Patrocínio Natura

Segurança de Sistema

13 de maio de 2009

Nos últimos anos muitas empresas de consultoria se especializaram em um mercado cada vez mais em alta que é o da segurança de sistemas. Estamos vivendo numa época em que a informação vale muito dinheiro. Preocupadas com isto muitas empresas investem pesado naquele setor.

A segurança de sistemas é composta de medidas de prevenção contra ataques internos e externos, passando pela engenharia social e chegando inclusive a ações práticas por intermédio de softwares e hardwares.

O melhor caminho para a segurança de uma empresa é a contratação de especialistas nesta área, que são responsáveis pela criação de importantes normas de segurança, práticas preventivas, além de testes periódicos dos sistemas implantados.

Antes de qualquer medida relacionada a software ou hardware é fundamental a preocupação com a Engenharia Social. Este fator consiste em instruir os funcionários a criarem senhas mais difíceis de serem descobertas por outrem e a não caírem na conversa de ninguém para a disponibilização das senhas ou informações importantes do sistema.

Deve-se levantar o tipo de informação que sai da empresa, verificar como são descartados seus documentos, bem como monitorar a entrada de pessoas estranhas a ela. Tais atitudes cotidianas quando não consideradas consistem em brechas (nunca auditadas) que normalmente permitem a indesejável aquisição de informações por terceiros.

É imprescindível à segurança do sistema a constante atualização de seus softwares, bem como dos recursos para a sua proteção (e aí estamos falando de antivírus, firewall, gerenciadores de e-mails e navegadores), já que quanto mais o novo software menor a possibilidade dos hackers terem conhecimento de suas brechas.

A política de gerenciamento de senhas deve ser ostensiva, isto significa dizer que a troca das senhas deve ser periódica, além de exigir de seus usuários sejam elas alfanuméricas, sendo indispensável à segurança do sistema o bloqueio do facilitador de gerenciadores e navegadores no arquivamento daquelas.

A criação de uma política de segurança com o devido treinamento dos usuários do sistema para se utilizarem de criptografia, demonstrando a sua importância para a proteção de informações, dificulta sobremaneira os ataques por meio de falsa identidade além daqueles baseados em grampear um link de rede.

Outra medida relevante para a segurança do sistema é a configuração dos roteadores por especialistas, uma vez que se cuidam de programas que traçam o caminho por onde determinada informação deve passar para atingir o seu destino com segurança e eficiência.

Não se pode deixar de mencionar, a este passo, a importância da utilização de um firewall para a segurança da rede (equipamento baseado em uma lista de restrições e permissões para a entrada e saída de informação do sistema), sendo de se ressaltar que ele deve estar bem configurado, que cubra toda a rede e que levante a existência de eventuais aberturas de portas para que seja eficaz e eficiente.

Por fim, cabe destacar que o rastreamento de vulnerabilidades na rede deve ser constante, e pode ser efetuado por intermédio do Scan de Rede, que nada mais é do que um programa que varre a rede em busca de falhas de segurança. Deve ser rodado e atualizado periodicamente, pois cada atualização pode trazer novos tipos de testes.

Tudo o que foi dito aqui é uma visão geral dos pontos a serem considerados para a segurança de sistemas, pois a questão é bastante complexa, consulte um especialista e solicite um levantamento dos aspectos críticos de sua rede antes de começar a adquirir softwares e hardwares para a proteção do sistema de sua empresa.

Abraço e até a próxima!

Compatilhe esse artigo!

2 Comentários

  • boss 29 de março de 2011em11:02

    mt bom

  • Lucas Emanoel Araujo Dias 26 de setembro de 2017em16:53

    Gente eu adorei essa matéria, pq mexeu muito comigo e achei interessante.

Deixe uma resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

This site uses Akismet to reduce spam. Learn how your comment data is processed.