Conforme explorado anteriormente neste capítulo, o e-mail é uma ferramenta especialmente valiosa que encontrou um lugar seguro no ambiente de negócios atual, mas deve-se notar que o e-mail tem limitações significativas em relação à privacidade, pirataria e filtragem. Não apenas existe um risco para sua empresa por meio de correspondência por e-mail, mas também crimes de computador, terrorismo cibernético e vírus representam uma ameaça aos sistemas operacionais de sua empresa.
A propriedade intelectual é a parte mais respeitada de qualquer negócio e, como patrimônio, também é extremamente difícil de guardar. Assim como os computadores e os programas de software oferecem formas eficientes de comunicação, eles também fornecem gateways para o compartilhamento de informações não intencional/ilegal que é difícil de observar.
O Computer Security Institute realizou uma pesquisa em 2003 que teve resultados perturbadores. A pesquisa mostrou que 15% das empresas não sabiam se seus sistemas foram atacados no ano anterior. E desses que relataram ter sofrido ataques em seus sistemas, mais da metade nunca relatou a ninguém. assim como o crime na estrada tem policiais monitorando e tentando controlá-lo, o mesmo acontece com o crime de computador.
Embora as informações possam parecer difíceis de acreditar, considere que funcionários ou pessoas de fora podem alterar ou inventar dados em programas de computação para produzir informações imprecisas ou enganosas ou transações ilegais ou podem inserir e espalhar vírus. Há também pessoas que acessam sistemas de computador para seu próprio benefício ou conhecimento ilícito ou apenas para descobrir se vão entrar, o que é observado como hacking.
Quase como se fosse um jogo terrivelmente desafiador, a invasão de computadores tem sido responsável nos últimos anos por alguns dos principais crimes graves nos negócios. Uma técnica de hacking observou porque o cavalo de Tróia permite que os hackers requeiram um computador sem que o usuário saiba e capture a senha da conta online de um investidor, por exemplo. Esses são os problemas de segurança que clientes e empresas precisam enfrentar à medida que investimentos online, serviços bancários e gerenciamento de contas se tornam mais comuns.
Roubo de identidade, ocultação internacional, roubo de segredos comerciais, fraude em leilões, falsificação de sites na Internet e extorsão cibernética são todos esquemas que foram executados em 2002 e envolveram um mínimo de 125,000 vítimas e cerca de US$ 100 milhões. E esses crimes não fizeram parte da Pesquisa de Segurança e Crimes Informáticos do PC Security Institute.
Os vírus de computador são programas que se anexam secretamente a outros programas ou arquivos de computador e alteram, exportam ou destroem dados.
Como os vírus se espalham frequentemente por e-mail, é importante saber quem é o remetente antes de abrir a mensagem ou um anexo.
É melhor usar um software antivírus para descobrir se o documento contém um vírus ou se a mensagem deve simplesmente ser excluída.
Não só a Comissão Federal de Comércio (FTC) está preocupada com vírus, mas a Microsoft, juntamente com o FBI, o Serviço Secreto dos Estados Unidos e a Interpol, anunciou a introdução de um programa de recompensa antivírus em novembro de 2003. A Microsoft está envolvida no financiamento do programa para ajudar as agências de fiscalização a identificar e levar à justiça pessoas que liberam ilegalmente worms, vírus e outros tipos de códigos maliciosos na web.
Outros crimes informáticos incluem roubo real de equipamento informático (os computadores portáteis e PDAs são particularmente vulneráveis devido ao seu pequeno tamanho), utilização de engenharia para falsificar moeda ou outros documentos oficiais (passaportes, vistos, carteiras de identidade, etc.) baixar ou “piratar” músicas e filmes protegidos por direitos autorais. Com maior potencial para crimes de computador, o que os proprietários de pequenas empresas podem fazer para se proteger?
O Departamento de agência independente dos EUA sugere que você tome as seguintes medidas se estiver preocupado que seus sistemas sejam atacados:
✔ Responda rapidamente.
✔ Não interrompa processos do sistema nem altere arquivos se não tiver certeza de quais ações são necessárias.
✔ Siga as políticas/procedimentos organizacionais.
✔ Use o telefone para falar.
✔ Entre em contato com a equipe de resposta a incidentes do seu banco.
✔ Considere ativar a identificação de chamadas em todas as linhas de entrada.
✔ Estabeleça pontos de contato com o conselho geral, equipe de resposta a emergências e fiscalização.
✔ Faça cópias dos arquivos que os invasores podem ter copiado ou deixado.
✔ Identifique um ponto de contato principal para lidar com possíveis evidências.
✔ Não entre em contato com o suspeito.
Além disso, é importante interromper o acesso ao seu sistema e a visualização de seus dados por usuários não autorizados. Senhas, firewalls e software de criptografia são úteis nesse sentido.
Finalmente, é fundamental fazer uma cópia de seus dados e sistemas de computação caso seu sistema seja atacado e você deseje recuperar dados que foram alterados ou destruídos durante o processo. Existem muitos sistemas e maneiras de fazer backup de dados e não importa qual você selecione, mas sim que você simplesmente copie seus dados de forma consistente e precisa para seus registros.


2 Comentários