O que ganhamos com a minimização de dados na rede

Uma série de profissionais de segurança e especialistas em privacidade defendem a minimização de dados na rede. Leia o artigo e entenda este conceito
Emilia Bertolli
2 minuto de leitura
Ultima atualização 1 de Dezembro de 2023

Em nosso último post, sobre o que aprendemos conversando com profissionais de segurança em 2016, vimos que o especialista em senhas Per Thorsheim defende fortemente a adoção de um fator duplo de autenticação como solução para o nosso péssimo hábito de criar senhas fracas.

Isso, no entanto, não basta. Muito mais do que implementar um fator duplo de autenticação e gerar senhas melhores, precisamos cultivar um certo nível de conscientização em segurança e, especialmente, privacidade em nossas transações online.

Números de cartões de crédito e senhas podem ser trocados facilmente pelos usuários, mas detalhes sobre preferências pessoais, como hobbies, comidas, filmes e leituras favoritas, são eternos, e são uma ótima fonte de informações para os hackers usarem em ataques de engenharia social.

De acordo com a advogada e guru em privacidade Alexandra Ross, há vários benefícios na minimização de dados, tanto para as empresas que os coletam quanto para os consumidores que os revelam.

“Precisamos parar, pensar, e ter consciência do que está acontecendo. Quais dados estão nos pedindo para revelar quando nos cadastramos em uma rede social? E por que isso está sendo pedido? Vale o esforço tentar ler as políticas de privacidade, ou as resenhas dos clientes de aplicativos e serviços online”

Ao mesmo tempo, ela defende que as empresas sejam mais criteriosas ao coletar dados de clientes.

“Se você conversar com o time de marketing de uma empresa de tecnologia, sim, por padrão, eles geralmente coletam tudo. Em outras palavras, ‘vamos ter esse amplo perfil do usuário para que todas as bases sejam cobertas e tenhamos todos esses pontos de dados’. Mas, se você explicar, ou fazer as perguntas… verá que pode aprender o que realmente é necessário coletar”

O cientista de dados Kaiser Fung aponta que, frequentemente, em primeiro lugar, não há muitas razões por trás da coleta de dados.

“Não é apenas o volume de dados, mas o fato de que os dados hoje não são coletados tendo um plano em mente. Geralmente, as pessoas que coletam os dados estão isoladas de qualquer problema de negócio”

Outros defensores do conceito de privacidade desde a concepção (em inglês, privacy by design) também defendem a doutrina de minimização de dados: quanto menos dados uma empresa tem, menor é o risco de segurança quando um ataque ocorre.

O profissional de segurança Scott Schober, com base em suas experiências, também defende que empresas e usuários sejam mais criteriosos em relação aos dados coletados e disponibilizados.

“Eu estava em um evento… e então me perguntaram se eu gostaria de ver como seria fácil roubar minha identidade e comprometer minhas informações. Eu fiquei um pouco relutante, mas disse que estava tudo bem. Tudo já é público, e eu sei o quanto é fácil obter as informações de uma pessoa. Então eu fui a cobaia. Era Kevin Mitnick, o hacker mais famoso do mundo, que faria a ação. Em apenas 30 segundos, e com o custo de US$ 1, ele obteve meu número de segurança social”

Não há nada de errado com as empresas que armazenam informações pessoais sobre nós. O ponto é que é preciso ter consciência sobre o que estamos disponibilizando e levar em consideração que violações de dados são um fato da vida.

O que devo fazer agora?

Listamos abaixo três recomendações para reduzir os riscos de dados na sua organização:

1

Agende uma demonstração conosco: Veja a usabilidade de Varonis em uma sessão personalizada com base nas necessidades de segurança de dados da sua organização. Responderemos a todas as suas perguntas.

2

Veja um exemplo do nosso Relatório de Risco de Dados: Conheça as ameaças que podem permanecer no seu ambiente. O Relatório da Varonis é gratuito e demonstra claramente como realizar a remediação automatizada.

3

Siga-nos no LinkedIn, YouTube e X (Twitter): Obtenha insights detalhados sobre todos os aspectos da segurança de dados, incluindo DSPM, detecção de ameaças, segurança de IA, entre outros.

Experimente Varonis gratuitamente.

Obtenha um relatório detalhado de risco de dados com base nos dados da sua empresa.
Implanta em minutos.

Keep reading

Varonis tackles hundreds of use cases, making it the ultimate platform to stop data breaches and ensure compliance.

varonis-é-reconhecida-pelo-gartner-no-market-guide-para-user-and-entity-behaviour-analytics
Varonis é reconhecida pelo Gartner no Market Guide para User and Entity Behaviour Analytics
Pelo segundo ano consecutivo, a Varonis foi nomeada pelo Gartner como fornecedor representativo no Market Guide para User and Entity Behaviour Analytics.
como-lidar-com-as-questões-legais-relacionadas-a-um-ataque-ransomware
Como lidar com as questões legais relacionadas a um ataque ransomware
O sequestro de informações digitais também tem impacto jurídico; veja aqui como lidar com as questões legais relacionadas ao ransomware
quatro-dicas-essenciais-sobre-crimes-cibernéticos-para-sua-empresa
Quatro dicas essenciais sobre crimes cibernéticos para sua empresa
Hoje em dia os verdadeiros motivos dos vazamentos nunca estão ligados a uma decisão ruim isolada, mas às muitas escolhas feitas bem antes de um administrador de rede sonolento receber uma ligação de um invasor.

relatório-de-investigações-de-dados-da-verizon-2018
Relatório de Investigações de Dados da Verizon 2018
Relatório de Investigações de Dados da Verizon mostra que as empresas continuam com problemas de invasões e roubo de dados sensíveis