Tag | Security Leaders

Usuários blindados

12 / 12 / 2011Sem comentários



Uma das grandes preocupações das empresas com relação à segurança é o elemento humano, o elo mais fraco da corrente. Sabendo que o número de pessoas com acesso à internet e aos aplicativos eletrônicos aumenta a cada dia e que, aumentando o contingente de usuários, aumenta também a quantidade de ataques, diríamos que eles estão certos em se preocupar.

Durante o Security Leaders 2011, alguns profissionais disseram não concordar que o número de ataques cresceu, como têm dito. A quantidade de ataques aumentou apenas proporcionalmente ao crescimento das oportunidades, portanto, o número de ataques não é o sujeito desta estimativa e sim o aumento das oportunidades.

Os novos usuários precisam ser preparados para usar com segurança os dispositivos móveis e a internet e obedecer as políticas de segurança das empresas em que trabalham. Assim como usuários de carros blindados precisam ser educados para usar carros blindados. Afinal, de que adianta um carro com a mais completa blindagem se o usuário anda com o vidro aberto?

A tecnologia mais avançada e eficiente combinada com uma política ineficiente trará resultados insatisfatórios. Cultura, conscientização e capacitação de pessoas são o conjunto ideal para a efetivação de uma política de segurança eficaz.

Para saber o nível de segurança que seus funcionários representam, executamos testes de engenharia social e observação do comportamento dos funcionários com relação à segurança da empresa.

É preciso conhecer o seu ambiente para poder protegê-lo.

Ameaças internas e acesso privilegiado à informação

09 / 12 / 2011Sem comentários

Destacamos como assunto para este post uma das grandes preocupações dos empresários e profissionais do setor levantada durante o Security Leaders 2011: Ameaças internas e acesso privilegiado à informação.

O ambiente interno das empresas, muitas vezes com políticas de acesso ineficazes, políticas de autenticação fracas, ausência de time outs de sessão, firewalls desconfigurados e anti-malwares fracos, configura um cenário ideal para fraudes.

“O Brasil ainda investe na análise perimetral, mas deixa de lado um dos principais riscos que devem ser mitigados: as ameaças internas”, afirma Ricardo Fernandes, VP de Segurança para América Latina da CA Technologies*. Sabendo que o elo mais fraco da segurança é o ser humano e, agora que ficou claro que nosso inimigo mais provável (e mais temido) está dentro de nossa própria casa, Ricardo completa: “Quem representa a maior ameaça interna são funcionários com acesso aos dados confidenciais”. Estima-se que 48% das violações ocorridas no ano de 2010 foram decorrentes do acesso privilegiado.

Para mitigar esses riscos, é preciso indissociável e simultaneamente gerenciar identidades, controlar o acesso e controlar as informações. E, para que haja um controle inteligente e eficaz, é preciso conhecer bem o seu ambiente para saber quais são as informações críticas. Desse modo, é possível investir especialmente na proteção dessas áreas críticas e conseguir um ambiente seguro.

*citações retiradas das palestras e debates do Security Leaders 2011

iBLISS no Security Leaders

28 / 11 / 20111 comentário

 

   

Hackers e CSOs

24 / 11 / 2011Sem comentários

No painel Hackers to CSO, o mais esperado do Security Leaders, a mediadora Graça Sermoud colocou uma questão interessante para todas as empresas: Até que ponto as empresas podem usar o conhecimento dos hackers na defesa corporativa?

Claro, para esse tipo de assunto não existem conclusões definidas.

Mas a maioria dos CSOs disse acreditar que essa é uma ação não só interessante como necessária para as empresas. Sergio Ricupero, CSO do Grupo Abril, comentou que todas as empresas deveriam ter uma equipe de hackers e pesquisadores de segurança, inclusive com integrantes de diferentes especializações.

Direto do Security Leaders

23 / 11 / 2011Sem comentários

Na mesa de debate Ameaças internas, o inimigo mora ao lado (23/11, às 17h30), o Gerente de Segurança da Informação da Embratel, Yanis Stoyannis, definiu dois tipos de pessoas como principais elementos de ameaças internas:

1. Pessoas insubordinadas, que negligenciam políticas de segurança. (Nesse caso, Stoyannis acredita que é possível sanar a ameaça investindo em políticas de conscientização)

2. Pessoas com caráter duvidoso, que não dão valor a princípios éticos. Essas pessoas precisam de dois tópicos para efetivar um ataque: motivação e oportunidade. Seria preciso, portanto, cuidar para mitigar os motivos que levariam um funcionário a realizar uma ação maliciosa e investir em controles para sanar a oportunidade.

Vá ao Security Leaders!

08 / 11 / 2011Sem comentários































É fácil! É só entrar na página da iBLISS no Facebook, CURTIR a página, abrir a aba Vá ao Security Leaders e clicar em QUERO PARTICIPAR.

 

Regulamento:
Serão sorteados cinco participantes, cada um com direito a um ingresso.
Os ingressos sorteados (no valor de R$ 800,00 cada) dão acesso a toda a programação do evento (Security Leaders | 11 5049 0202), que acontecerá nos dias 23 e 24 de novembro de 2011, na Fecomercio – Rua Doutor Plínio Barreto, nº 285, Bela Vista, SP.
O sorteio será realizado no dia 18 de novembro de 2011 por meio do aplicativo de sorteio automático Sorteie.me, que garante a autenticidade e a integridade da escolha.
Para concorrer, o usuário deverá CURTIR a página da iBLISS no Facebook e PARTICIPAR da promoção na aba VÁ AO SECURITY LEADERS.
O sorteado será avisado imediatamente após o sorteio em sua página do Facebook.
Funcionários da iBLISS Segurança & Inteligência, bem como seus familiares, não poderão participar da seleção.

 

iBLISS Segurança & Inteligência
www.ibliss.com.br
Av. Paulista 726, 17º Andar, cj. 1707-D | São Paulo – SP
+ 55 11 3254-7655

SecurityLeaders – Estamos patrocinando!!!

17 / 11 / 2010Sem comentários

SecurityLeaders

A iBLISS garantiu patrocínio Diamond no Security Leaders, evento promovido pelas revistas Risk Report e Decision Report que acontecerá entre os dias 24 e 25 de novembro, na Fecomércio em São Paulo.

A proposta do evento está baseada em painéis de discussão entre executivos e profissionais de empresas de diversos segmentos, com interação de participantes presenciais e remotos. Este formato torna o evento bastante enriquecedor, pois agrega o conhecimento de pessoas que já passaram ou estão passando por mudanças e desafio tecnológicos dentro de suas empresas, juntamente com o ponto de vista de fornecedores de soluções. É uma ótima ocasião para entender que não existem soluções milagrosas e que segurança se faz com tecnologias, processos e profissionais qualificados.

A visitação à feira é grautita, porém a participação nos painéis de debate requer convite especial dos patrocinadores e organizadores, que estão seletivamente escolhendo os ocupantes dos 300 assentos existentes.

Faça sua inscrição neste link e visite o stand da iBLISS, teremos enorme prazer em atendê-lo.