SegurançaUsuários ‘privilegiados’ bisbilhotam dados sensíveisEstudo aponta que 60% dos profissionais como engenheiros de rede e administradores de banco de dados acessam informações confidenciais por curiosidade.
Por Redação da Computerworld14 de dezembro de 2011 - 19h06página 1 de 1Usuários chamados “privilegiados”, incluindo administradores de bancos de dados, engenheiros de rede e especialistas de segurança de TI, desafiam a segurança corporativa, de acordo com estudo global conduzido pelo Ponemon Institute a pedido da HP.
O levantamento intitulado “The Insecurity of Privileged Users” realizado com 5,5 mil gerentes de operações e segurança de TI em países como Brasil, França, Japão e Reino Unido, mostra que 52% dos participantes receberam, no mínimo, acesso a informações confidenciais ou restritas que vão além dos requisitos da sua posição.
Além disso, mais de 60% informaram que usuários privilegiados acessam dados sensíveis e confidenciais apenas por curiosidade, e não em função do cargo que ocupam. Muitos dos participantes indicaram que têm políticas bem definidas para indivíduos com direitos de acesso privilegiados a sistemas de TI.
Por outro lado, quase 40% não tinham certeza sobre a visibilidade sobre os direitos e acessos específicos, ou se aqueles com direitos de acesso privilegiado atendiam a políticas de conformidade.
Dos executivos ouvidos, 27% disseram que as organizações utilizam controles de identidade e acesso baseados em tecnologia para detectar o compartilhamento de direitos de acesso administrativos do sistema ou direitos de acesso em nível raiz por usuários privilegiados, e 24% afirmaram combinar tecnologia com processos.
“Os resultados claramente enfatizam a necessidade de melhor gerenciamento de políticas de acesso, soluções de inteligência com segurança avançada, assim como contexto de identidade para usuários privilegiados. Desta forma, é possível melhorar substancialmente a monitoração da segurança”, avalia Tom Reilly, vice-presidente e General Manager de Enterprise Security Products da HP.
Outro dado relevante indica que as principais barreiras para a aplicação de direitos de acesso aos usuários privilegiados são a incapacidade de manter o ritmo das requisições de mudança, os processos de aprovação inconsistentes, os altos custos de monitoração e a dificuldade de validar mudanças de acesso.
Sexta-feira, Dezembro 23, 2011
Computerworld - Usuários ‘privilegiados’ bisbilhotam dados sensíveis - Segurança
Assinar:
Postar comentários (Atom)
Editor do Blog
Raphael Simões Andrade
Analista de Sistemas
Campina Grande, PB, Brasil
Campina Grande, PB, Brasil
About Raphael Simões Andrade
Pós-Graduação em Direito Processual: Grandes Transformações 2007 [LFG/UNAMA]
Pós-Graduação em Direito Processual Civil 2008 [LFG/UNISUL]
Pós-Graduação em Direito Constitucional Aplicado 2009 [Gama-Filho]
Pós-Graduando em Direito Público 2010-2011[LFG/Anhanguera-Uniderp]
Analista de Sistemas
Acadêmico de Direito
Usuários On-Line
Vídeo sobre os Direitos Autorais no Mundo, um protesto contra o uso dos direitos de autor com a finalidade de obstruir a cultura!
Compreendendo o documentário “RIP! A Remix Manifesto” e o Direito Autoral no Brasil
Política de Privacidade
- O Google utiliza cookies para servir anúncios em nosso site.
- O uso da cookie DART pelo Google possibilita servir anúncios para nossos usuários baseados em seu histórico de navegação pela Internet.
- Nossos usuários podem optar por não utilizar a cookie DART visitando o Google Ad and Content Network privacy policy.
Colaboradores
Marcadores
- Arquitetura da Informação (12)
- ASP.NET (88)
- Banco de Dados (26)
- Carreira (426)
- Computação Forense (10)
- CSharp (1)
- Direito (16)
- E-commerce (21)
- E-gov (3)
- Gerência de Projetos (13)
- Gestão (259)
- Negócios (448)
- Profissão (1)
- Projeto de Lei (1)
- Segurança (681)
- Tecnologia (330)
- Telecom (468)
Arquivo do blog
-
►
2012
(23)
-
►
Fevereiro
(13)
- Computerworld - Symantec abre centro global de ope...
- Computerworld - São Paulo é uma das 5 cidades da A...
- Computerworld - Em 2011, vulnerabilidades partiram...
- Computerworld - Muda o sistema de emissão da certi...
- Computerworld - Segurança: empresas enfrentam nova...
- Computerworld - Ataques DDoS não têm motivação fin...
- Computerworld - Ataques no Brasil chegam a serviço...
- Computerworld - 5 serviços de backup on-line para ...
- Computerworld - Você sabe quanto custa parar o seu...
- Computerworld - Projeto prevê emissão de certifica...
- Computerworld - Segurança: erros em videoconferênc...
- Computerworld - Metade das 500 maiores empresas do...
- Computerworld - Falha em programa de segurança da ...
-
►
Janeiro
(7)
- Computerworld - Fornecedores de tecnologia Java es...
- Computerworld - Provedores de infraestrutura não e...
- Computerworld - Ciberataques devem aumentar em 201...
- Computerworld - Segurança: maiores ciberataques de...
- Computerworld - Uso de senhas deve ser revisto, di...
- Computerworld - Novas tecnologias aumentam desafio...
- Computerworld - Quatro dicas para reforçar a segur...
-
►
Fevereiro
(13)
-
▼
2011
(157)
-
▼
Dezembro
(18)
- Computerworld - Certificação: versão 2 da ICP-Bras...
- Computerworld - Vendas de software antivírus vão c...
- Computerworld - Empresas têm até 31/12 para se ade...
- Computerworld - Metade das companhias no Brasil nã...
- Computerworld - Segurança corporativa: dez mandame...
- Computerworld - Criptografia de dados avança nas e...
- Computerworld - Usuários ‘privilegiados’ bisbilhot...
- Computerworld - Malwares em dispositivos móveis vã...
- Computerworld - 4 novas ameaças de segurança que d...
- Computerworld - Microsoft libera correção para Exc...
- Computerworld - Domínio XXX: ter ou não ter? - Seg...
- Computerworld - ABES destruirá mais de 1,2 milhão ...
- Computerworld - Segurança móvel deve ser mais desa...
- Computerworld - Firewalls nunca ou raramente são a...
- Computerworld - Segurança do IPv6 adia migração pa...
- Computerworld - Investimento em segurança crescerá...
- Computerworld - Empresas adotam tecnologias emerge...
- Computerworld - Segurança: atualização de plugins ...
-
►
Novembro
(17)
- Computerworld - Juniper e Samsung firmam acordo pa...
- Computerworld - Google lidera casos de vulnerabili...
- Computerworld - Teles e CGI se unem para tirar Bra...
- Computerworld - Cisco traz para o Brasil solução d...
- Computerworld - Sistemas críticos abrem brechas pa...
- Computerworld - Gastos com serviços de segurança v...
- Computerworld - Segurança: maioria das fraudes é c...
- Computerworld - Spams causam prejuízos de bilhões ...
- Computerworld - Pequenas empresas não protegem amb...
-
▼
Dezembro
(18)

0 comentários:
Postar um comentário