SEGS Portal Nacional

Info&Ti

Trabalho Remoto Expôs Falhas de Segurança

  • Segunda, 07 Dezembro 2020 11:57
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Fabiana Nogueira
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

Por Bruno Tarasco, Engenheiro de Vendas da CyberArk

O teletrabalho foi a forma encontrada por boa parte das empresas para manter seus negócios funcionando e driblar as medidas de fechamento e distanciamento social impostas pela pandemia. 46% das organizações do país migraram suas operações para o home-office no primeiro semestre deste ano, segundo um estudo elaborado pela Fundação Instituto de Administração (FIA).

Mas essa corrida improvisada para transferir os escritórios para a casa implicou também em um crescimento substancial no número de ataques cibernéticos. De acordo com um relatório anual de segurança da Microsoft, o volume total de ciberataques aumentou 35% no primeiro semestre de 2020.

Apesar da grande vulnerabilidade das redes corporativas e de técnicas sofisticadas de acesso aos servidores, em geral os atacantes preferem maneiras mais fáceis de logar em um ambiente comercial. Por essa razão, tentativas fraudulentas de obter acesso através de credenciais roubadas, o chamado phishing, continua sendo a estratégia mais utilizada pelos cibercriminosos.

Uma vez no controle do sistema, o hacker pode, ainda, se valer de um ransomware, que nada mais é do que um software malicioso que restringe o acesso e cobra um resgate em criptomoedas para que ele possa ser restabelecido. Este foi o caso do recente ataque ao portal do STJ.

O elo mais fraco é o humano. Isso é consenso entre especialistas de segurança. Fato é que, por mais soluções e tecnologias de segurança que você empregue em sua organização, se o usuário não tiver hábitos seguros de acesso, de nada terá adiantado o investimento.

O calcanhar de aquiles das empresas no que diz respeito ao trabalho à distância é, sem dúvidas, conseguir equilibrar simplicidade e segurança. Se, por um lado, o home-office não pode ser impeditivo para a produtividade e realização das tarefas, por outro também não pode ser uma porta aberta sem nenhum controle de entrada.

Conseguir encontrar o meio termo entre ambos os objetivos é o que vai determinar o potencial de uma empresa para uma violação de dados bem-sucedida, e ela pode custar caro. Uma outra pesquisa, da IBM Security, mostrou que o impacto financeiro de uma violação para as companhias é de aproximadamente $ 3,8 milhões.

Ambiente Híbrido

A saída encontrada para expandir a infraestrutura sem comprometer a segurança é incluir alguns recursos em nuvem sem abrir mão totalmente dos recursos locais, um modelo híbrido.

Mas se não houver um gerenciamento de acesso ponta a ponta que consiga controlar e proteger tentativas de login provenientes de diferentes portas, dados confidenciais ainda podem continuar expostos.

Antivírus e firewalls são capazes de bloquear um agente malicioso, como vírus ou malwares, mas não impedem que alguém mal-intencionado acesse um ambiente, de posse das credenciais roubadas de um funcionário.

A proteção precisa ter como base o fator humano. A Autenticação multifator (MFA) garante que quem está de posse da chave é, de fato, o agente autorizado, por meio de múltiplas confirmações de identidade, tais como senha, reconhecimento facial e biometria, por exemplo.

Para implantar esse sistema em todas as pontas, é preciso adotar uma solução integrada de Gerenciamento de Identidade, que combina autenticação multifator com inteligência artificial, analisando dados de comportamento para evitar e bloquear tentativas de acesso incomuns para o horário ou para o nível de hierarquia do usuário.

A transformação digital trouxe um mundo de possibilidades, mas também expandiu o cenário de ataques digitais. Mais do que nunca, é necessário que as ferramentas disponíveis não sejam apenas mais um pedaço na colcha de retalhos da infraestrutura de uma empresa, mas que, de fato, sejam capazes de se antecipar e proteger credenciais privilegiadas, sejam elas de humanos ou máquinas.

SaaS, On-premise ou nuvem, não importa o local, seu ambiente precisa estar protegido a partir do acesso e, nesse sentido, não há nada mais importante que reconhecer o capital humano e saber quando uma identidade não corresponde ao seu verdadeiro usuário.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Mar 03, 2026 Info & Ti

MWC 2026: Lenovo aprimora soluções empresariais…

Mar 03, 2026 Info & Ti

Tecnologia e manutenção preditiva ajudam turbinas…

Mar 03, 2026 Info & Ti

Uso de IA entre adolescentes dobra em dois anos, aponta…

Mar 03, 2026 Info & Ti

Especialista revela três motivos pelos quais seu agente…

Mar 02, 2026 Info & Ti

Xiaomi lança nova geração de smartphones premium:…

Mar 02, 2026 Info & Ti

A Fricção Digital Está Minando a Eficiência — e a…

Mar 02, 2026 Info & Ti

IA deve transformar 22% das ocupações até 2030; veja as…

Mar 02, 2026 Info & Ti

AISphere lança robôs de cobrança com IA para…

Fev 27, 2026 Info & Ti

Últimos dias: Samsung Galaxy Tab A11+ com desconto no…

Fev 27, 2026 Info & Ti

Seu roteador e dispositivos estão prontos para…

Fev 27, 2026 Info & Ti

Positivo S+ explica por que a maturidade em Digital…

Fev 27, 2026 Info & Ti

Quer ganhar em dólar? Veja 5 passos de como conseguir…

Fev 26, 2026 Info & Ti

Positivo S+ explica por que a maturidade em Digital…

Fev 26, 2026 Info & Ti

Red Hat AI Factory with NVIDIA acelera o caminho para a…

Fev 26, 2026 Info & Ti

Edge UOL otimiza custos e melhora a eficiência…

Fev 26, 2026 Info & Ti

Avanço da IA e o dilema do suprimento de energia para…

Mais INFO-TI>>

Copyright ©2026 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version