Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Published:
Porque são mais frequentes as configurações de segurança incorretas durante a COVID-19
by FireMon
Há bons motivos para a sua equipa de segurança de TI aparentar alguma privação de sono. Além do stress da pandemia de COVID-19 que todos enfrentam, também enfrentam riscos acrescidos para a segurança da firewall da rede, à medida que são disponibilizados novos ativos externos (sites, portais web, aplicações móveis e outros) para servir clientes e uma força de trabalho remota em expansão.
Em primeiro lugar, as redes empresariais mudaram drasticamente – e a uma velocidade drástica. A pandemia levou as organizações a incentivar os seus colaboradores a trabalhar a partir de casa. Para muitas empresas, isso inverteu por completo o padrão normal das ligações de rede. Em vez de a maioria dos colaboradores iniciar sessão em segurança a partir de um escritório com ligação por cabo, a maioria inicia sessão remotamente. Até metade da força de trabalho está agora a trabalhar a partir de casa.
As equipas de TI tiveram de fazer horas extraordinárias para acomodar esta rápida revolução na configuração das redes. Um inquérito aos nossos clientes revelou que as alterações à infraestrutura empresarial aumentaram uns impressionantes 300%.
O ritmo e o alcance destas alterações acrescentam imensuráveis desafios à tarefa de manter a rede protegida contra erros inadvertidos – sobretudo tendo em conta as complexas redes híbridas que são hoje a norma. A pandemia apenas veio aumentar essa complexidade, ao expandir enormemente a necessidade de aceder a serviços cloud. A Microsoft comunicou um aumento quase inacreditável de 775% na utilização de serviços cloud devido à pandemia.
Por fim, perante estas rápidas alterações de configuração – e em parte por causa delas – as ameaças de segurança estão a aumentar. Os atacantes prosperam no caos, e a pandemia criou uma oportunidade que consideram irresistível. Um responsável do FBI comunicou que as denúncias de cibercrime quadruplicaram em meados de abril, em comparação com os meses anteriores à pandemia.
Além disso, o aumento da atividade maliciosa não se limita a um ou dois tipos de ataques. Ameaças de todos os tipos estão a aumentar:
- A duração dos ataques DDoS e de outros riscos de disrupção dirigidos a redes empresariais aumentou.
- O tráfego de bots maliciosos aumentou, a par de todas as ameaças que exploram redes de bots.
- Os ataques de phishing aumentaram, e a Google detetou um enorme crescimento de sites de phishing ativos.
- Os ataques de skimming de cartões de crédito aumentaram, acompanhando o crescimento das compras online.
Criámos um infográfico esclarecedor que reúne os dados de risco específicos e relevantes com que se depara qualquer empresa em rede durante esta pandemia. É um resumo eficaz dos desafios que a sua equipa de segurança de TI trabalha para superar todos os dias.
Naturalmente, as ameaças não passam de ameaças enquanto não conseguirem penetrar na segurança da firewall da sua rede – o que nos leva ao maior desafio que as equipas de TI enfrentam.
Com tantas alterações às configurações de rede e aos grupos de segurança na cloud em tão pouco tempo, os erros resultantes de processos manuais de alteração são inevitáveis. Os erros de configuração são responsáveis por uma percentagem alarmante das violações de segurança. A Gartner indica que 99% de todas as violações de firewall nos próximos anos serão causadas por configurações incorretas – e não por falhas.
Qual é a resposta? A curto prazo, uma abordagem insustentável de verificar e voltar a verificar as configurações a cada alteração, prestando particular atenção às configurações incorretas mais comuns que resultam em violações de dados.
A verdadeira solução, contudo, passa por aplicar uma prática disciplinada e repetível, automatizando o processo de alteração de configurações. Ao minimizar o esforço manual e os erros inevitáveis que dele resultam, as equipas de TI podem reduzir significativamente os casos de configurações incorretas que expõem vulnerabilidades de forma inadvertida, deixando expostos os dados, a força vital da sua empresa.