Mostrando postagens com marcador segurança digital. Mostrar todas as postagens
Mostrando postagens com marcador segurança digital. Mostrar todas as postagens

quinta-feira, 17 de março de 2016

Segurança em dispositivos móveis

Dispositivos móveis, como tabletssmartphones, celulares e PDAs, têm se tornado cada vez mais populares e capazes de executar grande parte das ações realizadas em computadores pessoais, como navegação WebInternet Banking e acesso a e-mails e redes sociais. Infelizmente, as semelhanças não se restringem apenas às funcionalidades apresentadas, elas também incluem os riscos de uso que podem representar.
Assim como seu computador, o seu dispositivo móvel também pode ser usado para a prática de atividades maliciosas, como furto de dados, envio de spam e a propagação de códigos maliciosos, além de poder fazer parte de botnets e ser usado para disparar ataques na Internet.
Somadas a estes riscos, há características próprias que os dispositivos móveis possuem que, quando abusadas, os tornam ainda mais atraentes para atacantes e pessoas mal-intencionadas, como:
Grande quantidade de informações pessoais armazenadas: informações como conteúdo de mensagens SMS, lista de contatos, calendários, histórico de chamadas, fotos, vídeos, números de cartão de crédito e senhas costumam ficar armazenadas nos dispositivos móveis.
Maior possibilidade de perda e furto: em virtude do tamanho reduzido, do alto valor que podem possuir, pelo status que podem representar e por estarem em uso constante, os dispositivos móveis podem ser facilmente esquecidos, perdidos ou atrair a atenção de assaltantes.
Grande quantidade de aplicações desenvolvidas por terceiros: há uma infinidade de aplicações sendo desenvolvidas, para diferentes finalidades, por diversos autores e que podem facilmente ser obtidas e instaladas. Entre elas podem existir aplicações com erros de implementação, não confiáveis ou especificamente desenvolvidas para execução de atividades maliciosas.
Rapidez de substituição dos modelos: em virtude da grande quantidade de novos lançamentos, do desejo dos usuários de ter o modelo mais recente e de pacotes promocionais oferecidos pelas operadoras de telefonia, os dispositivos móveis costumam ser rapidamente substituídos e descartados, sem que nenhum tipo de cuidado seja tomado com os dados nele gravados.
De forma geral, os cuidados que você deve tomar para proteger seus dispositivos móveis são os mesmos a serem tomados com seu computador pessoal, como mantê-lo sempre atualizado e utilizar mecanismos de segurança. Por isto é muito importante que você siga as dicas apresentadas no Capítulo Segurança de computadores. Outros cuidados complementares a serem tomados são:
Antes de adquirir seu dispositivo móvel:
  • considere os mecanismos de segurança que são disponibilizadas pelos diferentes modelos e fabricantes e escolha aquele que considerar mais seguro;
  • caso opte por adquirir um modelo já usado, procure restaurar as configurações originais, ou "de fábrica", antes de começar a usá-lo;
  • evite adquirir um dispositivo móvel que tenha sido ilegalmente desbloqueado (jailbreak) ou cujas permissões de acesso tenham sido alteradas. Esta prática, além de ser ilegal, pode violar os termos de garantia e comprometer a segurança e o funcionamento do aparelho.
Ao usar seu dispositivo móvel:
  • se disponível, instale um programa antimalware antes de instalar qualquer tipo de aplicação, principalmente aquelas desenvolvidas por terceiros;
  • mantenha o sistema operacional e as aplicações instaladas sempre com a versão mais recente e com todas as atualizações aplicadas;
  • fique atento às notícias veiculadas no site do fabricante, principalmente as relacionadas à segurança;
  • seja cuidadoso ao instalar aplicações desenvolvidas por terceiros, como complementos, extensões e plug-ins. Procure usar aplicações de fontes confiáveis e que sejam bem avaliadas pelos usuários. Verifique comentários de outros usuários e se as permissões necessárias para a execução são coerentes com a destinação da aplicação (mais detalhes na Seção 6.4 do Capítulo Outros riscos);
  • seja cuidadoso ao usar aplicativos de redes sociais, principalmente os baseados em geolocalização, pois isto pode comprometer a sua privacidade (mais detalhes na Seção 11.1 do Capítulo Privacidade).
Ao acessar redes:
  • seja cuidadoso ao usar redes Wi-Fi públicas;
  • mantenha interfaces de comunicação, como bluetooth, infravermelho e Wi-Fi, desabilitadas e somente as habilite quando for necessário;
  • configure a conexão bluetooth para que seu dispositivo não seja identificado (ou "descoberto") por outros dispositivos (em muitos aparelhos esta opção aparece como "Oculto" ou "Invisível").
Proteja seu dispositivo móvel e os dados nele armazenados:
  • mantenha as informações sensíveis sempre em formato criptografado;
  • faça backups periódicos dos dados nele gravados;
  • mantenha controle físico sobre ele, principalmente em locais de risco (procure não deixá-lo sobre a mesa e cuidado com bolsos e bolsas quando estiver em ambientes públicos);
  • use conexão segura sempre que a comunicação envolver dados confidenciais;
  • não siga links recebidos por meio de mensagens eletrônicas;
  • cadastre uma senha de acesso que seja bem elaborada e, se possível, configure-o para aceitar senhas complexas (alfanuméricas);
  • configure-o para que seja localizado e bloqueado remotamente, por meio de serviços de geolocalização (isso pode ser bastante útil em casos de perda ou furto);
  • configure-o, quando possível, para que os dados sejam apagados após um determinado número de tentativas de desbloqueio sem sucesso (use esta opção com bastante cautela, principalmente se você tiver filhos e eles gostarem de "brincar" com o seu dispositivo).
Ao se desfazer do seu dispositivo móvel:
  • apague todas as informações nele contidas;
  • restaure a opções de fábrica.
O que fazer em caso de perda ou furto:
  • infome sua operadora e solicite o bloqueio do seu número (chip);
  • altere as senhas que possam estar nele armazenadas (por exemplo, as de acesso ao seu e-mail ou rede social);
  • bloqueie cartões de crédito cujo número esteja armazenado em seu dispositivo móvel;
  • se tiver configurado a localização remota, você pode ativá-la e, se achar necessário, apagar remotamente todos os dados nele armazenados.
Fonte: Cartilha de Segurança para Internet

sexta-feira, 19 de setembro de 2014

5 dicas de segurança para sites de comércio eletrônico

Com a grande onda de ataques a sites por hackers, uma coisa que todos deveriam saber, se ainda não sabem, é que Segurança da informação exigi uma série de processos contínuos e não pontuais, para obter resultados realmente relevantes. Um comércio eletrônico possue um duplo risco no que se refere à vulnerabilidades, pois precisa se proteger e também proteger os dados de seus clientes. 


Está enganado quem acha que um comércio eletrônico pequeno não corre o risco de sofrer ataques. Esses pequenos sites são muitas vezes o alvo principal de hackers, que se aproveitam do fato dessas empresas não possuírem uma equipe de segurança dedicada ou um serviço contratado que possa monitorar e identificar falhas. Enquanto a invasão e roubo de dados de grandes empresas tendem a se tornar manchetes, a invasão de empresas menores não aparece nas mídias e muitas vezes não são detectadas, o que é ótimo para o atacante. Se considerarmos o número de pequenos sites de comércio eletrônico que existem hoje, isso fornece um volume tentador de potenciais alvos. 

Confira abaixo 5 dicas para proteger o seu e-commerce: 

1) Corrija as vulnerabilidades em seu site 

Existem duas vulnerabilidades que são muito comuns em sites de comércio eletrônico e devem ser corrigidas: o SQL Injection e o Croos Site Scripting (XSS). Muitos sites, dependendo de como foram construídos, são vulneráveis a ataques de SQL Injection. Esse tipo de ataque é utilizado para tentar extrair informações do seu banco de dados e consequentemente tentar roubar as informações de seus clientes. 

O ataque de Cross Site Scripting (XSS) pode ocorrer quando as aplicações entregam dados não confiáveis aos usuários, sem validar corretamente ou garantir que o código não é malicioso. O XSS pode ser usado para roubar as contas de usuário, alterar o conteúdo do site ou redirecionar os visitantes para sites maliciosos sem o seu conhecimento. 

Lembrando que estas duas vulnerabilidades que apresentei apenas se referem às aplicações web, normalmente seu servidor possui outras aplicações expostas para internet, por isso é importante realizar uma análise de vulnerabilidade completa para encontrar estas e possivelmente outras vulnerabilidades existentes. 

2) Cuidado com ataques DDoS 

Alguns criminosos estão usando o ataque conhecido como Distributed Denial of Service (DDoS) para deixar os websites indisponíveis. Para um site de comércio eletrônico, um ataque DDoS tem impacto direto sobre a sua receita e poucos minutos fora do ar podem causar prejuízos gigantescos. A maioria dos sites de comércio eletrônico sabe o quanto faturam por minuto ou por hora e esse tipo de ataque pode durar horas ou dias. A melhor forma de se proteger, neste caso é a prevenção e sites de comércio eletrônico devem ter proteção contra ataques DDoS. Essa proteção também vai impedir que criminosos usem DDoS como uma diversão ou forma de aprendizado. 

3) Autenticação de dois fatores para Administradores 

O roubo ou comprometimento de usuários e senhas é a causa mais comum de invasões. Recentemente o eBay informou que os atacantes comprometeram um pequeno número de credenciais dos seus funcionários, permitindo o acesso não autorizado à rede corporativa da empresa. Os criminosos usam a engenharia social, "phishing", malware e outros meios para descobrir ou capturar os nomes de usuários e senhas. 

A autenticação de dois fatores pode resolver esse problema. O segundo fator é geralmente um código gerado por meio de um aplicativo ou recebimentos de mensagens de texto em um telefone celular, conhecido também como token. 

4) Verifique as vulnerabilidades regularmente 

Como comentei anteriormente, a segurança não pode ser pontual e deve ser um processo, por isso, analisar as vulnerabilidades regularmente em seu e-commerce é uma prática altamente recomendada. Fazendo varreduras periódicas, você conseguirá detectar as vulnerabilidades de SQL Injection e XSS já mencionadas, bem como uma série de outras vulnerabilidades. 

Além disso, com análises periódicas é possível exibir selos de segurança o qual podem ser usados para demonstrar a postura do seu e-commerce em relação à segurança dos dados.

5) Cuidado com seus parceiros 

Segundo uma pesquisa do Ponemon Institute, os prestadores de serviços como hospedagem, gateway de pagamentos, call centers, etc, possuem um grande impacto na probabilidade de violação ou roubo de informações. Procure certificar-se que seu provedor de serviço também se preocupa com a segurança do ambiente. Quando falamos de comércio eletrônico, certifique-se que seus fornecedores estejam em conformidade com as melhores práticas de segurança.

Fonte: Abraweb

quarta-feira, 16 de abril de 2014

Segurança em aplicações

É muito comum encontrarmos artigos técnicos e não técnicos comentando sobre invasões em computadores, redes, certificados digitais SSL e sites seguros, afinal diante da infinidade de facilidades e benefícios que a internet nos traz, temos por trás o número de fraudes que cresce assustadoramente todos os dias, o que faz com que esses assuntos estejam sempre em alta. 

Hackers ou crackers? Serão esses os grandes responsáveis por esse aumento no número de fraudes? Serão assim tão complexas as ações que permitem o aumento das estatísticas? Independente de como minha aplicação ou website for feito se eu tiver um certificado digital SSL terei segurança? O que você realmente sabe sobre isso?

É importante sabermos que existem diferenças entre hackers e crackers, e que em grande parte das vezes que algum tipo de incidente ocorre, nenhum deles estava diretamente envolvido. Devido a vulnerabilidades existentes nos websites, aplicações, etc, basta que pessoas com o mínimo de conhecimento e um pouco de persistência vasculhem a web em busca de ferramentas que permitam identificar vulnerabilidades existentes e outras que permitam explorá-las e teremos mais um fato que irá contribuir para o aumento das estatísticas.

Enquanto o mercado se expande e várias empresas de todos os portes abrem portas na internet, um problema mais grave acaba muitas vezes esquecido, tornando-se um grande vilão, a segurança em aplicações web.

Chegando ao grande ponto dessa questão, nas aplicações a falta de segurança adequada é culpa do desenvolvedor e de quem não a exige desse, no e-commerce a culpa também é nossa, pois compramos sem pesquisar o suficiente e sem exigir do lojista as garantias adequadas, criando assim um ciclo contínuo que iria melhorar nossa vida digital. Devemos pesquisar mais, saber que um certificado digital SSL não garante a segurança do website, mas é estritamente necessário, que ao pensarmos em desenvolver algo devemos fazê-lo com um profissional que tenha conhecimento nesse assunto e que conheça e adote as melhores práticas de segurança, incluindo normatizações específicas como, por exemplo, o PCI – Payment Card Industry. 

Temos acompanhado muitos testes realizados em websites diversos, e-commerces e institucionais, e muitos fóruns fechados que tratam do assunto, e o resultado não é nada agradável. Acompanhando uma estatística de 2007 onde um relatório indica que 90% das aplicações para web são vulneráveis, constatamos a veradicidade desse fato em sites pequenos, médios e grandes, alguns muito conhecidos, outros pouco conhecidos, onde a base de dados estava completamente disponível. Infelizmente, muitos desses sites exibem um selo de “Site Seguro”, o que podemos afirmar com 100% de certeza de que isso não existe, nenhum ambiente é 100% seguro para essa afirmação, e para essa isso não falamos dos melhores hackers do mundo ou crackers, falamos de pessoas com pouco conhecimento em segurança que conseguem muitas vezes obter acesso a variados websites com a utilização de pouquíssimos recursos, e isso independente da linguagem e banco de dados utilizados.

Não raros são os casos onde usando apenas strings de validação como ‘or ‘ e alguns outros, membros de comunidades de segurança ou de hacking informam que conseguiram acesso ao banco de dados do website com poderes de administração, o grande problema nesse caso, os campos de autenticação.

A partir de hoje nosso objetivo nessa coluna será levar conhecimento a vocês, de modo a melhorar ainda mais a qualidade dos projetos desenvolvidos por cada um, como empresa ou profissional liberal, e apoiar no desenvolvimento de uma cultura de segurança mais atuante e presente em nosso mercado. 

No próximo artigo, entraremos mais a fundo na parte técnica e de deveres e responsabilidades segundo nossa legislação, acompanhem. 

Fonte: Abraweb

terça-feira, 10 de dezembro de 2013

DEMANDING BRANDS – Transformando peixes em consumidores!

No início deste ano os profissionais de branding e marketing estavam estudando quais seriam as tendências para o ano de 2013. Entre muitas coisas que foram discutidas, uma delas me chamou atenção. DEMANDING BRANDS. 

DEMANDING BRANDS é um dos tópicos de um estudo da TrendWatching.com -10 TENDÊNCIAS DE CONSUMO CRUCIAIS PARA 2013 – que comenta a expectativa de uma mudança ousada na relação entre marcas responsáveis e seus clientes. Marcas conectadas que embarcaram na busca por um futuro mais sustentável e socialmente responsável iriam convidar seus consumidores a também participarem da causa. 

No segmento de segurança da informação essa colaboração é muito importante e bem vinda. O Brasil está entre os três países com maior percentual de vítimas de crimes cibernéticos em relação ao total de habitantes com acesso à rede. Segundo pesquisas da Mashable.com, 76% dos usuários brasileiros já caíram em golpes virtuais. Isso quer dizer que apesar de todo o trabalho feito para incentivar o uso correto da internet, os usuários ainda não sabem distinguir um site falso de um site autêntico. 

João, 26 anos, analista na área de TI, nosso personagem do dia. Pela primeira vez resolveu entrar em um e-commerce para comprar seu IPad. Claro, como todo consumidor o primeiro critério para a seleção das lojas virtuais foi o preço e atualmente basta colocar o nome do produto em um buscador e teremos muitas ofertas à disposição. Depois de alguns minutos encontrou o produto que desejava e o preço superava suas expectativas. Pronto, loja virtual selecionada. João ainda se preocupou em avaliar os depoimentos disponíveis no próprio site onde comprava, comentando o prazo de entrega sempre pontual, o ótimo atendimento no pós-venda e a facilidade na troca. Agora sim, compra efetuada com sucesso. No entanto... a fatura de R$500,00 virou R$5.000,00. Por que??? O que Joãozinho fez de errado? Como muitos brasileiros, ele não reparou que o site não tinha certificado SSL e alguém “mal intencionado” conseguiu interceptar os dados de cartão de crédito que ele inseriu no site. 

João garante que nunca mais vai comprar pela internet e ele não é o único. Mais de 10 milhões de brasileiros realizaram uma compra pela internet pela primeira vez em 2012. Será que todos souberam identificar um site seguro e tiveram uma boa experiência com a compra? E essa experiência negativa só pode resultar em prejuízos para todas as partes: para quem compra, que não receberá o produto tão pouco o dinheiro de volta, e para quem vende pela internet, que sequer terá a oportunidade de provar para esse consumidor que o seu negócio é confiável. De forma geral, negócios são perdidos por um único motivo: falta de informação.
DEMANDING BRANDS. A empresa garante um website mais seguro aplicando ferramentas adequadas para isso. Divulga para seus clientes e visitantes o que torna esse site confiável e apoia na conscientização do público geral, incentivando-os a procurar essas informações antes de qualquer interação com um site. Todos passam a ser co-participantes da segurança na internet, a empresa também ganha mais um ponto de diferencial dos concorrentes e torna-se socialmente responsável.
Claro que é uma iniciativa com resultados a médio e longo prazo, mas com certeza é o primeiro passo. Consumidor preparado para identificar o perigo é a chave para ambientes virtuais mais seguros, pois deixa de ser vítima para ser um consumidor lucrativo. Funciona assim: em rio que não tem peixe, não tem porque ter pescador. 

E aí? Vamos transformar peixes em consumidores? 


Fonte: Abraweb

segunda-feira, 4 de novembro de 2013

Porque o conceito de site 100% seguro está 100% incorreto

É comum observarmos sites com selos e informativos dizendo que o ambiente é 100% seguro. Se houvesse a possibilidade dessa informação ser exibida em cores chamativas, fontes gigantes e banners exclusivos, com certeza ela estaria ali. Isso porque juntamente com a simples exibição de um selo, esse tipo de propaganda vende. Só tem um problema: vende errado. 

Se você, caro leitor, acredita em site 100% seguro, sinto desapontar, mas esse conceito não existe. A segurança de um website envolve muitos elos. Existem áreas de especialização e é possível encontrar várias empresas que ajudam a fazer cada elo dessa corrente de segurança realmente funcionar. Um certificado digital, por exemplo, não dá segurança ao website. Ele apenas garante a autenticidade e criptografia das informações trocadas. Um sistema antifraude, por exemplo, não dá segurança ao website. Ele apenas minimiza os riscos e garante que o lojista não tenha uma venda efetivada como fraude. Um sistema de análise de vulnerabilidades, por exemplo, não dá segurança ao website, ele apenas indica os pontos vulneráveis para que sejam corrigidos, para que com isso o website esteja menos suscetível a ataques. Com isso o site se torna mais seguro. 

Note que mais seguro é um conceito bem diferente de 100% seguro. Aumentar o nível de segurança não é garantir a segurança. A lista de recursos possíveis para serem aplicados no website é praticamente interminável e mesmo assim ele não estará 100% seguro. O que está ao alcance é utilizar tantos recursos quanto forem necessários para elevar a segurança no ambiente web e minimizar ao máximo os riscos. Se nesse momento você se pergunta por que alguém iria querer invadir seu site, a lista de razões também é praticamente interminável. Mas como principal, podemos listar a inserção de links ocultos que direcionam para outra página com o objetivo de ganhar popularidade nos buscadores, implementação de spywares ou malwares que infectem seus visitantes e fornecem controle para roubo de informações ou construção de redes botnets ou ainda envio de spam. 

Outro item extremamente sensível são informações de cartões de crédito e dados pessoais dos usuários. Dados de cartão, como bem sabem, são um capítulo à parte e respaldados por leis e o PCI DSS. Mesmo assim, perguntem a um pequeno lojista o que é PCI e provavelmente ele retornará com um olhar de interrogação. Já os dados pessoais dos usuários, podem ter que seguir legislação específica, caso o Projeto de Lei elaborado pelo Ministério e a Secretaria Nacional do Consumidor seja aprovado, onde empresas deverão garantir que os dados pessoais utilizados com autorização não vazem ou fiquem vulneráveis a ataques. 

Um dos elos da corrente de segurança passa por pessoas. E este é o elo mais fraco, pois ele não possui correções automáticas nem rápidas implementações. Funcionários necessitam de conscientização para não colocar em risco as operações da empresa com um simples clique. Desenvolvedores e profissionais ligados ao e-commerce necessitam de conscientização para absorver que segurança não se vende em caixas padronizadas. Consumidores necessitam de conscientização para entender a diferença de comprar em um site que investe em segurança e não apenas exibe um selo. 

Ter um serviço contratado geralmente dá ao site o direito de exibir o selo de validação. Existem muitos e muitos sites que exibem um selo, mas não possuem o serviço. E o que faz o consumidor? Compra de um ou de outro, sem distinção. Isso porque não recebeu a informação de ter isso como critério de escolha. E o investimento do lojista em segurança não é percebido. Conscientização é o ponto chave para mudar esse cenário. 

A maneira com que um empresa se preocupa com sua segurança web diz muito sobre a segurança com que trata os dados dos seus clientes. Em 2013 o mercado de e-commerce deve crescer cerca de 25% chegando a um faturamento de R$ 28 bilhões, segundo dados do e-Bit. Sensação de segurança é bom, mas saber que uma compra é realizada realmente com mais segurança é melhor ainda. A fase em que consumidores se contentam com selos de um site 100% seguro, precisa ser ultrapassada. Precisamos obter e usar o conhecimento, agir e disseminar ações, aprender e acima de tudo nos educar ao uso adequado da internet. 

Apenas assim conseguiremos estimular o mercado a nos dar mais do que uma simples entrega. Conseguiremos a satisfação de uma compra tranquila, seguida de melhores preços, atendimento e respeito. Com 100% de certeza. 

Fonte: Abraweb

quinta-feira, 17 de outubro de 2013

Segurança no E-commerce

Comprar coisas na internet tem se tornado prática cada vez mais comum dentre a população mundial. Só no Brasil, entre os meses de janeiro e junho de 2013, foram mais de 34,5 bilhões de pedidos online, movimentando uma quantia de R$ 12,7 bilhões, segundo dados do e-Bit Brasil. Mas, nem tudo são flores nesse cenário, a proteção das informações ainda representa um paradigma enfrentado pelos lojistas e, principalmente, pelos consumidores. 

De acordo com Ivo Machado, diretor da TrustSign, empresa focada em proteção de dados, não existem garantias totalmente confiáveis de que um site de vendas esteja livre de ameaças. "Esse tipo de afirmação serve apenas para enganar os clientes", diz o executivo. Para ele, há meios de proteger informações e empresas preocupadas com essa questão, mas devido à evolução dinâmica dos ataques cibernéticos e ao valor adquirido pelos dados, qualquer ativo conectado à rede é um alvo em potencial. 

Embora haja ferramentas e companhias atentas à Segurança da Informação, Machado aponta para uma gritante deficiência corporativa em relacionar a defesa cibernética aos investimentos nos negócios. "Assegurar as ações inerentes aos serviços prestados significa ganhos às organizações, seja em confiança, credibilidade no material colocado no ar ou na competência em manusear informações críticas dos clientes. Tudo se reverte em negócios", argumenta. 

No geral, grandes empresas de e-commerce apresentam maior maturidade em relação à segurança devido à visão macro do mercado e melhores práticas obtidas com projetos maiores. Contudo, instituições de médio porte estão começando a prestar atenção nas vantagens que a defesa virtual pode proporcionar. "Já alguns pequenos varejistas também têm procurado suprir a necessidade de aprimorar a gestão da proteção dos dados", completa o diretor. Mas, para implantar tecnologias e políticas de segurança eficazes, as empresas precisam superar outros desafios, além do investimento. 

Segundo Ivo Machado, três soluções são fundamentais para oferecer segurança aos processos de venda online: certificação digital (SSL), scan de vulnerabilidades e WAF (Web Application Firewall), este último capaz de identificar e mitigar ameaças antes delas chegarem à porta de entrada dos sistemas corporativos. "Outra questão é a conscientização dos funcionários, a educação sobre ataques eletrônicos é essencial para a eliminação de diversas brechas exploradas pelos hackers", explica. Entre os principais riscos, o executivo destaca a vulnerabilidade das páginas eletrônicas de e-commerce, as complicações causadas pela confusão entre investimento e falhas humanas geradas por equipes internas e serviços outsourcing. 

Novos conceitos, velhos hábitos 

Junto com a tendência da consumerização e BYOD, o m-commerce disponibiliza ainda mais comodidade aos usuários finais. E na bagagem desses conceitos vieram novas preocupações com a proteção dos dados. Para Ivo Machado, no caso do Varejo, as mesmas atenções dirigidas ao e-commerce tradicional devem ser aplicadas às vendas móveis. "O cenário não muda muito, mas esperamos o surgimento de mais ataques e diferentes ameaças", diz executivo. 

No futuro, os ataques deverão focar em maiores ganhos para os cibercriminosos com ações altamente direcionadas, revela Machado. Por isso, focar na educação das pessoas (clientes e colaboradores) é grande segredo para consolidar ambientes livres de vulnerabilidades cibernéticas. "Não existe segurança 100%, mas é possível diminuir consideravelmente os riscos com projetos de educação virtual focados, principalmente, nos consumidores e funcionários, porque eles são o elo mais fraco da corrente", finaliza o diretor. 

Créditos: Risk Report.

Fonte: Abraweb