O que é uma violação de dados de segurança?
A cada poucos minutos ocorre uma violação de segurança. Os provedores de serviços gerenciados (MSPs) podem ajudar a proteger os clientes contra o impacto de uma violação de dados, garantindo a segurança de seus sistemas e orientando-os sobre como reconhecer um ataque.
Os hackers estão se esforçando mais do que nunca para comprometer seus clientes e obter acesso a informações confidenciais dos consumidores ou a detalhes críticos sobre a propriedade intelectual de seus clientes, que possam ser roubados. Uma violação de dados expõe seu cliente a riscos de responsabilidade civil. Isso pode arruinar a reputação dele e colocar seus negócios em risco — uma violação de segurança pode sair cara. A parte mais difícil de uma violação de segurança é que você e seu cliente provavelmente não saberão quando ela ocorrer, mas os efeitos podem ser devastadores.
Uma violação de segurança ocorre quando um agente mal-intencionado obtém acesso ilegal ao sistema de seu cliente. Pode ser um dos funcionários de seu cliente. Ou, pode ser um hacker. Uma violação de segurança cibernética geralmente acontece sem o conhecimento do seu cliente. Pode levar semanas ou meses até que ele descubra que houve uma violação.
Tipos de violações de segurança
Nem todas as violações de segurança na nuvem são iguais. Funcionários descontentes e hackers têm motivos diferentes. Eles podem estar trabalhando sozinhos ou com outros.
Aqui estão apenas alguns dos tipos de violações de dados que podem ocorrer.
Ransomware. Um hacker criptografa os dados do seu cliente e o extorque para que ele pague uma quantia em dinheiro para recuperar o acesso.
Phishing. Um hacker consegue acesso fazendo com que os funcionários respondam a e-mails fraudulentos.
Roubo de credenciais. Um hacker ou funcionário usa credenciais roubadas para obter acesso.
Roubo físico. Um funcionário ou hacker rouba um dispositivo de trabalho e usa as credenciais para causar uma violação de segurança.
Malware. Um hacker usa worms ou vírus de computador para fazer com que o sistema lhes conceda acesso.
Não existe uma solução única que impeça toda e qualquer violação de segurança, mas existem práticas recomendadas que podem ajudar a reduzir os danos de uma violação de dados.
Fases da violação de dados
Uma violação de dados não acontece de uma só vez. Primeiro, há uma fase de avaliação. O malfeitor determina como comprometer o sistema de seu cliente. Pode ser um hacker sondando as defesas ou um funcionário encontrando maneiras de obter acesso a senhas.
Quando a violação de dados acontece, ninguém pode notar qualquer diferença. A menos que se trate de um ataque de ransomware, as operações continuarão normalmente. Pode levar até um ano para reconhecer uma violação de dados e conter os efeitos.
Quando uma violação de dados é descoberta, é importante investigar como ela ocorreu. Agora é o momento de alertar os clientes, investidores e a mídia. Esse também é o momento de determinar como ajustar e fortalecer a estratégia de segurança de seu cliente e contabilizar as perdas.
Os efeitos das violações de dados
Com as violações de dados corporativos, os malfeitores geralmente roubam dados e os vendem para a darknet. Quando um funcionário ou hacker vende as senhas para a darknet, ele expõe as informações pessoais a mais agentes mal-intencionados. Se o malfeitor obtiver acesso a informações sensíveis e pessoais, como números de previdência social e cartões de crédito, ele poderá usar essas informações para fraude financeira.
No caso de um ataque de ransomware, um hacker pode criptografar arquivos essenciais e mantê-los como reféns até que o valor exigido pelos extorsionários seja pago. Os ataques de ransomware podem custar caro.
Outras táticas, como phishing e roubo de credenciais, dependem de práticas de segurança ruins dos funcionários, como senhas fracas, para obter acesso. E, em alguns casos, os hackers exploram as vulnerabilidades do sistema usando malware.
Como você reduz uma violação de segurança?
Você não é totalmente impotente para proteger seus clientes. Aqui estão algumas das melhores maneiras de proteger os dados dos clientes e evitar violações de segurança.
Implementar uma abordagem de segurança em várias camadas. Isso pode significar a diferença entre uma dor de cabeça e um desastre.
Atualize os sistemas operacionais e os aplicativos do seu cliente assim que os patches forem lançados. O gerenciamento de patches permite corrigir vulnerabilidades conhecidas. Quanto mais tempo um sistema fica sem atualização, mais tempo um hacker tem para comprometê-lo.
Não armazene senhas em texto simples. Você deve armazenar todas as senhas em um formato criptografado ao qual apenas o usuário da conta tenha acesso. Além disso, mantenha todas as informações confidenciais protegidas por criptografia de nível industrial.
Senhas fortes são essenciais. Use um gerador de senhas para criar senhas que os hackers não consigam adivinhar por meio de um ataque de força bruta. Utilize a autenticação de dois fatores para impedir que um funcionário roube as credenciais de outro funcionário.
Acima de tudo, faça backups regulares. Não confie apenas em um serviço de backup em nuvem oferecido por provedores (como Microsoft ou Google). Faça backups em unidades físicas com “air gap” — ou seja, unidades que não estejam conectadas à rede. Os backupssão a estratégia mais eficaz para mitigar os danos causados por uma violação de segurança após o fato. Por exemplo, você pode evitar pagar o resgate exigido por um ataque de ransomware se já tiver os dados armazenados em outro local.




