regina@cryptoid.com.br

Estamos em novo endereço. Encontre-nos lá!

Faça parte desse projeto você também!

Conteúdo

O objetivo desse Blog é apresentar essa fantástica e importante tecnologia, de forma simples, para que pessoas que não dominam aspectos técnicos também possam acompanhar a evolução da adoção da Certificação Digital e o universo que gira ao seu redor:

Certificado Digital para Assinatura e Sigilo, Certificado de Atributo, Carimbo do Tempo, Documentos Eletrônicos, Processos Eletrônicos, Nota Fical Eletrônica, TV Digital, Smart Card, Token, Assinador de Documento, Gerenciador de Identidades etc..

Este Blog publica matérias e artigos extraídos da mídia que expressam a opinião dos respectivos autores e artigos escritos por mim que expressam, exclusivamente, minha opinião pessoal sem vínculo a nenhuma organização.

Matérias organizadas por data de publicação

terça-feira, 27 de agosto de 2013

Onda de roubos de computadores de diretores da Globo

Regina Tupinambá
Autora do Blog Certificação Digital

Espionagem industrial?

Pensar que espionagem industrial só acontece em filmes de ação é no mínimo uma ingenuidade absurda.

A NSA está ai nos mostrando que não temos privacidade na rede. 

E para facilitar a ação dos criminosos, documentos com informações sensíveis são trocados entre executivos por e-mail sem nenhuma proteção. Planilhas financeiras, informações de empregados, fornecedores, clientes, planos de negócios contratos...

No setor de saúde, por exemplo, informações de pacientes são trocadas entre médicos e hospitais.

No setor judiciário, entre advogados e seus clientes circulam informações de contratos, estratégia de atuação dos processos e por ai vai.

O roubo de computadores da Rede Globo ( matéria da Folha que publico a seguir) com certeza  esta sendo realizada por amadores e não me espanta se estiverem mesmo só atrás das máquinas. Os especialistas em roubo de informações roubam via rede. É mais simples, não se expõem, não deixam rastros e o proprietário da informação não sabe que está sendo vítima de roubo. Assim, o ladrão preserva sua fonte contínua da informação.

O roubo via internet é o melhor para o ladrão e pior para os proprietários da informação, porque as informações são roubadas, utilizadas estrategicamente e o proprietário não toma conhecimento.

A política de privacidade de dados ainda é muito falha não só no Brasil. Isso não é privilégio “Tupiniquim”. As manchetes nos mostram todos os dias, mas sempre achamos que nós estamos escondidos no meio da multidão.

Do que adianta a VPN ( Virtual Private Network) segura se os executivos enviam os documentos para seus e-mails pessoais? E é ai que as mensagens circulam de lá para cá sem nenhuma proteção.  Mesmo entre as organizações que são atentas a segurança da Informação.

O uso de certificados digitais para assinatura e criptografia dos dados resolveria grande parte desse problema. A solução é simples de ser implementada e muito barata.  

Além de garantir o SIGILO das informações, o certificado digital utilizado para assinatura e criptografia, garante a IDENTIDADE do autor, AUTENTICIDADE da mensagem e INVIOLABILIDADE do conteúdo.

IDENTIDADE/ AUTENTICIDADE : O certificado Digital evidência quem se autentica em um determinada aplicação eletrônica e indica o autor da mensagem, pois o certificado digital é único  e seu titular  é  responsável por todos os atos praticados com sua utilização, pois só ao titular é conferida a posse do certificado mediante procedimento de validação e verificação do titular. Essa verificação varia de acordo com a hierarquia da Autoridade Certificadora emissora do certificado que segue regras próprias, mas todas obedecem aos mesmos princípios internacionais.

AUTENTICIDADE: Em uma mensagem assinada digitalmente,  caso haja qualquer alteração no conteúdo, seja apenas um espaçamento, a mensagem perde a assinatura digital  ou seja a assinatura digital aparece como inválida e  isso é um alerta aos destinatários e ao próprio autor de  que houve alteração do conteúdo.

SIGILO: Mensagens criptografadas só são abertas pelos destinatários mediante a posse da chave pública e privada do remetente e do próprio. Muito técnico, mas simplificadamente é isso.  Só abre a mensagem quem tiver as chaves tanto do remetente quanto do destinatário
.
A  internet propicia conveniência e flexibilidade aos usuários, sem dúvida, desde fazer compras online,  acessar serviços bancários e transacionar via internet, assinar digitalmente contratos com validade jurídica, prontuários médicos, processos judiciais etc.

Contudo, essa praticidade e redução de custos deve ser acompanhada pela preocupação quanto à privacidade e à segurança. É possível, sem garantias especiais, que uma pessoa se passe por outra on-line ou que terceiros de má fé acessem informações alheias.

Os Certificados Digitais representam uma solução de segurança para o mundo eletrônico.

Existem muitas soluções disponíveis no mercado inclusive com garantias legais segundo as leis brasileiras.

Ficar exposto ao roubo é opcional.

Regina Tupinambá
Leia a matéria da Folha divulgada pelo Bluebus
Folha apurou que foram furtados recentemente laptops de diretores com cargos importantes na rede. 

Os furtos aconteceram dentro da Central Globo de Produçao, o Projac, no Rio de Janeiro. 

Diz a coluna da Keila Jimenez para assinantes® que 4 profissionais tiveram seus computadores roubados, entre eles Mônica Albuquerque, diretora de desenvolvimento artístico da TV.

Mônica, que cuidava da comunicaçao corporativa da emissora até o final de junho, assumiu em julho o cargo na área artística e passou a participar das importantes decisoes de programaçao e entretenimento do canal -] “Em seu computador, assim como nos de outros diretores furtados, há informaçoes estratégicas, o que reforça a tese interna de que os roubos podem ter ligaçao com espionagem industrial”.

Procurada, a Globo confirma os furtos e diz que a segurança está tomando as providências necessárias para investigar. Por enquanto, a polícia ainda não o foi envolvida. A rede afirma que não pode dar detalhes da origem das máquinas furtadas – mas diz que seus computadores são criptografados e têm seus conteúdos armazenados no servidor da empresa.

Fonte:BlueBus

Formada em Publicidade e Propaganda pela PUC Rio, trabalhou em importantes agências de propaganda e trabalhou em duas redes de televisão: TV Globo e Bandeirantes.
Regina Tupinambá
Autora do Blog Certificação Digital

Dirigiu sua empresa de marketing político por 6 anos e desde 1995 se dedica ao comércio eletrônico.

Trabalhou por 14 anos na Certisign Certificadora Digital como diretora responsável pelas áreas de Marketing e Comercial e hoje é CEO da Insania Publicidade, uma agencia de marketing interativo.

Seu e-mail é rtupinamba@gmail.com

Leia outros artigos