Curriculum
Além de permitir que estes usem os seus dispositivos pessoais para aceder à rede da empresa, a computação em nuvem está a tornar-se cada vez mais popular porque é acessível e expande-se rapidamente. As organizações devem usar as técnicas de mitigação adequadas para diminuir os riscos relacionados com a segurança na nuvem.
Contudo, nem todas as empresas estão preparadas para este tipo de riscos. Embora os fornecedores de serviços na nuvem disponham normalmente de determinadas funcionalidades de proteção, o seu principal dever é garantir a disponibilidade do serviço. Criar um plano forte de cibersegurança na nuvem é da sua responsabilidade. As violações de dados são um dos principais perigos associados à segurança na nuvem. As organizações devem implementar a autenticação multifator, monitorização frequente do acesso, controles rígidos de acesso e criptografia para dados confidenciais, a fim de reduzir esse risco. Para reduzir o perigo de Interfaces de Programação de Aplicações (API) inseguras, as empresas também devem implementar procedimentos adequados de permissão e autenticação para o acesso ao API.
De acordo com um relatório da empresa de inteligência global IDC que foi divulgado pelo provedor de proteção de risco de acesso à nuvem Ermetic, quase 80% das organizações pesquisadas sofreram pelo menos uma violação de dados na nuvem nos 18 meses anteriores e 43% tiveram dez ou mais violações.
Como resultado, as empresas precisam de conhecer os principais riscos de segurança associados à computação em nuvem, bem como saber como mitigá-los. As ameaças à nuvem podem diferir dependendo da origem, do contexto e do objetivo do risco. Alguns exemplos são a falha na interface de gestão, ataques no nível da Máquina Virtual (VM), problemas ou riscos de conformidade, insiders maliciosos, falha de serviço, término de serviço, perda de chaves de criptografia, autenticação fraca, falha de rede, riscos de licenciamento, falha de hardware, escalonamento de privilégios, design inadequado de infraestrutura, perfil de risco desconhecido ou o desligamento do provedor de serviços na nuvem.

Ao optar por serviços de nuvem de um provedor, precisa de garantir que ele dispõe de sistemas de segurança suficientes para proteger os seus dados. Também deve questionar sobre os locais dos data centres do provedor. Assegure-se que o provedor de serviços de nuvem pode fornecer resiliência geográfica em caso de qualquer incidente, como um incêndio, terremoto ou inundação. É melhor optar por um provedor de serviços que tenha uma presença global e dados replicados para vários data centres.
O malware, tal como o ransomware, está a espalhar-se rapidamente. Como qualquer servidor ou sistema local, os sistemas baseados na nuvem também podem ser afetados. Portanto, deve garantir que o provedor de serviços de nuvem siga a prática de isolamento de dados, que consiste também em manter uma cópia offline dos dados.
Sem encriptação, os dados armazenados e em transmissão ficam vulneráveis. Se nenhuma criptografia for usada, há um alto risco de perda de dados ou exposição de dados confidenciais a um invasor. Garanta que, quando os dados são movidos de ou para a nuvem ou estão a ser movidos entre duas nuvens, são encriptados.
A maioria dos provedores de serviços de nuvem usa ambientes multilocatários. Ao optar por um serviço de nuvem, avalie o tipo de segmentação que o provedor usa e como os seus dados serão segmentados dos outros clientes que estão no mesmo ambiente multilocatário.
Seguem-se alguns exemplos dos principais riscos que as PME podem enfrentar quando utilizam sistemas de nuvem:
violações de dadosos sistemas em nuvem enfrentam desafios de segurança cibernética de ameaças internas, exigindo fortes controles de acesso, monitorização, auditoria e formação de trabalhadores para reduzir o impacte e promover uma cultura de segurança;
a perda de dados pode ocorrer devido a falhas de hardware, bugs de software ou ataques maliciosos. As organizações devem implantar sistemas confiáveis de backup e recuperação, incluindo encriptação e controles de acesso, para evitar perdas significativas;
ocorre quando indivíduos não autorizados obtêm acesso a contas de usuário por meio de ataques de phishing e credenciais roubadas. Para evitar violações, as organizações devem implementar autenticação multifator, políticas de senha e programas de formação do usuário e monitorizar regularmente a atividade da conta.
é crucial implementar políticas rigorosas de gestão de identidade e acesso, garantindo que as listas de controle de acesso impõem acessos estritos aos dados. Os privilégios com base nas funções devem ser uma prioridade, especialmente ao lidar com dados na nuvem, onde o controle de acesso baseado na função se torna uma medida preventiva vital contra o acesso não autorizado a dados. Monitorizar e rastrear todo o acesso aos dados são componentes essenciais de uma estratégia de segurança abrangente.
Melhore os seus conhecimentos a nível da segurança na nuvem com o vídeo seguinte:
Not a member yet? Register now
Are you a member? Login now