Inteligência Documental E A Segurança Contra Perdas

É essencial assegurar que dados sensíveis sejam vazados, o que torna importante a adoção de medidas de inteligência documental e segurança contra perdas.

Seus arquivos de informações são uma das maiores ferramentas para o sucesso de sua empresa, mas também uma das coisas mais difíceis de defender em meio às diversas ameaças como celulares, entrada de terceiros em suas dependências, plataformas virtuais e nuvens. E, em meio a isso, a importância da proteção de documentos cresceu drasticamente no setor de produtos da Tecnologia da Informação (TI), principalmente a DLP (do inglês Data Loss Prevention, ou Prevenção a Perda de Informações em tradução livre).

O que é essa ferramenta?

A DLP é um conjunto de tecnologias e técnicas de inspeção usadas para classificar informações em um arquivo – esteja ele inativo, em uso e em trânsito através de qualquer rede – e tem a habilidade de aplicar medidas de segurança como logs, classificação, relocação e encriptação através da classificação do nível de sensibilidade ou privacidade dos conteúdos.

As ameaças podem vir de qualquer lugar – inclusive de dentro da própria empresa. Então, é importante saber: o que os seus funcionários estão fazendo?

Cerca de 75 por cento dos vazamentos de arquivos confidenciais são causados por internos – e a DLP te alerta e toma ações automaticamente sobre qualquer atividade suspeita em seus servidores através de parâmetros definidos pelo usuário-mestre para cada tipo de classificação. As ações tomadas podem ir desde apenas um alerta até o total bloqueio do usuário dentro do sistema e é totalmente configurável. O sistema também acumula logs das atividades de cada usuário.

Abaixo estão mais alguns dados sobre vazamentos:

Um vazamento custa aos cofres da empresa cerca de 00 por arquivo;
514 milhões de pessoas tiveram dados vazados desde 2007;
Mais de 10 milhões de pessoas tiveram documentos pessoais vazados desde 2010;
Um terço do total de vazamentos ocorridos desde 2007 são no setor de serviços financeiros;
25% dos incidentes de 2010 aconteceram no setor de saúde;
38% dos incidentes ocorreram com empresas terceirizadas ligadas a governos;
80% dos incidentes ocorrem em 5 setores: saúde, organizações governamentais e terceiros, educação, serviços financeiros e no setor varejista.

 

O sistema é também capaz de identificar, através da EUBA (End-User Behavioural Analytics, ou Análise Comportamental do Usuário Final) padrões de comportamento de cada um dos usuários a fim de evitar, através deste monitoramento, que qualquer usuário acesse documentos que geralmente não acessaria sem a devida autorização e também previne contra o uso de contas invadidas por hackers. O sistema também alerta e toma ações preventivas automaticamente para fugas dos padrões comportamentais.

Um exemplo prático vêm da gigante da tecnologia – a Tesla – que desmascarou um funcionário que instalou um programa de vazamento de dados que enviou diversos gigabytes de arquivos confidenciais para terceiros. E o programa foi, inclusive, atualizado para continuar a vazar informações mesmo após o funcionário ter sido desligado da empresa.

O monitoramento de atividade combinados com os alertas em tempo real podem ajudar a identificar ou prevenir que qualquer software não-autorizado seja instalado e, no caso do exemplo citado, tal vazamento poderiam ter evitado a situação problemática causada à empresa.

O exemplo demonstra que a capacidade de armazenar e monitorar as atividades realizadas dentro de um sistema, através da inteligência documental e a segurança contra perdas, são essenciais para se tornar não apenas defensivo, mas proativo na segurança de dados e, através disso, a importância de um sistema DLP associada à EUBA são essenciais na proteção pequenas até mega empresas, tornando essa a ferramenta mais adequada para a segurança virtual de corporações. Portanto, se busca por uma solução para proteger a confidencialidade de seus dados e oferecer maior confiança a seus clientes, considere a implementação desse sistema.

Deixe um comentário