No ano passado, o Websense Security Labs registrou 3,96 bilhões de ameaças virtuais. Inúmeras invasões a grandes empresas com investimentos vultosos em segurança confirmam a eficácia dos ataques. Muitos casos foram amplamente divulgados, enquanto outros omitidos sem a atenção pública da invasão. Enquanto os criminosos virtuais seguem à frente adaptando constantemente técnicas e métodos evasivos para burlar sistemas de segurança especificamente criados para detê-los, os responsáveis em garantir a proteção da rede dentro das organizações seguem na corrida para tentar manter a integridade das informações.
E é um desafio e tanto, ainda mais com a adoção de tecnologias que facilitam a multiplicação de ameaças como a mobilidade, IoT, nuvem, mídia social, entre outros. Implementar uma solução que evite a perda das informações é crucial para a operação e sobrevivência de qualquer empresa, mas muitas, por desconhecimento técnico, recorrem a ferramentas de DLP (Data Loss Prevention) sem se atentarem ao fato da necessidade de integração com as propriedades de DTP (Data Theft Prevention).
Somente uma solução com esta integração tem uma abordagem holística e em tempo real para proteger dados críticos contra ameaças de entrada e de saída, identificando-os na raiz de toda operação para evitar que vazem quando não deveriam e permitindo o controle e visibilidade independentemente de onde estão ou como são usados. São propriedades que previnem tanto as fugas acidentais ou por ações maliciosas de funcionários quanto às tentativas de roubos por agentes externos. Ou seja, a Prevenção contra Perda de Dados é necessária, mas deve ser implementada como parte de uma estratégia geral de Prevenção contra Furto de Dados para a cobertura de toda cadeia de ameaças.
De acordo com Wellington Lobo, gerente de Canais Brasil da Raytheon|Websense, cabe aos próprios fornecedores de soluções de Segurança da Informação e a seu canal de comercialização divulgarem os diferenciais nas implementações das soluções. “As estratégias para a Prevenção contra a Perda de Dados precisam ser parte das estratégias para a Prevenção ao Roubo de Dados, pois há uma grande diferença na forma de prevenir o vazamento de dados. É essencial entender que o vazamento pode ocorrer por descuido do usuário ou falta de atenção a algum ponto específico da segurança, ou pelo roubo de informação praticado intencionalmente e insistentemente até que o ataque seja capaz de burlar sistemas altamente protegidos para a obtenção do dado sigiloso”.
De acordo com a Raytheon|Websense, para aumentar a eficácia da segurança dos dados é imprescindível contar com uma solução que permita a adoção de políticas personalizadas e que garanta a conformidade legal, além de identificar os dados sensíveis que transitam via Web dentro de imagens, dados digitalizados e capturas de tela, interrompa a perda de dados, identifique os usuários de alto risco e unifique todas as soluções de segurança, coordenando as políticas de defesa e compartilhando inteligência em vários pontos para elevar o conhecimento do ambiente de ameaças, não apenas da equipe de TI, mas de todos na organização.