63% das Empresas estão Preocupadas com Ameaças Internas

Mais da metade das empresas estão sofrendo com as ameças internas, é hora de rever o foco do planejamento de SI.

Embora tenhamos muito ainda por nos preocupar com as novas ameaças externas, que criam ransomware de todos os tipos, uma ameaça perigosa e silenciosa vem ganhando força no planejamento dos CSOs: a Ameaça Interna.

Seja por funcionário desavisados, mal treinados ou maliciosos devemos estar atentos ao que ocorre dentro da empresa.

Quando se trata de acesso interno Usuário Privilegiados e Acessos Indevidos são os grandes vilões da história. Veja abaixo alguns números:

AMEAÇAS INTERNAS 012016.png

A recomendação é investir em um controle de acesso bem estruturado, baseado conceito “least privileged“, que foca na concessão de acesso do mínimo necessário, ou seja , se não precisa não deve ter acesso.

Muitos exploits e ransomwares se propagam pelo acesso que os usuários possuem, então quanto mesmos acessos houver mais controles poderemos ter, não somente quanto ao acesso do próprio usuário, mas também o acesso que um hacker poderia ter caso a credencial seja comprometida.

Usuário de alto privilégio são potencialmente destrutivos para a empresa caso sejam comprometidos, por isto devem ter um cuidado redobrado e merecer atenção especial em controles como senha de alta complexidade e troca de senha periódica ou frequente. Nenhum profissional deve ter uma senha privilegiada constantemente em suas mãos, ela pode ser usada indevidamente, sem monitoramento, ou mesmo ser comprometida mais facilmente.

A solução para isto é um bom IDM – Identity Management para administração de acessos corporativos e um Cofre de Senhas para o controle de usuários privilegiados.

A MindSec pode auxiliar sua empresas nestes dois cenários contate nosso representante  para mais informações contato@mindsec.com.br .

por MindSec   04/08/2017
About mindsecblog 213 Articles
Blog patrocinado por MindSec Segurança e Tecnologia da Informação Ltda.

Be the first to comment

Deixe sua opinião!