sábado, 5 de janeiro de 2008

Política de Segurança

POLÍTICA DE SEGURANÇA – 05-01-2008

Quando falamos em política de segurança no mundo corporativo precisamos partir da premissa de que a empresa que é séria e que busca proteger seus dados sigilosos, no caso o correto seria dizer proteger as informações que podem fazer a diferença competitiva dentro do mercado que está cada dia mais disputado; já de início nos deparamos com mais um problema, pois muitas empresas estão se afogando em dados e carentes de informações porque seu sistema de tecnologia da informação está em desacordo e não conseguem cruzar os dados que estão em “silos” armazenados e isolados de maneira que estes sistemas não trazem as informações necessárias para a tomada de decisão. Diante deste quadro trágico surge mais um grande problema que é estabelecer uma política de segurança. Na maioria das vezes esta tarefa é passada para o administrador de redes que possui parcos conhecimentos neste quesito, pois assim se economiza mais dinheiro no investimento em segurança da informação, infelizmente está é a cultura que ainda vemos acontecendo com freqüência. Deste modo tudo começa da pior maneira possível e fica extremamente comprometida a segurança, pois não existe uma política séria e profissional de fato com um planejamento adequado e personalizado para a empresa que irá implantar esta tal falada e aclamada política de segurança e sem isso teremos resultados desastrosos para a empresa e o total descrédito na implantação de uma política de segurança. Importante ressaltar que mesmo estabelecendo todas as regras e normas pertinentes no planejamento da implantação, jamais teremos um sistema de segurança e uma política de segurança que seja perfeita e intransponível afirmar isto seria uma grande ilusão. O que devemos fazer é partir com o “pé direito” inicialmente tomando as atitudes corretas com o profissional correto para a implantação das medidas cabíveis, desta forma as coisas ficam mais fáceis de serem gerenciadas, controladas e administradas com uma política de segurança séria.


Wagner Luiz Blasio.
Bel.Sistemas de Informação

terça-feira, 1 de janeiro de 2008

AS 10 PRINCIPAIS AMEAÇAS DE 2008

Websense prevê as dez principais ameaças à segurança em 2008
por IT Web
11/12/2007
Ameaças baseadas em conteúdo estão no topo da lista
De acordo com as previsões da Websense, as Olímpiadas de Pequim estão na mira dos hackers neste próximo ano, comprometendo os noticiários sobre o assunto ou sites de esportes.
Além disso, os hackers irão aproveitar a adoção elevada de Macs e iPhones como novas formas para ataques à web em várias plataformas; grupos de interesses especiais, de determinada idade, poder aquisitivo, ou pessoas com hábitos específicos de compras se tornarão alvo de ataques na Web 2.0; e o spam irá aumentar na blogosfera e nas seções para "comentários" de sites de notícias, para trazer tráfego e elevar o ranking em mecanismos de busca de sites da Web infectados.
Para chegar a tais conclusões, os pesquisadores da Websense buscou ameaças à segurança em 350 milhões de mensagens eletrônicas e examinou 600 milhões de sites.
Confira a lista de previsões 2008 de ameaças à segurança:
1. Olimpíadas - novos cyberataques, phishing e fraudes
2. Spam malicioso invade blogs, mecanismos de pesquisa, fóruns e sites
3. Agressores usam 'links mais fracos' da Web para lançar ataques
4. O número de sites comprometidos irá superar o número de sites maliciosos criados
5. Ataques inter-plataformas - popularidade do Mac e iPhone incentivam aumento
6. Crescimento em ataques direcionados a interesses especiais na Web 2.0 - hackers visam grupos específicos de pessoas com base em interesses e perfil
7. Transformando o JavaScript para fugir de antivírus
8. Métodos de ocultação de dados ganham sofisticação
9. Cumprimento global de leis irá quebrar importantes grupos de hackers e hackers individuais
10. Vishing e spam por voz irão se juntar e aumentar