Pensar que espionagem industrial só acontece em filmes de ação é no mínimo uma ingenuidade absurda.
A NSA está ai nos mostrando que não temos privacidade na rede.
E para facilitar a ação dos criminosos, documentos com informações sensíveis são trocados entre executivos por e-mail sem nenhuma proteção. Planilhas financeiras, informações de empregados, fornecedores, clientes, planos de negócios contratos…
No setor de saúde, por exemplo, informações de pacientes são trocadas entre médicos e hospitais.
No setor judiciário, entre advogados e seus clientes circulam informações de contratos, estratégia de atuação dos processos e por ai vai.
O roubo de computadores da Rede Globo ( matéria da Folha que publico a seguir) com certeza esta sendo realizada por amadores e não me espanta se estiverem mesmo só atrás das máquinas. Os especialistas em roubo de informações roubam via rede. É mais simples, não se expõem, não deixam rastros e o proprietário da informação não sabe que está sendo vítima de roubo. Assim, o ladrão preserva sua fonte contínua da informação.
O roubo via internet é o melhor para o ladrão e pior para os proprietários da informação, porque as informações são roubadas, utilizadas estrategicamente e o proprietário não toma conhecimento.
A política de privacidade de dados ainda é muito falha não só no Brasil. Isso não é privilégio “Tupiniquim”. As manchetes nos mostram todos os dias, mas sempre achamos que nós estamos escondidos no meio da multidão.
Do que adianta a VPN ( Virtual Private Network) segura se os executivos enviam os documentos para seus e-mails pessoais? E é ai que as mensagens circulam de lá para cá sem nenhuma proteção. Mesmo entre as organizações que são atentas a segurança da Informação.
O uso de certificados digitais para assinatura e criptografia dos dados resolveria grande parte desse problema. A solução é simples de ser implementada e muito barata.
Além de garantir o SIGILO das informações, o certificado digital utilizado para assinatura e criptografia, garante a IDENTIDADE do autor, AUTENTICIDADE da mensagem e INVIOLABILIDADE do conteúdo.
IDENTIDADE/ AUTENTICIDADE : O certificado Digital evidência quem se autentica em um determinada aplicação eletrônica e indica o autor da mensagem, pois o certificado digital é único e seu titular é responsável por todos os atos praticados com sua utilização, pois só ao titular é conferida a posse do certificado mediante procedimento de validação e verificação do titular. Essa verificação varia de acordo com a hierarquia da Autoridade Certificadora emissora do certificado que segue regras próprias, mas todas obedecem aos mesmos princípios internacionais.
AUTENTICIDADE: Em uma mensagem assinada digitalmente, caso haja qualquer alteração no conteúdo, seja apenas um espaçamento, a mensagem perde a assinatura digital ou seja a assinatura digital aparece como inválida e isso é um alerta aos destinatários e ao próprio autor de que houve alteração do conteúdo.
SIGILO: Mensagens criptografadas só são abertas pelos destinatários mediante a posse da chave pública e privada do remetente e do próprio. Muito técnico, mas simplificadamente é isso. Só abre a mensagem quem tiver as chaves tanto do remetente quanto do destinatário
.
A internet propicia conveniência e flexibilidade aos usuários, sem dúvida, desde fazer compras online, acessar serviços bancários e transacionar via internet, assinar digitalmente contratos com validade jurídica, prontuários médicos, processos judiciais etc.
Contudo, essa praticidade e redução de custos deve ser acompanhada pela preocupação quanto à privacidade e à segurança. É possível, sem garantias especiais, que uma pessoa se passe por outra on-line ou que terceiros de má fé acessem informações alheias.
Os Certificados Digitais representam uma solução de segurança para o mundo eletrônico.
Existem muitas soluções disponíveis no mercado inclusive com garantias legais segundo as leis brasileiras.
Ficar exposto ao roubo é opcional.
Regina Tupinambá
Leia a matéria da Folha divulgada pelo Bluebus
Os furtos aconteceram dentro da Central Globo de Produçao, o Projac, no Rio de Janeiro.
Mônica, que cuidava da comunicaçao corporativa da emissora até o final de junho, assumiu em julho o cargo na área artística e passou a participar das importantes decisoes de programaçao e entretenimento do canal -] “Em seu computador, assim como nos de outros diretores furtados, há informaçoes estratégicas, o que reforça a tese interna de que os roubos podem ter ligaçao com espionagem industrial”.
Procurada, a Globo confirma os furtos e diz que a segurança está tomando as providências necessárias para investigar. Por enquanto, a polícia ainda não o foi envolvida. A rede afirma que não pode dar detalhes da origem das máquinas furtadas – mas diz que seus computadores são criptografados e têm seus conteúdos armazenados no servidor da empresa.
Fonte:BlueBus
Formada em Publicidade e Propaganda pela PUC Rio, trabalhou em importantes agências de propaganda e trabalhou em duas redes de televisão: TV Globo e Bandeirantes.
|
Regina Tupinambá Autora do Blog Certificação Digital |
Dirigiu sua empresa de marketing político por 6 anos e desde 1995 se dedica ao comércio eletrônico.
O Blog apresenta sempre novidades sobre certificação digital. Conheça e divulgue.