Notícias

Maioria de ex-funcionários mantém acesso a aplicativos da empresa

canstockphoto5745673Todo mês, centenas de milhares de americanos saem de seus empregos. E eles estão levando dados de acesso à informação consigo — desde senhas para a conta do Twitter corporativo até arquivos confidenciais armazenados em contas pessoais de Dropbox.

É o que aponta um estudo da Intermedia, loja especializada em aplicações de computação em nuvem sobre acesso não autorizado. Foram entrevistados 379 profissionais da área de informação. Ele apresenta dados alarmantes, tais como:

  •  89% dos pesquisados mantiveram consigo acesso para contas de Salesforce, PayPal, e-mail, SharePoint e outros aplicativos corporativos estratégicos;
  • 49% se conectam a contas do ex-empregador depois de deixar a companhia;
  • 45% mantêm acesso a informações confidenciais ou altamente confidenciais;
  • 68% admitem guardar arquivos de trabalho em contas pessoais de armazenamento em nuvem.

“Muitos pequenos empreendedores pensam que segurança em TI se aplica somente a grandes corporações lutando contra hackers estrangeiros”, diz Michael Gold, presidente da Intermedia. “Esse estudo deveria fazer com que percebessem que precisam proteger seus arquivos mais importantes, informações financeiras e reputação social contra o erro humano, bem como atividade mal-intencionada.”

Os riscos têm causas tanto técnicas como de procedimento. Um dos pontos mais vulneráveis identificados pelo estudo diz respeito à falta de práticas formais de desligamento: 60% dos respondentes disseram que não foi solicitado que desativassem seus logins em nuvem quando saíram da empresa.

Os potenciais prejuízos são inúmeros para as corporações, desde dinheiro extraviado via PayPal até posts inapropriados em páginas das redes sociais. Há também riscos legais, como o de não atender a obrigações de regulamentação para proteger dados estratégicos.

Para ajudar no controle de acesso a aplicativos, a Intermedia sugere medidas como tornar mais severas as políticas de gerenciamento do acesso e oferecer serviço de armazenamento em nuvem de uso facilitado, para que os funcionários não se sintam motivados a armazenar arquivos em contas pessoais.

Leia mais em:

http://www.valor.com.br/carreira/3678382/maioria-de-ex-funcionarios-mantem-acesso-aplicativos-da-empresa#ixzz3CFuTQE3X

marcos

Professor, Embaixador e Comendador MSc. Marcos Assi, CCO, CRISC, ISFS – Sócio-Diretor da MASSI Consultoria e Treinamento Ltda – especializada em Governança Corporativa, Compliance, Gestão de Riscos, Controles Internos, Mapeamento de processos, Segurança da Informação e Auditoria Interna. Empresa especializada no atendimento de Cooperativas de Crédito e habilitado pelo SESCOOP no Brasil todo para consultoria e Treinamento. Mestre em Ciências Contábeis e Atuariais pela PUC-SP, Bacharel em Ciências Contábeis pela FMU, com Pós-Graduação em Auditoria Interna e Perícia pela FECAP, Certified Compliance Officer – CCO pelo GAFM, Certified in Risk and Information Systems Control – CRISC pelo ISACA e Information Security Foundation – ISFS pelo EXIN.