{"id":603,"date":"2020-03-24T08:11:40","date_gmt":"2020-03-24T11:11:40","guid":{"rendered":"https:\/\/aiqon.com.br\/blog\/?p=603"},"modified":"2026-08-11T20:32:32","modified_gmt":"2026-08-11T23:32:32","slug":"12-solucoes-de-seguranca-para-proteger-as-suas-informacoes-sensiveis","status":"publish","type":"post","link":"https:\/\/aiqon.com.br\/blog\/12-solucoes-de-seguranca-para-proteger-as-suas-informacoes-sensiveis\/","title":{"rendered":"TOP 12 solu\u00e7\u00f5es de seguran\u00e7a para proteger as suas informa\u00e7\u00f5es sens\u00edveis"},"content":{"rendered":"<div id=\"bsf_rt_marker\"><\/div><p>Vazamentos de dados s\u00e3o frequentemente noticiados e as empresas est\u00e3o cientes de que, mesmo tendo alcan\u00e7ado conformidade com PCI ou SOX, novos regulamentos como a LGPD e o GDPR demandam um controle mais rigoroso da seguran\u00e7a de dados. Para ajudar a aprimorar a sua postura em rela\u00e7\u00e3o \u00e0 seguran\u00e7a e ao compliance, listamos as 12 principais solu\u00e7\u00f5es de seguran\u00e7a de dados para proteger informa\u00e7\u00f5es sens\u00edveis e ajudar a ser aprovado em auditorias.<\/p><div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 ez-toc-wrap-left counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Nesse Artigo<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabela de conte\u00fado\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/aiqon.com.br\/blog\/12-solucoes-de-seguranca-para-proteger-as-suas-informacoes-sensiveis\/#1_%E2%80%93_Descobrimento_e_classificacao_de_dados\" >1 &#8211; Descobrimento e classifica\u00e7\u00e3o de dados<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/aiqon.com.br\/blog\/12-solucoes-de-seguranca-para-proteger-as-suas-informacoes-sensiveis\/#2_%E2%80%93_Firewall\" >2 &#8211; Firewall<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/aiqon.com.br\/blog\/12-solucoes-de-seguranca-para-proteger-as-suas-informacoes-sensiveis\/#3_%E2%80%93_Backup_e_recuperacao\" >3 &#8211; Backup e recupera\u00e7\u00e3o<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/aiqon.com.br\/blog\/12-solucoes-de-seguranca-para-proteger-as-suas-informacoes-sensiveis\/#4_%E2%80%93_Antivirus\" >4 &#8211; Antiv\u00edrus<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/aiqon.com.br\/blog\/12-solucoes-de-seguranca-para-proteger-as-suas-informacoes-sensiveis\/#5_%E2%80%93_Sistemas_de_prevencao_e_deteccao_de_intrusos_IDSIPS\" >5 &#8211; Sistemas de preven\u00e7\u00e3o e detec\u00e7\u00e3o de intrusos (IDS\/IPS)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/aiqon.com.br\/blog\/12-solucoes-de-seguranca-para-proteger-as-suas-informacoes-sensiveis\/#6_%E2%80%93_Gerenciamento_e_correlacao_de_eventos_de_seguranca_SIEM\" >6 &#8211; Gerenciamento e correla\u00e7\u00e3o de eventos de seguran\u00e7a (SIEM)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/aiqon.com.br\/blog\/12-solucoes-de-seguranca-para-proteger-as-suas-informacoes-sensiveis\/#7_%E2%80%93_Prevencao_de_perda_de_dados_DLP\" >7 &#8211; Preven\u00e7\u00e3o de perda de dados (DLP)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/aiqon.com.br\/blog\/12-solucoes-de-seguranca-para-proteger-as-suas-informacoes-sensiveis\/#8_%E2%80%93_Controle_de_acesso\" >8 &#8211; Controle de acesso<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/aiqon.com.br\/blog\/12-solucoes-de-seguranca-para-proteger-as-suas-informacoes-sensiveis\/#9_%E2%80%93_Solucoes_de_seguranca_em_cloud\" >9 &#8211; Solu\u00e7\u00f5es de seguran\u00e7a em cloud<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/aiqon.com.br\/blog\/12-solucoes-de-seguranca-para-proteger-as-suas-informacoes-sensiveis\/#10_%E2%80%93_Auditoria\" >10 &#8211; Auditoria<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/aiqon.com.br\/blog\/12-solucoes-de-seguranca-para-proteger-as-suas-informacoes-sensiveis\/#11_%E2%80%93_Criptografia_de_dados\" >11 &#8211; Criptografia de dados<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/aiqon.com.br\/blog\/12-solucoes-de-seguranca-para-proteger-as-suas-informacoes-sensiveis\/#12_%E2%80%93_Seguranca_fisica\" >12 &#8211; Seguran\u00e7a f\u00edsica<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-13\" href=\"https:\/\/aiqon.com.br\/blog\/12-solucoes-de-seguranca-para-proteger-as-suas-informacoes-sensiveis\/#Conclusao\" >Conclus\u00e3o<\/a><\/li><\/ul><\/nav><\/div>\n\n<p><em>Nota para revendas, MSPs e integradores: cada uma dessas 12 categorias \u00e9 uma camada que pode virar oferta de servi\u00e7o gerenciado. Ao final deste artigo, veja como montar esse portf\u00f3lio com a AIQON.<\/em><\/p>\n<h2><span class=\"ez-toc-section\" id=\"1_%E2%80%93_Descobrimento_e_classificacao_de_dados\"><\/span>1 &#8211; Descobrimento e classifica\u00e7\u00e3o de dados<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Para proteger seus dados de forma efetiva, voc\u00ea precisa saber quais informa\u00e7\u00f5es sens\u00edveis voc\u00ea tem. A solu\u00e7\u00e3o de descobrimento e classifica\u00e7\u00e3o de dados escaneia seus reposit\u00f3rios de dados atr\u00e1s dos tipos de dados que voc\u00ea considera importantes, com base em padr\u00f5es da ind\u00fastria ou em requisitos customiz\u00e1veis (como dados de PCI DSS, dados da LGPD e propriedade intelectual), agrupa-os em categorias e os marca com uma assinatura digital demonstrando sua classifica\u00e7\u00e3o. Voc\u00ea pode usar essas marca\u00e7\u00f5es para focar seus recursos de seguran\u00e7a de dados e implementar controles que protegem os dados de acordo com o seu valor para a empresa. Caso os dados sejam modificados, sua classifica\u00e7\u00e3o pode ser atualizada \u2014 mas \u00e9 necess\u00e1rio ter controles que previnam que usu\u00e1rios falsifiquem o n\u00edvel de classifica\u00e7\u00e3o; por exemplo, apenas usu\u00e1rios autorizados deveriam poder reduzir o n\u00edvel de classifica\u00e7\u00e3o de um dado.<\/p>\n<p>Plataformas como a <a href=\"https:\/\/aiqon.com.br\/comforte\/\">Comforte TAMUNIO<\/a> fazem esse descobrimento e classifica\u00e7\u00e3o de dados com IA, cobrindo cloud, on-premises e ambientes de IA.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"2_%E2%80%93_Firewall\"><\/span>2 &#8211; Firewall<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>O firewall \u00e9 uma das primeiras linhas de defesa de uma rede, pois isola uma rede da outra. Os firewalls excluem o tr\u00e1fego n\u00e3o desejado de entrar na rede. Al\u00e9m disso, voc\u00ea pode abrir apenas certas portas, dando menos espa\u00e7o para hackers terem acesso ou roubarem seus dados. Dependendo da pol\u00edtica de firewall da empresa, ele pode bloquear completamente uma parte do tr\u00e1fego ou todo o tr\u00e1fego, ou realizar uma verifica\u00e7\u00e3o em uma parte ou em todo o tr\u00e1fego.<\/p>\n<p>Firewalls podem ser sistemas independentes ou inclu\u00eddos em outros dispositivos, como roteadores e servidores. Voc\u00ea encontra solu\u00e7\u00f5es de firewall tanto em hardware quanto em software.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"3_%E2%80%93_Backup_e_recuperacao\"><\/span>3 &#8211; Backup e recupera\u00e7\u00e3o<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Uma solu\u00e7\u00e3o de backup e recupera\u00e7\u00e3o ajuda as empresas a protegerem seus dados em caso de dele\u00e7\u00e3o ou destrui\u00e7\u00e3o. Todos os ativos cr\u00edticos do neg\u00f3cio devem ser duplicados periodicamente para prover redund\u00e2ncia \u2014 caso algum servidor falhe, alguma dele\u00e7\u00e3o acidental aconte\u00e7a, um ransomware danifique seus arquivos ou algum outro ataque aconte\u00e7a, voc\u00ea poder\u00e1 restaurar os dados rapidamente.<\/p>\n<p>Para dados que vivem em SaaS (M365, Google Workspace, Salesforce, Entra ID), vale lembrar que o backup nativo do provedor \u00e9 limitado \u2014 solu\u00e7\u00f5es como o <a href=\"https:\/\/aiqon.com.br\/keepit\/\">Keepit<\/a> oferecem backup independente e imut\u00e1vel, justamente para os casos de exclus\u00e3o ou ransomware que o provedor de SaaS n\u00e3o cobre.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"4_%E2%80%93_Antivirus\"><\/span>4 &#8211; Antiv\u00edrus<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>O software de antiv\u00edrus \u00e9 uma das ferramentas de seguran\u00e7a mais adotadas, tanto para uso pessoal quanto comercial. H\u00e1 diversos fabricantes de antiv\u00edrus no mercado, mas praticamente todos usam t\u00e9cnicas semelhantes para detectar c\u00f3digo malicioso, como assinaturas. As solu\u00e7\u00f5es de antiv\u00edrus ajudam a detectar e remover trojans, rootkits e v\u00edrus que podem roubar, modificar e danificar dados sens\u00edveis.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"5_%E2%80%93_Sistemas_de_prevencao_e_deteccao_de_intrusos_IDSIPS\"><\/span>5 &#8211; Sistemas de preven\u00e7\u00e3o e detec\u00e7\u00e3o de intrusos (IDS\/IPS)<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Os sistemas de detec\u00e7\u00e3o de intrusos (IDS) e os sistemas de preven\u00e7\u00e3o de intrusos (IPS) tradicionais fazem uma inspe\u00e7\u00e3o profunda do tr\u00e1fego de pacotes na rede e registram atividade potencialmente maliciosa. Um IDS pode ser configurado para avaliar logs, observar atividade suspeita na rede e alertar sobre sess\u00f5es que podem estar violando as configura\u00e7\u00f5es de seguran\u00e7a. Um IPS oferece capacidade de detec\u00e7\u00e3o e pode encerrar sess\u00f5es que parecem maliciosas, embora costume ser limitado contra ataques \u00f3bvios como DDoS.<\/p>\n<p>Quase sempre h\u00e1 um passo anal\u00edtico entre o alerta e a a\u00e7\u00e3o: os administradores de seguran\u00e7a avaliam se o alerta \u00e9 uma amea\u00e7a, se ela \u00e9 relevante e se h\u00e1 algo a fazer a respeito. IDS e IPS ajudam bastante na prote\u00e7\u00e3o de dados, pois podem impedir que um hacker acesse servidores de arquivos usando malware \u2014 mas essas solu\u00e7\u00f5es exigem bastante ajuste e an\u00e1lise antes de derrubarem uma sess\u00e3o com base em um alerta.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"6_%E2%80%93_Gerenciamento_e_correlacao_de_eventos_de_seguranca_SIEM\"><\/span>6 &#8211; Gerenciamento e correla\u00e7\u00e3o de eventos de seguran\u00e7a (SIEM)<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>As solu\u00e7\u00f5es de SIEM oferecem an\u00e1lise em tempo real dos logs de seguran\u00e7a registrados por dispositivos de rede, servidores e aplica\u00e7\u00f5es. Elas n\u00e3o apenas agregam e correlacionam eventos, mas tamb\u00e9m podem executar deduplica\u00e7\u00e3o \u2014 removendo relat\u00f3rios repetidos da mesma inst\u00e2ncia \u2014 e agir com base em alertas e gatilhos. Normalmente tamb\u00e9m oferecem um conjunto de ferramentas de an\u00e1lise que ajuda a encontrar eventos espec\u00edficos, como os relacionados \u00e0 seguran\u00e7a de dados. As solu\u00e7\u00f5es de SIEM s\u00e3o parte vital da investiga\u00e7\u00e3o de incidentes de seguran\u00e7a de dados.<\/p>\n<p><!-- INICIO CTA CANAL AIQON \u2014 bloco padr\u00e3o, reaproveitar em outros posts --><\/p>\n<div>\n<p><strong>Sua revenda, MSP ou integradora j\u00e1 cobre essas 12 camadas na oferta de seguran\u00e7a dos seus clientes?<\/strong><\/p>\n<p>A AIQON \u00e9 uma distribuidora de ciberseguran\u00e7a: conectamos parceiros de canal a um portf\u00f3lio de fabricantes internacionais \u2014 endpoint, identidade, dados, API e anti-DDoS \u2014 para montar ofertas de seguran\u00e7a gerenciada completas, sem a complexidade de negociar direto com fornecedores fora do Brasil.<\/p>\n<p><a href=\"https:\/\/aiqon.com.br\/parcerias\/\"><strong>Conhe\u00e7a o Partner Program da AIQON \u00bb<\/strong><\/a><\/p>\n<\/div>\n<p><!-- FIM CTA CANAL AIQON --><\/p>\n<h2><span class=\"ez-toc-section\" id=\"7_%E2%80%93_Prevencao_de_perda_de_dados_DLP\"><\/span>7 &#8211; Preven\u00e7\u00e3o de perda de dados (DLP)<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Os sistemas de preven\u00e7\u00e3o de perda de dados monitoram esta\u00e7\u00f5es de trabalho, servidores e rede para garantir que dados sens\u00edveis n\u00e3o sejam deletados, removidos, movidos ou copiados indevidamente. Eles tamb\u00e9m monitoram quem est\u00e1 usando e transmitindo os dados, para identificar utiliza\u00e7\u00e3o n\u00e3o autorizada.<\/p>\n<p>Saiba mais em: <a href=\"https:\/\/aiqon.com.br\/blog\/dlp-prevencao-a-perda-de-dados-o-que-e\/\">DLP: Preven\u00e7\u00e3o \u00e0 Perda de Dados, o que \u00e9?<\/a><\/p>\n<h2><span class=\"ez-toc-section\" id=\"8_%E2%80%93_Controle_de_acesso\"><\/span>8 &#8211; Controle de acesso<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Na maioria dos casos, os usu\u00e1rios n\u00e3o deveriam poder copiar ou armazenar dados sens\u00edveis localmente; ao inv\u00e9s disso, devem manipular esses dados remotamente. Dados sens\u00edveis idealmente n\u00e3o deveriam ser armazenados em sistemas port\u00e1teis. Todos os sistemas devem exigir login e ter mecanismos para bloquear o acesso em caso de uso question\u00e1vel.<\/p>\n<p>Arquivos sens\u00edveis devem ser acessados apenas por pessoas autorizadas, seguindo o princ\u00edpio de privil\u00e9gio m\u00ednimo. Uma lista de controle de acesso (ACL) indica quem tem acesso a quais recursos e em quais n\u00edveis. Pode ser parte interna de uma aplica\u00e7\u00e3o ou do sistema operacional, baseando-se em listas brancas (itens permitidos) ou listas negras (itens proibidos) \u2014 no gerenciamento de arquivos, a lista branca costuma ser mais usada, geralmente configurada no n\u00edvel do sistema de arquivos. No Windows, por exemplo, isso \u00e9 feito com permiss\u00f5es e listas de controle de NTFS. O controle de acesso baseado em fun\u00e7\u00e3o (RBAC) \u2014 como grupos do Active Directory e delega\u00e7\u00e3o \u2014 deve ser implementado de forma consistente em todas as aplica\u00e7\u00f5es.<\/p>\n<p>Solu\u00e7\u00f5es como o <a href=\"https:\/\/aiqon.com.br\/ad-manager-plus\/\">ManageEngine ADManager Plus<\/a> automatizam o ciclo de vida de identidades e permiss\u00f5es no Active Directory, e plataformas de PAM como o ManageEngine PAM360 e o Securden cobrem o acesso privilegiado \u2014 cofre de credenciais, sess\u00f5es monitoradas e privil\u00e9gio m\u00ednimo em sistemas cr\u00edticos.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"9_%E2%80%93_Solucoes_de_seguranca_em_cloud\"><\/span>9 &#8211; Solu\u00e7\u00f5es de seguran\u00e7a em cloud<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Indiv\u00edduos e empresas tendem a coletar e armazenar cada vez mais dados. Isso levou do armazenamento anexado direto (DAS) ao armazenamento em \u00e1rea de rede (NAS), redes de armazenamento em \u00e1rea (SAN) e, agora, ao armazenamento em nuvem \u2014 que permite escalar sem que os administradores locais precisem se preocupar com a infraestrutura subjacente.<\/p>\n<p>Apesar dos benef\u00edcios, do ponto de vista de seguran\u00e7a o armazenamento em cloud pode ser problem\u00e1tico. \u00c9 preciso ter certeza de que o provedor protege os dados adequadamente, com redund\u00e2ncia e plano de recupera\u00e7\u00e3o de desastres. Garanta que seus dados estejam criptografados, tenham backup e que voc\u00ea mantenha o m\u00e1ximo de controle poss\u00edvel sobre eles \u2014 especialmente \u00e0 medida que a opera\u00e7\u00e3o passa a usar m\u00faltiplas nuvens e SaaS ao mesmo tempo, o que costuma gerar configura\u00e7\u00f5es incorretas e permiss\u00f5es excessivas fora do radar do time de seguran\u00e7a. Plataformas de posture management como o <a href=\"https:\/\/aiqon.com.br\/checkred\/\">CheckRed<\/a> (SSPM\/CSPM\/CIEM) centralizam essa visibilidade e corrigem automaticamente desvios de configura\u00e7\u00e3o em cloud, SaaS e DNS.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"10_%E2%80%93_Auditoria\"><\/span>10 &#8211; Auditoria<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Para proteger a informa\u00e7\u00e3o sens\u00edvel de maneira correta, \u00e9 preciso auditar as altera\u00e7\u00f5es nos sistemas e as tentativas de acesso a dados cr\u00edticos. Por exemplo, qualquer conta que exceda o n\u00famero m\u00e1ximo de tentativas de login falho deve ser automaticamente reportada ao administrador de seguran\u00e7a da informa\u00e7\u00e3o para investiga\u00e7\u00e3o. Detectar altera\u00e7\u00f5es em informa\u00e7\u00f5es sens\u00edveis e nas permiss\u00f5es associadas \u00e9 uma parte cr\u00edtica desse processo. Usar o hist\u00f3rico para entender como os dados sens\u00edveis s\u00e3o usados, por quem e para onde v\u00e3o, permite construir uma pol\u00edtica mais precisa e antecipar o impacto de mudan\u00e7as no ambiente \u2014 ajudando a identificar riscos previamente n\u00e3o descobertos.<\/p>\n<p>Ferramentas como o <a href=\"https:\/\/aiqon.com.br\/ad-manager-plus\/\">ManageEngine ADManager Plus<\/a> simplificam o gerenciamento de altera\u00e7\u00f5es e a auditoria de atividade de usu\u00e1rios e do Active Directory, com relat\u00f3rios prontos para compliance.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"11_%E2%80%93_Criptografia_de_dados\"><\/span>11 &#8211; Criptografia de dados<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>A criptografia de dados \u00e9 essencial para arquivos que n\u00e3o devem ser lidos mesmo em caso de roubo. Sniffers de rede e outros ataques que visam roubar informa\u00e7\u00f5es s\u00e3o comuns o suficiente para que senhas, n\u00fameros de cart\u00e3o de cr\u00e9dito e outras informa\u00e7\u00f5es sens\u00edveis sejam capturadas sob protocolos n\u00e3o criptografados. Protocolos de comunica\u00e7\u00e3o criptografada resolvem essa lacuna \u2014 sem criptografia SSL\/TLS, por exemplo, transa\u00e7\u00f5es de cart\u00e3o de cr\u00e9dito em sites populares seriam inseguras.<\/p>\n<p>A criptografia tamb\u00e9m pode ser usada por atacantes para esconder tr\u00e1fego malicioso de sistemas de detec\u00e7\u00e3o de intrusos, j\u00e1 que um canal criptografado \u00e9 dif\u00edcil de inspecionar. Por isso, todos os dados cr\u00edticos devem ser criptografados tanto em repouso quanto em tr\u00e2nsito. Sistemas port\u00e1teis devem usar criptografia de disco; para desktops com informa\u00e7\u00e3o cr\u00edtica ou propriet\u00e1ria, criptografar os discos r\u00edgidos ajuda a evitar perda de dados. A criptografia baseada em software se soma \u00e0 baseada em hardware \u2014 muitas BIOS permitem habilitar o M\u00f3dulo de Plataforma Confi\u00e1vel (TPM), que armazena chaves criptogr\u00e1ficas, senhas e certificados.<\/p>\n<p>Para dados que tamb\u00e9m precisam ser usados por sistemas e por IA sem expor o valor original, abordagens como a tokeniza\u00e7\u00e3o e a criptografia format-preserving (FPE) da <a href=\"https:\/\/aiqon.com.br\/comforte\/\">Comforte TAMUNIO<\/a> mant\u00eam os dados ileg\u00edveis para quem n\u00e3o deveria acess\u00e1-los, mas ainda utiliz\u00e1veis por analytics e aplica\u00e7\u00f5es \u2014 inclusive com criptografia p\u00f3s-qu\u00e2ntica.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"12_%E2%80%93_Seguranca_fisica\"><\/span>12 &#8211; Seguran\u00e7a f\u00edsica<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>A seguran\u00e7a f\u00edsica normalmente \u00e9 deixada de lado nas discuss\u00f5es sobre seguran\u00e7a de dados, mas uma pol\u00edtica fraca pode comprometer completamente seus dados. Cada esta\u00e7\u00e3o de trabalho deve ser fixada para n\u00e3o poder ser removida da \u00e1rea, e o gabinete do computador deve ter trava para n\u00e3o expor seus componentes internos \u2014 caso contr\u00e1rio, discos r\u00edgidos e outros componentes sens\u00edveis podem ser removidos e comprometidos. Tamb\u00e9m \u00e9 boa pr\u00e1tica implementar senha na BIOS, evitando que atacantes iniciem o sistema por outro sistema operacional usando m\u00eddia remov\u00edvel.<\/p>\n<p>Outro vetor de vazamento \u00e9 um simples smartphone com c\u00e2mera de alta resolu\u00e7\u00e3o \u2014 \u00e9 dif\u00edcil proteger documentos contra atacantes internos com esses dispositivos ou detectar algu\u00e9m fotografando um monitor ou quadro com dados sens\u00edveis, mas vale ter uma pol\u00edtica que restrinja c\u00e2meras no ambiente. Monitorar as instala\u00e7\u00f5es com c\u00e2meras de v\u00eddeo com sensores de movimento e vis\u00e3o noturna ajuda a identificar pessoas n\u00e3o autorizadas tentando acessar servidores de arquivos, backups ou fotografar dados sens\u00edveis em \u00e1reas restritas.<\/p>\n<p>Cada \u00e1rea de trabalho e equipamento pessoal deve ser mantido em seguran\u00e7a antes de ser deixado sozinho \u2014 cheque portas, gavetas e janelas, e n\u00e3o deixe pap\u00e9is sobre a mesa. C\u00f3pias de dados sens\u00edveis devem ser travadas e destru\u00eddas quando n\u00e3o forem mais necess\u00e1rias, e chaves de acesso, cart\u00f5es de ID e c\u00f3digos de destravamento nunca devem ser compartilhados ou duplicados. Antes de descartar ou reciclar um disco r\u00edgido, apague completamente as informa\u00e7\u00f5es e certifique-se de que n\u00e3o s\u00e3o mais recuper\u00e1veis; discos e outros dispositivos com informa\u00e7\u00e3o cr\u00edtica devem ser fisicamente destru\u00eddos, com uma pessoa espec\u00edfica da TI respons\u00e1vel por esse processo.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Conclusao\"><\/span>Conclus\u00e3o<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Nenhuma dessas 12 camadas resolve seguran\u00e7a de dados sozinha \u2014 a defesa efetiva vem da combina\u00e7\u00e3o delas, priorizada pelo risco real de cada neg\u00f3cio. Para quem revende ou implementa seguran\u00e7a, essa lista tamb\u00e9m funciona como roteiro de portf\u00f3lio: descobrimento e classifica\u00e7\u00e3o, backup, gest\u00e3o de acesso e auditoria, posture management de cloud\/SaaS e criptografia s\u00e3o frentes que hoje t\u00eam fabricante ativo no portf\u00f3lio da AIQON.<\/p>\n<p><!-- INICIO CTA CANAL AIQON \u2014 bloco padr\u00e3o, reaproveitar em outros posts --><\/p>\n<div>\n<p><strong>N\u00e3o monte esse portf\u00f3lio sozinho, negociando com cada fabricante fora do Brasil.<\/strong><\/p>\n<p>A AIQON \u00e9 uma distribuidora de ciberseguran\u00e7a: conectamos parceiros de canal a um portf\u00f3lio de fabricantes internacionais \u2014 endpoint, identidade, dados, API e anti-DDoS \u2014 para montar ofertas de seguran\u00e7a gerenciada completas, com suporte local e agilidade.<\/p>\n<p><a href=\"https:\/\/aiqon.com.br\/parcerias\/\"><strong>Conhe\u00e7a o Partner Program da AIQON \u00bb<\/strong><\/a><\/p>\n<\/div>\n<p><!-- FIM CTA CANAL AIQON --><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vazamentos de dados s\u00e3o frequentemente noticiados e as empresas est\u00e3o cientes de que, mesmo tendo alcan\u00e7ado conformidade com PCI ou SOX, novos regulamentos como a LGPD e o GDPR demandam um controle mais rigoroso da seguran\u00e7a de dados. Para ajudar a aprimorar a sua postura em rela\u00e7\u00e3o \u00e0 seguran\u00e7a e ao compliance, listamos as 12 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":606,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_post_was_ever_published":false},"categories":[4,20],"tags":[85],"class_list":["post-603","post","type-post","status-publish","format-standard","has-post-thumbnail","category-lgpd","category-privacidade-de-dados","tag-privacidade-de-dados","czr-hentry"],"jetpack_sharing_enabled":true,"jetpack_featured_media_url":"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2020\/03\/TOP-12-solu\u00e7\u00f5es-de-seguran\u00e7a-para-proteger-as-suas-informa\u00e7\u00f5es-sens\u00edveis-2.jpg","_links":{"self":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts\/603","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/comments?post=603"}],"version-history":[{"count":5,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts\/603\/revisions"}],"predecessor-version":[{"id":4563,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts\/603\/revisions\/4563"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/media\/606"}],"wp:attachment":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/media?parent=603"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/categories?post=603"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/tags?post=603"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}