Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da...

41
Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação [email protected]

Transcript of Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da...

Page 1: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Segurança da Informação nas Empresas Modernas

Paulo Fernando da SilvaTracker Segurança da Informação

[email protected]

Page 2: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Roteiro

• O Cenário Atual de Dependência das Informações

• Quais São os Riscos Envolvidos?

• Visão das Empresas

• O Futuro da Segurança da Informação

Page 3: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Cenário Atual

• Aumento da integração entre sistemas

• Aumento da distribuição dos sistemas

• Uso de tecnologias mais complexas

• Aumento de Vulnerabilidades

• Informações com maior valor estratégico

• Transações financeiras on-line

• Aumento de Ativos de Informação

• Maior dependência das organizações

Page 4: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

TIC Empresas

Page 5: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

TIC Empresas

Page 6: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

TIC Empresas

Page 7: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Comércio Eletrônico

Page 8: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Aumento de Investimentos...

Page 9: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Cenário Atual

Page 10: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

A empresas depende do TI!

mas...

Quais são os riscos?

Page 11: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Falhas de Tecnologia

• Falhas na rede, hardware e software

• Qual empresa nunca sofreu estas falhas?– Causa parada de funcionários e processos– Causa uma má impressão para o cliente

Page 12: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Programas de Ataque

• Vírus, spam, worms e etc

• Realizam ataques automáticos!– Roubo de informações– Parada de funcionários – Ataques a terceiros

Page 13: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Espionagem ou Fraude Interna

• Funcionário mal intencionado

• Copia ou altera informações da empresa

• Acessa o que não deveria (servidor, docs)

Page 14: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Mal uso de recursos• Funcionário não tão mau intencionado

• Usa os recursos para benefício próprio

• Desperdício de recurso da empresa

• Desperdício de tempo do funcionário

Page 15: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Falha humana ou de processo• Funcionário incapaz ou processo falho

• Funcionário não toma cuidado com as informações

• Funcionário torna os recursos indisponíveis

Page 16: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Questões Jurídicas• Músicas, software e documentos pirata

• Informações de clientes

• Cumprimento de contratos

• A empresa responde judicialmente

• Pode prejudicar a imagem da empresa

Page 17: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Engenharia Social

• Uso de convencimento para realizar um ataque

• E-mail solicitando ajuda ou oferecendo prêmios

• Prejudica recursos e funcionários

Page 18: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Falhas comuns• Redes mal configuradas

• Violação de propriedade intelectual

• Processo de backup falho

• Usuários sem consciência dos riscos

Page 19: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Falhas comuns• Sistemas desatualizados e vulneráveis

• Spams e Vírus causando prejuízos

• Documentos e e-mails locais (indisponib.)

• Mau uso dos recursos (ex. internet)

Page 20: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Perdas Financeiras

Simulação onde pequenos incidentes do dia-a-dia geram um prejuízo de R$ 600,00 / mês

Page 21: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Perdas Financeiras

Para cobrir incidentes de R$ 600,00 em uma empresa com 15% de lucro, será necessário um faturamento adicional de R$ 4.000,00

Page 22: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Perdas Financeiras

Incidentes de prejuízo potencialmente elevado.

Page 23: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

E estes riscos

realmente acontecem?

Page 24: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Evolução dos Riscos

• Antigamente: – Tempo e conhecimento

• Atualmente:– Basta querer!

Page 25: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Ataques no Brasil

Page 26: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Ataques no Brasil

Page 27: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

TIC Empresas

Problemas de Segurança Encontrados:

Page 28: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Perdas Financeiras

Page 29: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Incidentes acontecem…

mas...

Qual a visão das empresas?

Page 30: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Visão das Empresas

Page 31: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Visão das Empresas

Page 32: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Visão das Empresas

Page 33: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Visão das Empresas

Page 34: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Visão das Empresas

Page 35: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Visão das Empresas

Page 36: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

Visão das Empresas

• 33% não sabem quantificar perdas

• 21% não sabem identificar responsáveis

• 48% apenas corrigem as falhas encontradas

Page 37: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

O Futuro...

Page 38: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

O Futuro...

Page 39: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

O Futuro...Resultados

• Conhecimento

• Controles

• Procedimentos

• Conscientização

• Redução de Incidentes

Page 40: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.

O Futuro...

Page 41: Segurança da Informação nas Empresas Modernas Paulo Fernando da Silva Tracker Segurança da Informação PauloSilva@TrackerTI.com.