, o ambiente tecnológico deve estar preparado com os controles necessários para minimizar os estragos.

Tarefas como manter softwares com versões atualizadas, exigir alterações periódicas de senhas, manter o controle das atualizações de segurança nos servidores da empresa e instalar antivírus nas máquinas dos funcionários devem estar dentro do controle do CISO (Central Informatics Security Officer), pois fazem um bom trabalho na proteção dos dados corporativos.

 

Para quebrar o gelo… Afinal, amanhã é feriado!

 

fonte:

Blog McAfee
The Wall Street Journal Digital Network

Comportamento Humano e Cultura da Segurança

10 / 11 / 2011Sem comentários

A Tuck School of Business da Dartmouth, nos Estados Unidos, realizou este ano um workshop para grandes executivos de Segurança da Informação, buscando examinar os riscos à segurança colocados pelo comportamento humano.

Achamos que valia a pena mostrar para você alguns dos pontos-chave desse encontro:

  • Mais de 80% dos participantes disseram sentir que os riscos relacionados ao comportamento humano são maiores e mais problemáticos do que os desafios técnicos.
  • Cultura é uma ferramenta de segurança. É preciso ensinar os funcionários a pensar por si próprios.
  • Pessoas persistem em comportamentos perigosos e, frequentemente, resistem a ajuda. Encarando consequências reais, como prejuízo financeiro por senhas de cartão de crédito roubadas, eles passam a desenvolver melhores hábitos.
  • A recente onda de ataques tem levado as pessoas a pensar em segurança da informação. Elas estão mais conscientes dos riscos à privacidade e à informação.
  • Para estabelecer uma segurança mais eficiente, consumidores terão que ter mais responsabilidade pessoal com a informação e trocar alguma privacidade por segurança.
  • Adversários estão cada vez mais capazes, criativos e persistentes.
  • Ataques de engenharia social e ataques de malware direcionados estão cada vez mais sofisticados. O que força as organizações a pensarem e repensarem as vulnerabilidades humanas.
  • Mais de 40% dos participantes disse estar conduzindo ataques de engenharia social para testar seus funcionários.

 

Leia o parecer completo do workshop, publicado pela Tuck School of Business at Dartmouth.

Vá ao Security Leaders!

08 / 11 / 2011Sem comentários































É fácil! É só entrar na página da iBLISS no Facebook, CURTIR a página, abrir a aba Vá ao Security Leaders e clicar em QUERO PARTICIPAR.

 

Regulamento:
Serão sorteados cinco participantes, cada um com direito a um ingresso.
Os ingressos sorteados (no valor de R$ 800,00 cada) dão acesso a toda a programação do evento (Security Leaders | 11 5049 0202), que acontecerá nos dias 23 e 24 de novembro de 2011, na Fecomercio – Rua Doutor Plínio Barreto, nº 285, Bela Vista, SP.
O sorteio será realizado no dia 18 de novembro de 2011 por meio do aplicativo de sorteio automático Sorteie.me, que garante a autenticidade e a integridade da escolha.
Para concorrer, o usuário deverá CURTIR a página da iBLISS no Facebook e PARTICIPAR da promoção na aba VÁ AO SECURITY LEADERS.
O sorteado será avisado imediatamente após o sorteio em sua página do Facebook.
Funcionários da iBLISS Segurança & Inteligência, bem como seus familiares, não poderão participar da seleção.

 

iBLISS Segurança & Inteligência
www.ibliss.com.br
Av. Paulista 726, 17º Andar, cj. 1707-D | São Paulo – SP
+ 55 11 3254-7655

Page 6 of 9« First...«45678»...Last »