All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

A segurança deve ser amigável!

Quando implementamos um controle de acesso lógico, com regras rígidas em relação à identificação individual, senha, registro dos acessos realizados e gestor da informação, não queremos engessar o processo de negócio. Queremos proteger o uso da informação da empresa. Porém, esses controles precisam funcionar de acordo com o ritmo da organização.

Por exemplo, a inclusão de um novo usuário no ambiente computacional deve ocorrer em pouco tempo. Imagine uma instituição financeira que contratou um novo gerente de negócios e demora uma semana para que essefuncionário tenha acesso a todas as informações de que necessita para o desempenho das suas funções. Começando a fechar negócios no dia seguinte à sua contratação, esse profissional não consegue entrar nos sistemas de informática. Vocês podem imaginar o que vai acontecer?

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Apresento duas opções: (a) Ele ficará uma semana sem fechar negócio e compreender que a segurança é muito importante para a empresa, ou (b) vai utilizar a identificação/senha de outro gerente/funcionário? Lembre-se do mundo real em que vivemos e não apenas das palestras de consultores que você assistiu. Escolheu sua resposta?

Outra situação que muitas organizações ainda não têmsolucionado de forma adequada é quando o usuário esquece a senha. Na maioria das vezes há dois extremos. O primeiro é a existência de um procedimento rápido, porém altamente vulnerável: esqueceu, ligou, ganhou uma nova senha. Sem citar as aberrações de solução onde o atendente da solicitação consegue ver a senha do usuário.

O outro extremo é uma solução razoavelmente segura, mas altamente complicada para o usuário. E ele precisa entender que:não existe problema na senha dele do ambiente Unix. Tudo foi migrado para o NT, mas a configuração do Proxy e do Firewall foram refeitas e com isso ele precisa se logar no servidor de autenticação com a senha antiga, digitar três vezes a nova senha, sem repetir as dez anteriores, e depois acessar o disco J pelo comando dxcba: key id password. Vocês conseguiriam fazer isso tudo? Imaginem o pobre do usuário!

Cabe ao setor responsável por fazer acontecer a segurança da informação na organização, exigir das áreas técnicas soluções amigáveis e efetivas. Temos de olhar com o coração do usuário, entretanto com a mente da proteção.

Exigir que qualquer acesso à informação da empresa seja autorizado pelo gestor da informação, não deve onerar o tempo de liberação da informação. Não precisamos criar formulários complicados e regras burocráticas. Cada empresa terá sua medida, mas nesse caso uma mensagem de correio eletrônico formaliza suficientemente bem esse procedimento. O que pode acontecer é o gestor demorar a autorizar esse acesso. Porém, nesse caso, o problema não é de segurança, é de desempenho de atividades profissionais.

Na medida em que os procedimentos de segurança podem ser feitos pelos usuários sem que isso exija conhecimento técnico específico, eles executam e cumprem as normas e procedimentos definidos. Cada organização possui suas características que devem ser consideradas no processo de segurança. Mas nunca devemos nos esquecer de que, na grande maioria dos casos, o usuário é nosso aliado e merece a nossa atenção.

*Edison Fontes, CISA, Security Officer da GTECH Brasil, edison@pobox.com, Especialista em segurança e proteção da informação.

Next Yahoo tenta atrair grandes varejistas online »
Previous « Unimed Limeira aposta em Web para melhorar comunicação
Share
Published by
Editorial IT Forum 365
15 anos ago

    Related Post

  • AEB e Finatec lançam novo Hub Aeroespacial na UnB
  • América Latina cria mecanismo de cooperação para semicondutores
  • Jeff Bezos diz que IA criará escassez de mão de obra e ampliará demanda por trabalhadores

Recent Posts

  • Notícias

AEB e Finatec lançam novo Hub Aeroespacial na UnB

A Agência Espacial Brasileira (AEB) e a Finatec anunciaram a criação do Hub de Inovação…

14 horas ago
  • Notícias

Jeff Bezos diz que IA criará escassez de mão de obra e ampliará demanda por trabalhadores

A inteligência artificial (IA) não tornará os trabalhadores obsoletos nem provocará uma substituição em massa…

15 horas ago
  • Notícias

América Latina cria mecanismo de cooperação para semicondutores

América Latina e Caribe formalizaram, nesta quinta‑feira (18), a criação de um bloco regional para…

16 horas ago
  • Notícias

Ford aposta em baterias e inteligência artificial para criar nova frente de crescimento

A Ford está expandindo sua atuação além do mercado automotivo e aposta em tecnologias de…

17 horas ago
  • Notícias

Setor de Tecnologia anuncia mais de 100 novas vagas de emprego e 10 mil bolsas de estudo

O mercado de trabalho segue com diversas oportunidades dentro do setor de Tecnologia, com vagas…

18 horas ago
  • Notícias

Índia e Telegram entram em confronto antes de bloqueio temporário do aplicativo

O governo da Índia e o Telegram travaram uma disputa regulatória nas semanas que antecederam…

18 horas ago
All Rights ReservedView Non-AMP Version
  • L