Postagens

Mostrando postagens com o rótulo Segurança da Informação

É possível falar de ESG na Segurança da Informação?

Imagem
  Olá pessoal! Nos últimos anos temos visto a crescente importância da palavra " ESG " (Environmental, Social, and Governance) no mundo dos negócios. As empresas estão cada vez mais falando em práticas sustentáveis, responsabilidade social e boa governança. Mas e quanto à segurança da informação? Será que é possível falar de ESG nesse contexto específico? A resposta é um maravilhoso " sim ". Não apenas é possível falar de ESG na segurança da informação, como também é essencial para o sucesso e a sustentabilidade dos negócios atualmente. O ESG na Segurança da Informação A segurança da informação possui um papel fundamental na proteção dos dados, na privacidade dos usuários e na confiabilidade dos sistemas de informação. Sendo assim, é natural que os princípios ESG sejam aplicados nesse contexto. Ao integrar os princípios ambientais, sociais e de governança na segurança da informação, as empresas podem fortalecer sua postura de responsabilidade corporativa e atender à...

A importância da segurança da informação

Imagem
A segurança da informação pode ser um dos maiores desafios para a tecnologia hoje. A “Internet das coisas” já é uma realidade e leva a internet a equipamentos antes nunca pensados, tais como geladeira, micro-ondas e relógios. Conectar todos esses equipamentos à Internet talvez não seja um problema para a indústria, mas é sim importante saber se existe segurança em todos esses dispositivos. O que aconteceria se alguém invadisse sua geladeira e a colocasse pra descongelar? Assim como a tecnologia avança, o criminoso também estuda e adquire novos conhecimentos. Por isso os crimes e fraudes aumentam e se aperfeiçoam. Quando falamos em privacidade, também não podemos deixar de pensar em segurança. Hoje, o nosso maior problema é querer ser simpático com todo mundo. Existem pessoas mal intencionadas que irão tirar proveito disso. Para garantir a segurança de um sistema ou de um equipamento, é muito importante nunca se esquecer de minimizar o problema o máximo possível. O que mais queremos...

Como mitigar riscos cibernéticos no home office?

Imagem
Olá Pessoal, Hoje de manhã (19/03/2020) participei de um webinar muito legal: “ Como mitigar riscos cibernéticos no home office? ”, feito pela [SAFEWAY]. Vou compartilhar aqui um resumo do que vi e achei legal. 😀 Começando com uma timeline do coronavírus até o momento até o momento, vide imagem abaixo: Além disso, é importantíssimo vermos alguns dados: 75% dos latino-americanos possuem notebook para trabalhar (aqui não importa se é pessoal ou de trabalho); 30% se conectam em redes Wi-Fi públicas fora do escritório; 8% utilizam VPN. 44% trabalham em locais com políticas de segurança definidas; 35% estão em empresas sem nenhuma política de segurança; 21% desconhecem se sequer existe uma política de segurança. Fonte: Kaspersky Se formos analisar o perímetro de conexão de dentro da empresa é bem protegido. Até chegar à internet, precisa passar por ferramentas como: • Firewall; • Anti-spam; • DLP; • AD;  • Web filter; • SIEM; ...

O que o Coronavírus tem haver com a Segurança da Informação?

Imagem
O que o Coronavírus tem haver com a Segurança da Informação? 🤔 Tudo!😱 Já existem grupos hackers tirando proveito de pessoas que buscam informações sobre o COVID-19.😷 Separei algumas notícias sobre o assunto para você. Links para mais detalhes das notícias abaixo: ➡ Os Riscos das empresas com o Home Office em relação ao Corona Vírus: https://www.jornalcontabil.com.br/os-riscos-das-empresas-com-o-home-office-em-relacao-ao-corona-virus/ ➡ Ransomware 'CovidLock' explora medos de novo coronavírus: https://cointelegraph.com/news/covidlock-exploits-coronavirus-fears-with-bitcoin-ransomware ➡ Relatórios: risco em 98% da IoT e ameaça de APT da China: https://www.cisoadvisor.com.br/relatorios-risco-em-98-da-iot-e-ameaca-de-apt-da-china/ ➡ Os malwares mais frequentes no Brasil e no mundo em fevereiro: https://www.cisoadvisor.com.br/os-malwares-mais-frequentes-no-brasil-e-no-mundo-em-fevereiro/ Imagem: deste blog

Resumo do evento de segurança da informação SC Experience, 2ª edição

Imagem
Dias 20 e 21 de novembro estive num evento voltado para segurança da informação em Florianópolis: a segunda edição do SC Experience. Foram 2 dias com muuuuuito conteúdo voltado à segurança da informação e como sempre faço, foi deixar um resumo do que vi lá durante estes 2 dias. 😍 Para começar, havia 2 trilhas de conteúdo para o primeiro dia e 3 trilhas para o seguindo dia. Eu escolhi ir nas trilhas de CyberSecurity (1º dia) e Gestão de Segurança da Informação (2º dia). Vamos ao resumo 😀:  1º dia – Trilha de CyberSecurity KeyNote – Patrícia Peck Pensa numa mulher com muito conhecimento em TI e Direito! A palestra dela foi muito TOP! Ela falou de tendências para o mercado que envolve dados e segurança digital: 5G, Cloud e inteligência artificial. Recomentou algumas leituras, como: O risco de TI, Dominados pelos números, Dataclima, A era das máquinas espirituais e ler o Manual IBGS que é um   manual de boas práticas de riscos cibernéticos. Uma frase bem bacana...

Facilitação gráfica sobre LGPD

Imagem
Olá Pessoal Ontem recebi uma facilitação gráfica da palestra " A LGPD também é sobre você ". Palestra essa que dei após ser convidada pela SANCON , em Joaçaba/SC, na Feira Gera. Amei essa facilitação!😍 Desenho é sempre uma forma atraente de entender e gravar conhecimento. Parabéns para a Leticia Zampieri pela arte. 😀

Minha opinião sobre a prova de certificação da ISFS

Imagem
Olá Pessoal, Já faz alguns dias atrás que fiz a prova de certificação ISFS (Information Security Foundation based on ISO/IEC 27001), da EXIN. Vou lhes contar aqui um pouco sobre a certificação e preparação para a prova. O que é a ISFS? É uma certificação básica, com validade internacional, sobre padrões de segurança da informação. Então, se você trabalha/quer trabalhar com segurança da informação e está pensando em partir para fora do país, essa certificação vale no mundo! 😀 Tem pré-requisitos? Não tem. Qualquer pessoa que quiser conhecer mais sobre boas práticas de segurança da informação pode fazer esta certificação. Qual era a minha motivação para fazer a prova? Eu estou desde Junho de 2019 trabalhando com segurança da informação. Faz só 2 meses que estou nessa área, e a minha experiência em segurança é a experiência do que adquiri até o momento! Apesar de já ter uma pós em gestão de segurança da informação, eu nunca trabalhei nessa área antes. Eu PRECISAVA d...

Descentralizando o PENTEST

Imagem
Você já deve ter ouvido alguma notícia sobre vazamento de dados, certo? Facebook, Yahoo, PSN, são só exemplos de algumas grandes empresas que tiveram dados de usuários vazados. Independentemente da área de atuação, qualquer tipo de aplicação web ou ambientes físicos com redes com acesso externo, existe sempre o risco de ter vulnerabilidades expostas em decorrência de atitudes de pessoas mal-intencionadas que tentam explorar falhas para ter acesso a informações privilegiadas. É por isso que existe o Pentest. O que é Pentest? É uma ferramenta que faz testes de invasão em aplicações web ou em uma rede, identificando vulnerabilidades e falhas de segurança. Algumas ferramentas, quando encontram falhas, já indicam as melhores práticas para solucionar o problema. Normalmente essas listas são fornecidas por projetos abertos de segurança, como é o caso da OWASP . Alguns exemplos de testes que essas ferramentas fazem... Falhas de injeção (injection); cross-site scripting (x...

Armazenando senhas corporativas de forma segura: uso do Cofre de Senhas

Imagem
Você já pensou em armazenar, de forma segura,  senhas corporativas? Já pensou o que acontece quando todas as pessoas que possuem acesso a um ambiente (à console da AWS ou à Google Play Store onde é feito deploy de APPs corporativas, por exemplo) saem da empresa e não passam a "planilha mágica" contendo todos os acessos a alguma pessoa? Foi pensando numa solução assim, que foi criado aplicações chamadas de Cofres de Senhas. O que é um cofre de senhas? É uma aplicação que armazena, de modo seguro, as senhas administrativas das empresas. A ferramenta vai além... Normalmente, essas ferramentas são vinculadas ao Active Directory então, se um usuário sai da empresa ele perde o acesso a determinado ambiente. As ferramentas de cofres de senhas, em geral, gravam todo o acesso realizado a partir do cofre. Então se um usuário acessou um ambiente MSTSC ou Putty de cliente, fica tudo gravado. Pode ser configurado para alterar a senha após o uso da aplicação. Po...

Deepfakes: e se você fosse colocado numa situação em que nunca esteve?

Imagem
Se você nunca ouviu falar sobre DeepFake , porvavelmente ainda vai ouvir falar. Nos últimos meses o tema "Deepfake" ganhou a mídia e a atenção de especialistas em inteligência artificial, que estão preocupados com as consequências do aperfeiçoamento da tecnologia. O que é isso? É uma inteligência artificial que é capaz de criar vídeos falsos manipulando o rosto e a fala de pessoas em situações em que nunca estiveram. Apesar do foco do pessoal estar na criação de deepfakes de famosos e políticos, o que já pode ser bastante ruim, os cientistas estão preocupados com a possibilidade da popularização da tecnologia começar a afetar pessoas comuns. Pesquisas recentes mostram que as mulheres têm sido frequentemente vítimas da criação de vídeos mal intencionados, colocando-as em cenas falsas. A preocupação também se estende para que outras minorias sejam afetadas, incluindo a população negra e LGBT. Como combater? Na tentativa de combater as deepfakes, alguns cientistas...

Software gratuito para fazer o PIA na LGPD

Imagem
Olá Pessoal Quem já começou o trabalho da LGPD sabe que uma das primeiras fazes é fazer o DPIA (relatório de Avaliação de Impacto de Privacidade na LGPD). Estou num grupo de WhatsApp onde um dos integrantes divulgou um software distribuído pela CNIL (autoridade da França) que é open/free/gratuito. Apenas contextualizando, a Europa tem uma regulamentação chamada GDPR, que é a mãe da nossa LGPD (nossa lei é baseada na GDPR).O software tem também um guideline da metodologia. O software inclusive tem interface em português (mas só parte do sistema).  Software: PIA Tamanho: 71,2 Mb (Windows) S.O.: Tem para Windows, Linux e Mac. Link para download: https://www.cnil.fr/en/open-source-pia-software-helps-carry-out-data-protection-impact-assesment Espero que gostem, até mais! 😀

Webinar sobre a LGPD: entenda o que é e como se adequar

Imagem
Falta 1 ano e 2 meses para a Lei Geral de Proteção de Dados (lei nº 13.709), também conhecida com o LGPD, entrar em vigor. O principal objetivo dessa lei é garantir transparência no uso dos dados das pessoas físicas em quaisquer meios. Por este motivo, esta lei afeta praticamente a qualquer pessoa, natural ou jurídica de direito público ou privado que exerça atividades em que utilizem dados pessoais. Em março de 2019 foi feito um Webinar onde foi abordado, dentro dos contextos da lei, o que é a lei, a quem se aplica e como a Senior está adaptando suas soluções e seu ambiente corporativo. Vem conferir o webinar e conhecer mais sobre a lei no seguinte link: https://pt-br.eventials.com/seniorsistemas/lgpd-entenda-o-que-e-e-como-se-adequar/ Espero que gostem, até mais! 😀

Webinar gratuito sobre implementação da ISO 27001: como tornar mais fácil o uso com a ISO 9001

Imagem
Olá Pessoal Hoje vou compartilhar com vocês um treinamento/webinar que todo profissional de Segurança da Informação deveria fazer. O assunto é sobre " Implementação da ISO 27001: como tornar mais fácil o uso com a ISO 9001 ". Um detalhe importante: em inglês ! E nem adianta começar a reclamar, que o material disponível em inglês sobre essa área de atuação é muito mais extenso que o disponível em português. O evento vai ser dia 05/06/2019 as 12h (meio-dia) no Brasil . O que será abordado? Similarities and differences between ISO 27001 and ISO 9001 Implementation issues – how to speed up implementation and avoid pitfalls Roles in the implementation – who are the best persons from ISO 9001 to use for ISO 27001 Top management issues – how to get their buy-in, how to save their time Certification – the benefits of integrated audit Mais detlhes e registros AQUI . Até mais! 😀

O poder da Gamificação na Segurança da Informação

Imagem
Olá pessoal, Vagando pela internet esses dias achei um infográfico de gamificação da Cybersegurança. Claro que, novamente, cultura de segurança da informação não se muda do dia para a noite e deve ser imposta do alto escalão das empresas. Mas a gameficação sempre pode ajudar! Até mais! 😀 Fonte do infográfico:  https://create.piktochart.com/embed/38792804-culturaciberseguranca

Como as empresas podem se preparar para a LGPD?

Imagem
Ontem estive num evento promovido pela IBM em parceria da IT-EAM e da VMS Advogados. O evento era sobre a LGPD e foi muito produtivo. Eu esperava muitas pessoas da área de segurança de informação, mas estava bem equilibrado, tendo pessoas das áreas jurídicas e RH de várias empresas aqui da região de Blumenau. Obviamente, essas empresas estavam ali apresentando para fazer um jabá e vender seus serviços de como ajudar a implantar a lei, que entra em vigor em agosto de 2020. Porém, eles deram muitas ideias, e evidenciaram que aqui onde trabalho, estamos no caminho certo (apesar de ainda estarmos beeeem no início. Uma das coisas que mais gostei é que eles deram um passo-a-passo sobre como as empresas podem se preparar para a LGPD . Olha o resumo aí (que é quase um checklist de como implantar a lei na sua empresa  😀): Como as empresas podem se preparar? Entenda as obrigações; Criar uma equipe LGPD multifuncional; Nomear um "Encarregado" de cada área; Saber quai...

LGPD: o seu negócio será afetado por essa lei!

Imagem
Olá Pessoal, Nos próximos dias vou fazer alguns posts contando algumas novidades na minha carreira, mas por enquanto vou falar de um assunto relacionado que é muito importante e afetará (COM CERTEZA) o seu negócio. Estou falando sobre a LGPD, ou Lei Geral de Proteção de Dados. Essa lei entra em vigor em Agosto de 2020, temos 1 ano e 3 meses até lá. Parece pouco, mas não é! Para você ter uma noção, essa lei foi aprovada em agosto de 2018. Já se passou quase um ano e ouvimos falar pouco sobre ela. As alterações que deverão ser feiras nos sistemas que conhecemos hoje com relação aos direitos que o dono do dado possui não são poucas. Para iniciar essa discussão aqui no blog, vou começar deixando um infográfico que achei muito bacana, e começa a dar uma visão geral para os perdidos sobre o assunto: E então, já bateu um frio no estômago? Para conhecer a lei mesmo, você pode acessar esse link  AQUI . Nos próximos dias devo falar mais sobre o assunto! Até lá, 😀 ...