impacto das redes sociais na segurança da informação

22
Impacto das Redes Sociais na Segurança da Informação Jerônimo Zucco, CISSP [email protected]

Upload: jeronimo-zucco

Post on 28-Jun-2015

2.399 views

Category:

Technology


3 download

DESCRIPTION

Apresentação realizada no evento ISSA Day Regional – Porto Alegre em 08 de dezembro de 2010 - http://www.issabrasil.org/2010/12/04/issa-day-regional-porto-alegre/

TRANSCRIPT

Page 1: Impacto das Redes Sociais na Segurança da Informação

Impacto dasRedes Sociais na

Segurança da InformaçãoJerônimo Zucco, CISSP

[email protected]

Page 2: Impacto das Redes Sociais na Segurança da Informação

Jerônimo Zucco

• CISSP - Certified Information Systems Security Professional

• Blog: http://jczucco.blogspot.com

• Twitter: @jczucco

• http://www.linkedin.com/in/jeronimozucco

Page 3: Impacto das Redes Sociais na Segurança da Informação

Mídia Social

• Mídia de Massa = 1 => todos

• Mídia Social = todos <=> todos

Page 4: Impacto das Redes Sociais na Segurança da Informação
Page 5: Impacto das Redes Sociais na Segurança da Informação
Page 6: Impacto das Redes Sociais na Segurança da Informação

Benefícios

• Exposição do Negócio

• Marketing Direcionado

• Pesquisa de Comportamento

• Novas Parcerias Comerciais

• Monitoramento do Mercado

Page 7: Impacto das Redes Sociais na Segurança da Informação

Uso (Fortune Top 100)

0

25,00

50,00

75,00

100,00

65%

54%

50%

33%

35% 46% 50% 67%

TwitterFacebook

YoutubeBlogs Corporativos

Sim Não

Fonte: Burson-Marsteller, The Global Social Media Check-up Insight, 2010

Page 8: Impacto das Redes Sociais na Segurança da Informação

Preocupações com Riscos, Segurança e

Privacidade

Page 9: Impacto das Redes Sociais na Segurança da Informação

Uso Pessoal em Local de Trabalho

• Permissão ou não

• Não divulgação/publicação de conteúdos relacionados com o trabalho

• Discussão de temas relacionados ao trabalho

• Sites e conteúdos/conversação inapropriados

Page 10: Impacto das Redes Sociais na Segurança da Informação

Uso Pessoal Fora do Local de Trabalho

• Não divulgação de conteúdos relacionados a negócios

• Disclaimers se o empregador é identificado

• Perigos de publicar informações muito pessoais

Page 11: Impacto das Redes Sociais na Segurança da Informação

Utilização para Negócios

• Permissão - processo para obter aprovação para uso

• Temas permitidos em cada meio

• Atividades não permitidas (instalação de aplicativos, jogos, etc)

• Processo de encaminhamento para problemas de clientes

Page 12: Impacto das Redes Sociais na Segurança da Informação

Malwares

Page 13: Impacto das Redes Sociais na Segurança da Informação

Perfis Falsos

Page 14: Impacto das Redes Sociais na Segurança da Informação

Direitos de Uso de Conteúdo

Page 15: Impacto das Redes Sociais na Segurança da Informação

Aumento das Expectativas dos

Clientes

Page 16: Impacto das Redes Sociais na Segurança da Informação

Uso de contas pessoais para comunicar

informações relacionadas com o

trabalho

Page 17: Impacto das Redes Sociais na Segurança da Informação

Funcionário posta informações que o ligam

com a empresa

Page 18: Impacto das Redes Sociais na Segurança da Informação

Uso excessivo de mídia social por um

funcionário em horário de trabalho

Page 19: Impacto das Redes Sociais na Segurança da Informação

Acesso através de dispositivos móveis

pertencentes à empresa

Page 20: Impacto das Redes Sociais na Segurança da Informação

Referências

• www.isaca.org/socialmedia

• Social Media: Business Benefits and Security, Governance and Assurance Perspectives - May 2010 - ISACA

• 1st Annual Social Media Risk Index for Small to Medium Sized Businesses - Setember 2010 - Panda Security

• Social Media Risks and Rewards - Feb 2010 - The Social Media Task Force

Page 21: Impacto das Redes Sociais na Segurança da Informação

Perguntas ?