You are on page 1of 3

White Papers

Exposição de Dados em
Segurança nas Nuvens
André Luis Fogaça Kos

Conviso IT Security | Operations Team

BRASILIA | CURITIBA | SÃO PAULO

Escritório Central
Rua Marechal Hermes 678 CJ 32
CEP 80530-230, Curitiba, PR
t (41) 3095.5736
t (41) 3095.3986
www.conviso.com.br
Conviso IT Security

Exposição de Dados em Ensinando Privacidade


Quando falamos de privacidade [5], o que nos
Segurança nas Nuvens preocupa de imediato são as milhares de
câmeras que nos seguem onde quer que
por André L. F. Kos
estejamos, o sinal do celular que registra em que
Conviso IT Security | Operations Team
regiões da cidade estamos, é o acesso indevido
aos nossos dados armazenados nos órgãos do
Introdução
governo, bancos e nas empresas com as quais
Perguntas sobre segurança na nuvem e
transacionamos e tudo onde tem nossa
viabilidade do armazenamento de informações
informação. Porém, precisamos aprender que
críticas em serviços baseados na web foram
privacidade começa com a atitude de cada
levantadas após um incidente que envolveu o
pessoa. Nestes últimos dias têm sido divulgadas
Twitter [1] e o Google Apps [2], onde um cracker
notícias onde as pessoas não cuidam da sua
obteve e distribuiu mais de 300 documentos
privacidade de forma adequada e sofrem
confidenciais, relativos ao Twitter, que estavam
conseqüências.
armazenados nos aplicativos do Google [3].
O primeiro caso conta que dois adolescentes, de
De acordo com o analista do Gartner, John
livre e espontânea vontade, se colocaram à
Pescatore [3], os clientes devem lembrar que o
frente da câmera do computador, se conectaram
Twitter e a maioria dos aplicativos do Google, até
na TwitterCam e começaram a trocar carícias
18 meses atrás, foram desenvolvidos para o
íntimas e se exoborem em cenas próximas ao
compartilhamento de informações e não para
sexo explícito. Em pouco tempo, além dos
proteger as informações e evitar que elas sejam
assistentes on line, milhares de pessoas viram as
transferidas. Com a recente oferta de software
cenas em site de divulgação de filmes. Como
que rodam na nuvem, é comum surgirem
são menores de idade, irão receber punição
dúvidas sobre que software deve ou não ser
cabível, mas, em função das regras da nossa
hospedado na web ou se no futuro todo
sociedade, a garota é quem está sofrendo mais
software estará instalado somente na grande
e segundo reportagens, a família pensa em
rede [4].
mudar de cidade. Ainda em seu blog, Edison
Um exemplo recente foi o cancelamento da Fontes, CISM, CISA [5], chega a uma conclusão
prova do Exame Nacional do Ensino Médio de que é necessário ensinar privacidade.
(ENEM). Segundo o Jornal Estado de São Paulo “Precisamos ensinar às pessoas que não
[5], uma falha do Instituto Nacional de Estudos e podemos colocar a culpa nos outros e na
Pesquisas Educacionais (INEP) permitiu acesso imprensa por divulgar notícias que foram
livre aos dados pessoais de 12 milhões de geradas pelas próprias pessoas”.
inscritos nas últimas três edições do Exame.
Realmente existe Segurança nas
O que é mais grave é que, ao ser avisado pelo Nuvens?
Jornal, o INEP afirmou que os dados seriam Um dos maiores riscos da computação em
acessados apenas pelas instituições de ensino, nuvem é o desconhecido, já que muitos
mediante identificação e senha. Isto é,
fornecedores são empresas relativamente novas
aparentemente, não foi feito nenhum teste, pois,
ou oferecem serviços em nuvem há pouco
se tivessem sido realizados testes básicos, a falha
t e m p o . " C a d a c o m p a n h i a é d i f e re n t e ,
teria sido facilmente identificada. Seguindo ainda
começando por quanto cada uma investe em
essa teoria, o que poderia ter sido feito era tratar a
segurança da informação como um processo, segurança, com base em tamanho e

considerar todas as dimensões e ter um crescimento e também na sofisticação do grupo


profissional com experiência nesta prática como de gerenciamento", diz Cakebread, ex-
parte da equipe do projeto com a autonomia e Salesfroce. Mark Nicolett, vice-presidente de
autoridade adequadas [5]. pesquisas da Gartner, relata que o foco dos

White Paper | Exposição de Dados em Segurança nas Nuvens! 1


Conviso IT Security

fornecedores está, em primeiro lugar, em suas A Segurança da Informação é um bem


capacidades principais, como backup de dados necessário e todos devem manter-se antenados.
ou entrega de aplicativos para Recursos Já com a Segurança nas Nuvens, é preciso uma
Humanos: "A segurança é, geralmente, o último abordagem e segurança diferentes,
componente adicionado à uma nova tecnologia, referenciando sempre que os dados e aplicativos
e em computação em nuvem não foi que são utilizados estão expostos na web, onde
exceção"[6]. todos podem ter contato e estão mais
vulneráveis a perdas e furtos. Ou seja, não basta
A Computação nas Nuvens ou Cloud Computing
ao usuário se preocupar em onde ele vai acessar
é considerada uma evolução natural da
esses dados (Lan Houses ou Cafés), e sim em
computação atual e onde, a cada dia, empresas
como é tratado esse tipo de informação, se ele
investem em ritmo crescente nesta tecnologia.
se preocupa em como isso é confidencial (no
Uma das principais vantagens é a virtualização
caso do seu login e senha), na integridade dos
de produtos e serviços computacionais,
dados (vazar informações confidenciais em um
proporcionando uma redução dos altos custos
site de relacionamentos) e da disponibilidade
com tecnologia e infra-estrutura local, além
relacionada (assegurar que apenas as pessoas
disso, as empresas ganham praticidade e
que tem acesso possam visualizar suas
versatilidade, pois os serviços são obtidos de
informações).
maneira mais fácil e transparente [7]. Abaixo
segue um vídeo demonstrativo e ilustrativo [8] de
Referências
Segurança nas Nuvens, abordando alguns [1] http://www.twitter.com
temas conhecidos da web:
[2] http://www.google.com/apps
[3] http://www.ipnews.com.br/voip/infra-
estrutura/seguranca/invas-o-do-twitter-e-do-
google-apps-levanta-questoes-sobre-
seguranca-em-nuvem.html
[4] http://convergenciadigital.uol.com.br/cgi/
cgilua.exe/sys/start.htm?
infoid=20210&sid=15
[5] http://www.itweb.com.br/blogs/blog.asp?
cod=58
[6] http://www.itweb.com.br/noticias/
Screen Shot do vídeo demonstrativo disponibilizado no
index.asp?cod=62822
YouTube em http://www.youtube.com/watch?
[7] http://www.fatecjp.com.br/revista/art-
v=8RMWO9JxZjA&feature=related
ed02-001.pdf

Conclusões [8] http://www.youtube.com/watch?


v=8RMWO9JxZjA&feature=related
Caso ainda se pergunte se vale a pena expor
seus dados em sites de relacionamento e meios [9] https://www.linkedin.com

de comunicação, vale do ponto de vista


Sobre o Autor
profissional, como é o caso do LinkedIn [9]. Nele
André Kos atua com informática desde 2003,
você monta um currículo online, onde pode ter
acumulando experiência em consultoria e
uma rede de amigos onde possa compartilhar
processos de Help Desk. Iniciou suas atividades
informações profissionais e fazer indicações para
na Conviso IT Security em 2008, onde trabalha
o mercado de trabalho. Fontes como essas são
como Gerente de Projetos, responsável por
válidas, porém deve-se manter o mínimo de coordenar as atividades da equipe de consultoria
segurança possível para não expor informações e a troca de conhecimento com o Conviso
privadas de sua empresa e de si próprio. Security Labs.

White Paper | Exposição de Dados em Segurança nas Nuvens! 2

You might also like