Visite também: Viva o Linux · Dicas-L · NoticiasLinux · SoftwareLivre.org



» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha


[Artigo] A importância da Segurança da Informação nas PME´s

Linux user
paulomoraes
07/05/2010
Cada vez mais as PME (Pequenas e Medias Empresas) são dependentes de computadores, redes de comunicação e sistemas que administram as informações cruciais para os negócios.
[ Hits: 4254 ] Por: Paulo Moraes

A importância da Segurança da Informação nas PME´s

Cada vez mais as PME (Pequenas e Medias Empresas) são dependentes de computadores, redes de comunicação e sistemas que administram as informações cruciais para os negócios. Tais informações são classificadas como críticas, devido ao seu valor para a empresa.

A maioria das pequenas empresas pensam que segurança da informação (SI) é comprar ou baixar vários softwares como firewall, antivirus, antispyware etc e instalar nos computadores.

Esses hábitos podem, de certa forma diminuir o risco de incidentes relacionados a falta de Segurança da Informação (SI), mas o principal fator de risco é o próprio usuário que utiliza os recursos computacionais. E na maioria das vezes, instalar essas ferramentas e não ajustar (tuning) pode comprometer o ambiente da mesma forma.

Em algumas empresas em que prestei consultoria de TI/SI, ao chegar verifiquei que os funcionários na maioria do tempo usam os recursos computacionais para acesso a sites de redes sociais (Orkut, Octopop, Facebook etc) e mensagens instantâneas (Live Messenger, Yahoo Messenger, Google Talk etc). O uso desses aplicativos e sites pode ser considerado uma ameaça para as informações das empresas, visto que podem ser criadas algumas armadilhas que podem atingir o elo mais fraco da SI, que é o próprio usuário.

Imagine que ao clicar numa "corrente da internet", num recado da rede social, o navegador do usuário seja direcionado a um site contendo códigos maliciosos que são baixados e executados para a máquina local sem conhecimento do usuário. Esse usuário é do setor financeiro e diariamente efetua transações online como pagamento, transferências, cadastro de informações etc. É realmente um cenário que preocupa, e isso acontece diariamente em todo o mundo, gerando milhares de vítimas.

Para evitar esse tipo de problema na sua empresa, relaciono a seguir algumas dicas:
  • Controle o acesso a internet (verificar os sites mais acessados e realizar auditoria interna para adequar a politica de liberação/bloqueio de sites específicos)
  • Utilizar um firewall na borda da rede e bloquear qualquer tipo de serviço desnecessário (ex. P2P etc).
  • O uso de mensagens instantâneas deve ser avaliado e, havendo a necessidade, pode-se optar por outros mensageiros como Jabber, Skype, IM com servidor interno. Caso sua empresa utilize Windows Messenger, devemos lembrar que esse tipo de tráfego é facilmente interceptado caso tenha acesso ao barramento.
  • Informar aos usuários a importância de se utilizar o e-mail corporativo somente para atividades relacionadas ao ambiente de trabalho.
  • Conscientizar os usuários e funcionários com respeito a segurança dos dados seja ela física ou lógica. Disponibilizar cartilha que pode ser acessada em http://cartilha.cert.br.
  • Obrigar os usuários a trocarem a senha num período máximo de 3 meses e de preferência utilizando recursos de complexidade e caracteres especiais.
  • Manter os sistemas e mecanismos de defesa (antivírus, firewall, sistemas de detecção de intrusão etc) sempre atualizados. Recentemente a praga digital Conficker já contaminou mais de 9 milhões de computadores explorando uma falha que já teve sua correção lançada desde Out/2008.

Estas são apenas algumas dicas, a cartilha da Cert deve ser divulgada para todos da sua empresa. Caso a sua empresa não tenha um funcionário especializado em TI, pode-se contratar uma consultoria especializada em soluções de TI.

Muitas dessas soluções utilizam software livre, que pode gerar um excelente custo x beneficio e um ótimo retorno sobre o investimento (ROI), evitando que a sua empresa esteja vulnerável a essas ameaças virtuais.



Páginas do artigo
   1. A importância da Segurança da Informação nas PME´s

Outros artigos deste autor

Leitura recomendada

Comentários
[1] Comentário enviado por kzmichel em 14/05/2010 - 13:40h:

Boa tarde amigo, achei muito interessante seu artigo, atualemente conto com um servidor squid+samba(controlador de domínio) numa pequena empersa, minha dúvida seria a seguinte.
Como seria possível fazer o controle e obter relaórios de sites por usuários ? Estes estão cadastrados como usuários do Linux.

Atualmente utilizo o Sarg para gerar relatórios mas ele obtem apenas o IP e não o login do usuário que esta utilizando o sistema (WinXP).

Agradeço pela atenção.


[2] Comentário enviado por paulomoraes em 14/05/2010 - 15:03h:

Olá,

Acredito que isso pode ser feito editando o arquivo /etc/squid/sarg.usertab, adicione o conteúdo, de acordo com sua rede e usuários, conforme exemplo abaixo:

192.168.1.10 Carlos
192.168.1.11 Marcos
192.168.1.12 Valente
192.168.1.13 Juan
...

Só testando, gerando um novo relatório após as alterações.

[3] Comentário enviado por kzmichel em 25/05/2010 - 22:49h:

Obrigado pela dica amigo, porém me surge a dúvida se existir mais de 2 usuários que logam na mesma máquina (IP) o Sarg consegue gerar um relatório especifico de cada usuário ?

[4] Comentário enviado por andrezc em 12/02/2011 - 23:16h:

PME's não, PMEs.


Contribuir com comentário
  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Contribuir com: [ Artigo | Conf | Dica | Notícia ]
Responsáveis pelo site: Fábio Berbert de Paula / OYS Academy
Site hospedado por:

Segurança Linux

Site especializado em conteúdo de segurança para Linux.