a segurança da informação nas organizações modernas paulo silva tracker segurança da...

37
A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação [email protected]

Upload: internet

Post on 18-Apr-2015

108 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

A Segurança da Informação nas Organizações Modernas

Paulo SilvaTracker Segurança da Informação

[email protected]

Page 2: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Roteiro

• O Cenário Atual de Dependência das Informações

• Quais São os Riscos Envolvidos?

• Como se Proteger?

• O Futuro da Segurança da Informação

Page 3: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Cenário Atual

• Aumento da integração entre sistemas

• Aumento da distribuição dos sistemas

• Uso de tecnologias mais complexas

• Aumento de Vulnerabilidades

• Sistemas de informação controlando TUDO

• Informações com maior valor estratégico

• Informação valendo mais do que ativos físicos

• Maior dependência das organizações

Page 4: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com
Page 5: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

- Mais Sistemas- Mais Informações- Mais Acessos

Page 6: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Dependência...

Page 7: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Dependemos das Informações!

mas...

Quais são os riscos?

Page 8: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Falhas de Tecnologia

• Falhas na rede, hardware e software

• Qual empresa nunca sofreu estas falhas?– Parada de funcionários e processos

• Solução: Plano de Continuidade!

Page 9: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Programas de Ataque

• Vírus, spam, worms e etc

• Realizam ataques automáticos!– Roubo de informações– Parada de funcionários

• Solução: Controles tecnológicos!

Page 10: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Espionagem ou Fraude Interna

• Funcionário mal intencionado

• Copia ou altera informações da empresa

• Acessa o que não deveria (servidor, docs)

• Solução: Análise de Risco

Page 11: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Mal uso de recursos

• Funcionário não tão mau intencionado

• Usa os recursos para benefício próprio

• Desperdiça recursos e tempo

• Solução: Política de Segurança da Informação

Page 12: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Falha humana ou de processo

• Funcionário incapaz ou processo falho

• Não protege as informações

• Torna os recursos indisponíveis

• Solução: Gestão da Segurança

Page 13: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Questões Jurídicas

• Não conformidade – com normas, leis e contratos – ex. informações de clientes

• A empresa responde judicialmente

• Solução: Política de Segurança da Informação

Page 14: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Falhas comuns• Redes mal configuradas

• Violação de propriedade intelectual

• Processo de backup falho

• Usuários sem consciência dos riscos

Page 15: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Falhas comuns• Sistemas desatualizados e vulneráveis

• Spams e Vírus causando prejuízos

• Documentos e e-mails locais (indisponib.)

• Mau uso dos recursos (ex. internet)

Page 16: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Perdas Financeiras

Simulação onde pequenos incidentes do dia-a-dia geram um prejuízo de R$ 600,00 / mês

Page 17: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Perdas Financeiras

Para cobrir incidentes de R$ 600,00 em uma empresa com 15% de lucro, será necessário um faturamento adicional de R$ 4.000,00

Page 18: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Perdas Financeiras

Incidentes de prejuízo potencialmente elevado.

Page 19: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

E estes riscos

realmente acontecem?

Page 20: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Ataques no Brasil

Page 21: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Ataques no Brasil

Page 22: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Perdas Financeiras

Page 23: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Incidentes acontecem…

mas...

Como se proteger?

Page 24: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Gestão de Segurança...

Page 25: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Quais são as falhas mais importantes?

Qual o impacto sobre o negócio?

Page 26: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Como deve ser o comportamento dos usuários?

O que é permitido ou proibido?

Quais são as responsabilidades e as punições?

Page 27: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

E quando, mesmo assim, um problema ocorrer?

O que deve ser feito para retomar as atividades?

Page 28: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Quais as principias falhas?

1.Tecnológicas2.Usuários (concientização)

3.Ambientes físicos4.Processos

Page 29: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Tecnologias Interno/Externo

Page 30: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Análise de Usuários

Page 31: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Ambientes Físicos

Page 32: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Análise de Processos

Page 33: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Plano de Ação

Tratamentos das Vulnerabilidades

1. Tecnologia Interno

2. Tecnologia Externo

3. Ambientes Físicos

4. Análise de Usuários

5. Análise de Processos

Page 34: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

O que esperar do

Futuro da

Segurança da Informação?

Page 35: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

O Futuro...

Page 36: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

O Futuro...

Page 37: A Segurança da Informação nas Organizações Modernas Paulo Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com

Obrigado pela atenção!

Paulo SilvaTracker Segurança da Informação

[email protected]