Segurança da Informação – Página: 3 – Trivor

Category: Segurança da Informação

Autenticação em dois fatores

É

notícia cotidiana sobre o vazamento de dados de alguns sites, até mesmo governamentais, ou ainda, de invasão de contas de e-mail, servidor, contas e redes sociais. Há situações que fogem de nosso controle, quando são de grandes proporções, mas na maioria dos casos, é possível evitar ter suas contas invadidas com um simples recurso: autenticação em 2 fatores ou 2FA.

Esta medida dá uma camada extra de proteção para contas online, onde o recurso insere uma segunda verificação da identidade do usuário durante o processo de login. Muitas plataformas online, como Google, Mercado Livre, Dropbox, Paypal, WhatsApp, Instagram já oferecem esta confirmação duplicada.

Cada empresa varia a sua autenticação, depende do serviço que irá fazer o login; costuma-se utilizar código de SMS, uma segunda senha, resposta a perguntas secretas, tolkien, ou até mesmo, dados de biometria, como leitor de digital ou íris.

O principal intuito, ao trazer a autenticação em duas etapas, é dificultar o acesso às contas, mesmo que algum dispositivo seja furtado ou hackeado. E mesmo com a utilização deste reforço para proteção de senhas e contas, é importante estar atento, porque, o que mais se noticia hoje, é o requinte pelo qual indivíduos utilizam para conseguir códigos recebidos do processo de autenticação em duas etapas.

A biometria, timbre de voz ou scanner da íris do olho, são os métodos mais sofisticados de proteger a conta com múltiplos fatores. Mas antes de escolher uma forma de autenticar em 2 fatores, é importante repensar nas senhas, já que é a primeira brecha para terem acesso; os sistemas de roubo estão cada vez mais sofisticados. Uma pesquisa realizada pela empresa de segurança 4iQ descobriu um único banco de dados que foi compartilhado na internet, com 1,4 bilhões de senhas de texto, nenhuma delas criptografada, notaram que a maioria consistia em sequências simples, como “qwerty” “123456”, “111111” e “123123”.

Por termos que utilizar login e senha para vários dispositivos, sites e contas, é natural que as pessoas empreguem senhas como estas para não esquecerem. E para piorar, utilizam a mesma senha para várias contas. Ocorre que, os softwares utilizados por hackers conseguem testar milhares de senha em poucos segundos. Se um mesmo usuário e senha for repetido em vários bancos de dados roubados, os fraudadores encontram a porta aberta para diversas contas.

Nós acreditamos que o cliente
deve estar no controle de suas próprias informações.

– Tim Cook – CEO Apple

Dentro de todas as possibilidades encontradas para cada site ou plataforma, independente de qual formato você escolher, o mais importante é ativar a verificação de duas etapas nos principais serviços que sua empresa utiliza. É uma excelente forma de melhorar a segurança sem custo, ou abrindo brecha para invasões, perdas de dados ou, até mesmo, sequestro dos dados da sua empresa.

Todas estas e outras novidades, a Trivor pode trazer para sua empresa, protegendo seus dados e patrimônio. Maiores informações, fale conosco!

Sua empresa já se adequou a LGPD?

Em Setembro de 2020, entrou em vigor a Lei Geral de Proteção de Dados, mais conhecida como LGPD, e com ela, uma série de obrigações para as empresas, assegurando o uso ético e seguro dos dados pessoais em todo o Brasil.

Com a lei valendo para todas as pessoas que estão em território nacional, ela traz várias garantias aos cidadãos, como solicitar exclusão de seus dados pessoais, bem como revogar consentimento ou ainda transferência de dados para terceiros, entre outras ações. Todas as ações que tratam os dados de uma pessoa precisam ser previamente acordadas e informadas ao titular, bem como serão divulgadas, tratadas e acessadas.

Mais de um ano depois, muitas empresas ainda não se adaptaram à nova Legislação e enfrentam dificuldade de se adequar, além de não verem a real necessidade. Estamos entrando no segundo ano de Pandemia de Covid, e esta adequação requer investimentos e profissionais especializados.

Contudo, é necessário ter em mente que, uma vez não cumprida a proteção dos dados de seus Clientes, empresas correm o risco de invasão por Hackers, perda de dados, e assim, multas por descumprimento da Legislação. Não há como fugir, é necessário se adequar o quanto antes.

Em 2021, os ataques hackers atingiram todos os setores e aumentaram em mais de 40%, não poupando nem mesmo as Instituições Públicas que dependem dos dados para o Combate a Pandemia, como foi o caso do ataque ao Ministério da Saúde; CVC, JBS e Renner também sofreram com ataques cibernéticos, até mesmo a Bolsa de Valores Japonesa foi atacada, e perdeu mais de U$ 90 milhões de dólares em Criptomoedas.

Quando os ataques ocorrem, as informações são “sequestradas”, onde exigem pagamento para devolução, ou ainda, evitar o vazamento das mesmas publicamente. Algumas nunca conseguem ser recuperadas. E isto ocorre também em redes sociais, onde perfis são roubados e vendidos para terceiros.

O Brasil é recordista mundial em vazamentos de informações e dados – mais de 227 milhões de dados de brasileiros expostos – sem contar os outros vazamentos que não temos conhecimento, e que podem ter deixado os nossos dados expostos para pessoas mal intencionadas utilizarem em golpes ou benefícios financeiros.

Diante de tudo isto, não há outro caminho a não ser buscar ajuda especializada e se adequar a legislação, de forma ágil, e rápida. A LGPD trouxe consciência que, antes de ser um usuário ou cliente, aquela pessoa é detentora de seus dados e direitos, e agora assegurada pela lei, onde suas informações precisam ser preservadas.

As empresas têm o dever de cuidar dessas informações e precisam buscar blindar seus sistemas e banco de dados. Não há mais nada a se fazer, a não ser se adequar.

Ficou interessado? Saiba mais como a Trivor pode ajudar a sua empresa no programa de adequação a LGPD.

Em 2021, os ataques hackers atingiram todos os setores e aumentaram em mais de 40%.