quarta-feira, 25 de setembro de 2013

Kaspersky Lab : empresas usam pouco criptografia para proteger seus dados

A nota abaixo enviada pela Kaspersky mostra um dado alarmante. Segundo a empresa mais de 1/3 das empresas não codifica seus dados para protegê-los. Dessa forma se um notebook for furtado, roubado, um PC for para manutenção, ou se um disco rígido for descartado (por antiguidade ou expansão) os dados ali contidos estarão expostos para quem quiser ler e capturar as informações.

Criptografia é algo complexo. Trata-se de uma área de conhecimento dominada por cientista de computação e matemáticos. Mas o que interessa para nós usuários é que um conjunto de dados é gravado de forma "disfarçada" usando técnicas altamente complexas, mas para o usuário é algo transparente. Alguns casos extremos exige o uso de um smartcard no computador para que só assim os dados sejam decodificados. Outras vezes este certificado é por software, que não por isso é menos seguro.

Dada a relevância e perigo da perda de dados o uso desta tecnologia em ambiente corporativo (pelo menos) deveria ser largamente disseminada. Mas pesquisa da Kaspersky à parte eu tenho a impressão de que no Brasil este número é bem maior!! Ou seja, há muito mais empresas desprotegidas no Brasil. E não é por falta de ferramentas e recursos uma vez que o hardware ajuda. PCs e notebooks têm auxílio via hardware para isso (TPM - Trusted Platform Module) ou mesmo soluções do próprio sistema operacional (Windows e Windows Server) e solução mais robustas e especializadas como a da Kaspersky, entre outras.

Vale a leitura da nota abaixo pelo alerta e para saber mais sobre o assunto.

Flavio Xandó




Kaspersky Lab: 35% das empresas em todo o mundo não usam a criptografia para proteger dados corporativos
São Paulo, 24 de setembro de 2013 - Uma pesquisa da Kaspersky Lab feita em associação com a B2B International revelou que um número significativo de empresas não presta atenção suficiente às práticas corporativas de segurança da informação. A pesquisa, realizada em novembro de 2012, envolveu mais de cinco mil gerentes sênior de TI em todo o mundo. Especificamente, foi mostrado que 35% das empresas expõem dados corporativos ao acesso não autorizado por não usar tecnologias de criptografia.

A espionagem corporativa e vazamentos acidentais de dados representam uma grave ameaça a qualquer empresa. Porém, muitas ainda relutam em proteger informações críticas com a implementação de um software de segurança.

De acordo com os dados da B2B International, a Criptografia em Nível de Arquivos e Pastas, capaz de proteger de forma confiável arquivos e pastas críticas para os negócios, e a Criptografia do Disco Completo, que oculta o conteúdo de todo o disco rígido, inclusive arquivos temporários, dos olhares curiosos, são usados por cerca de metade de todas as empresas do mundo. Para essas organizações, qualquer informação que caia nas mãos de criminosos virtuais exigirá tempo e poder de computação consideráveis, muitas vezes proibitivos, para ser descriptografada.

No entanto, apesar dessas vantagens óbvias, 34% das empresas não usam a FLE e 17% não planeja utilizar no futuro. Os números referentes à FDE são semelhantes: 36% e 18%, respectivamente. Essa abordagem coloca em risco a integridade das informações corporativas, incluindo dados confidenciais, com consequências potencialmente graves ou mesmo fatais para a empresa.

Tecnologias de criptografia da Kaspersky Lab

A nova plataforma corporativa Kaspersky Endpoint Security for Business fornece a seus clientes Criptografia em Nível de Arquivos e Pastas e Criptografia do Disco Completo para proteger informações confidenciais. Os principais benefícios oferecidos pela solução incluem suporte à criptografia de dados em mídias externas de armazenamento e o gerenciamento centralizado das ferramentas de criptografia e dos direitos de acesso de usuários a informações sigilosas. Como resultado, é fácil e direto minimizar o risco de perda de dados.


Como o Kaspersky Endpoint Security for Business foi inteiramente desenvolvido pelos especialistas da Kaspersky Lab, essa tecnologia de criptografia funciona perfeitamente com os outros componentes de segurança corporativa, o que significa que não existem problemas de compatibilidade para os clientes corporativos.

4 comentários: