Categories: Notícias

Gerenciamento de identidade pode ser resposta para segurança nas empresas

Em quase todas as discussões sobre incidentes com segurança, é certo que o usuário final será lembrado como o elo mais fraco que caiu na armadilha de phishing e  acabou por abrir uma porta para agentes maliciosos entraram no sistema da empresa.
Eles são os culpado por criar senhas ruins? Isso até pode ser verdade. Mas também é fato que não é justo jogar toda a culpa no usuário final, que tem de lidar com uma porção de novas e cada vez mais elaboradas ameaças, bem como lembrar das combinações para cada serviço que precisar acessar.
Como resolver a questão? Sistemas de gerenciamento de identidade podem ajudar nesse caso. Esse tipo de sistema permite efetuar um login único e possibilita o acesso à vários locais.
Login único
Os administradores de TI podem criar um sistema seguro por meio do qual o usuário efetua o login uma única vez e tem acesso liberado a uma variedade de serviços. Assim, é possível acabar com o dever de memorizar uma porção de senhas ao mesmo tempo. Além disso, também é possível criar uma autenticação com um segundo fator – como enviar um código ao smartphone ou mesmo smartwatch do usuário, ou ainda usar o touch-ID do dispositivo – para garantir a identidade de quem está acessando o sistema.
Credenciais são a chave
Claro que se um cibercriminoso estiver realmente empenhado em invadir um sistema ele irá tentar, de todas as formas, achar uma brecha para entrar. O fato é que roubar credenciais é uma forma fácil e eficiente de fazê-lo. Assim, proteger a identidade é uma forma de segurança mais inteligente, visto que nenhum ser humano é capaz de pensar em senhas fortes o suficiente e trocá-las por outras igualmente robustas regularmente.
Para David Cowan, que tem financiado empresas de segurança desde os anos 1990 pela Bessemer Venture Partners, é hora de parar de culpar os usuários finais e entender que o gerenciamento de identidade é um bom lugar para começar a assegurar sistemas, afirmou ao Tech Crunch.
“Temos de deixar de lado essa ideia de que os usuários só precisam ser mais inteligentes. Mesmo os especialistas cibernéticos mais experientes são vítimas de ataques de phishing sofisticados; e nenhum ser humano pode regularmente criar, lembrar e atualizar senhas fortes únicas para cada aplicação”, observou, completando que é preciso utilizar a tecnologia para ajudar na proteção.

Recent Posts

Transparência da IA generativa é chave para 82% dos CEOs brasileiros

Um estudo do Institute for Business Value (IBV) da IBM divulgado essa semana revela que…

24 minutos ago

Profissionais de TI, educação e finanças são os que mais buscam conhecimento sobre IA

Profissionais das áreas de desenvolvimento de software (12,5%), educação (8,23%) e finanças (8,17%) são os…

2 horas ago

CISOs precisam alinhar melhor riscos com diretorias, indica estudo

O cenário das ameaças cibernéticas latentes está afetando a relação entre diretores de segurança da…

3 horas ago

Setor de tecnologia lidera expectativas de contratações no Brasil no 3º trimestre

Uma pesquisa de expectativas sobre o cenário de empregos no Brasil, relativa ao terceiro trimestre…

4 horas ago

SpaceX planeja 120 lançamentos anuais na Flórida, preocupando as concorrentes

A SpaceX, liderada por Elon Musk, está planejando lançar seu foguete Starship até 120 vezes…

5 horas ago

Criptomoedas: Silvergate Bank é acusada de fraude bilionária por agência reguladora dos EUA

O Silvergate Bank está no centro de um escândalo financeiro após a Comissão de Valores…

6 horas ago