A melhor maneira de pensar em segurança da informação é agir tal qual fazemos em nossas casas e condomínios: construímos muros, colocamos cerca elétrica, alarmes, grades, vigia, depois fechaduras, trancas e tudo mais, mas mesmo assim nem sempre se tem a possibilidade de um sono tranquilo, a sensação de insegurança ainda persiste toda a vez que abrimos o protão para entrar em casa. Nas empresas e instituições é exatamente assim que devemos agir: é melhor exagerar que descuidar, porque um pequeno descuido pode custar até a própria vida.
Já foi de longe a época em que as preocupações na área de tecnologia da informação das empresas eram praticamente os vírus e alguns ataques de aventureiros digitais. Hoje como tudo, as técnicas dos invasores também se aperfeiçoaram e quem acha, que um antivírus é toda solução que precisa, está tão seguro quanto alguém que se dispõe a adentrar ao oceano em um barco de plástico.
Pior que isso são as empresas, mesmo aquelas de pequeno porte que usam apenas um antivírus gratuito e se expõem de igual forma ao universo dos mais sofisticados ataques cibernéticos que diariamente evoluem e se multiplicam justamente para pegar quem está desprevenido.
Por outro lado, é lamentável a constatação que a maioria dos sucessos obtidos por invasores estão relacionados a vulnerabilidades simples, e evitáveis com procedimentos adequados ou baixo investimento, tais como a falta de políticas adequadas e treinamento aos usuários que em última análise são os maiores “provedores” de vulnerabilidades.
Construir uma solução de segurança em um ambiente de negócios carece principalmente de processos e ferramentas que podem começar simples, mas em um ambiente com dados tão sensíveis e importantes que formam o patrimônio digital das empresas e instituições todo cuidado nunca será pouco.
Treinamento e conscientização
Colaboradores e gestores quanto a abstenção de procedimentos e descuidos que expõem a riscos de ataques e perdas de dados;
Procedimentos padrão
Para usuários agirem quando perceberem quaisquer indicativos suspeitos em seu ambiente de trabalho;
Políticas internas
Que regulem procedimentos e tenham restrições rigorosas quanto a exposição da empresa a vulnerabilidades e riscos;
Uso de ferramentas de gestão de identidade, acessos e cofres de senhas
Ainda que pareçam que não são largamente usadas, essas ferramentas são uma bela novidade no mercado que além de serem ótimas soluções de apoio à segurança, propiciam excelentes ganhos de tempo e produtividade para o gestor e usuários. Nessa área surgiu bem recente o VaultoTne, que é uma novidade no Brasil, pela inovação e amplitude de soluções que disponibiliza. Desponta como uma solução inovadora e muito aderente às necessidades atuais do mercado que vale apena conhecer.
Adoção de soluções multifuncionais
Que protegem o ambiente, mas também disponibilizam ferramentas para adoção, implantação e administração das políticas definidas pelo gestor, dentre as quais podemos exemplificar como modelo comparativo, a Kaspersky, que disponibiliza várias soluções para prevenção, proteção e administração do ambiente. Outra que convém salientar porque oferece uma alternativa interessante é a Sophos, que além das funcionalidades muito similares a outras ferramentas do mercado, traz a opção de integração nativa das ferramentas de segurança com sua solução de Firewall que para quem deseja investir um pouco mais, certamente possibilita boas alternativas adicionais de proteção.
Conclusão
Não existe a ferramenta perfeita que possibilite 100% de garantia, o que existem são soluções interessantes e inteligentes desenvolvidas por empresas que são ágeis na atualização e adaptação às circunstâncias desse mercado e por isso, essa é uma área que cada dia mais se faz necessário estarmos antenados com o que há de melhor e mais avançado tecnologicamente, para não estarmos vulneráveis aos ataques mais terríveis e ameaçadores que tem surgido nesses tempos recentes e tem causado prejuízos incalculáveis até a ambientes mais protegidos, quanto mais em quem se acha protegido usando apenas um antivírus gratuito.
Eroni Fernandes
Especialista em desenvolvimento de negócios
Imagem: Freepik