O que ganhamos com a minimização de dados na rede

Uma série de profissionais de segurança e especialistas em privacidade defendem a minimização de dados na rede. Leia o artigo e entenda este conceito
Emilia Bertolli
2 minuto de leitura
Ultima atualização 1 de Dezembro de 2023

Em nosso último post, sobre o que aprendemos conversando com profissionais de segurança em 2016, vimos que o especialista em senhas Per Thorsheim defende fortemente a adoção de um fator duplo de autenticação como solução para o nosso péssimo hábito de criar senhas fracas.

Isso, no entanto, não basta. Muito mais do que implementar um fator duplo de autenticação e gerar senhas melhores, precisamos cultivar um certo nível de conscientização em segurança e, especialmente, privacidade em nossas transações online.

Números de cartões de crédito e senhas podem ser trocados facilmente pelos usuários, mas detalhes sobre preferências pessoais, como hobbies, comidas, filmes e leituras favoritas, são eternos, e são uma ótima fonte de informações para os hackers usarem em ataques de engenharia social.

De acordo com a advogada e guru em privacidade Alexandra Ross, há vários benefícios na minimização de dados, tanto para as empresas que os coletam quanto para os consumidores que os revelam.

“Precisamos parar, pensar, e ter consciência do que está acontecendo. Quais dados estão nos pedindo para revelar quando nos cadastramos em uma rede social? E por que isso está sendo pedido? Vale o esforço tentar ler as políticas de privacidade, ou as resenhas dos clientes de aplicativos e serviços online”

Ao mesmo tempo, ela defende que as empresas sejam mais criteriosas ao coletar dados de clientes.

“Se você conversar com o time de marketing de uma empresa de tecnologia, sim, por padrão, eles geralmente coletam tudo. Em outras palavras, ‘vamos ter esse amplo perfil do usuário para que todas as bases sejam cobertas e tenhamos todos esses pontos de dados’. Mas, se você explicar, ou fazer as perguntas… verá que pode aprender o que realmente é necessário coletar”

O cientista de dados Kaiser Fung aponta que, frequentemente, em primeiro lugar, não há muitas razões por trás da coleta de dados.

“Não é apenas o volume de dados, mas o fato de que os dados hoje não são coletados tendo um plano em mente. Geralmente, as pessoas que coletam os dados estão isoladas de qualquer problema de negócio”

Outros defensores do conceito de privacidade desde a concepção (em inglês, privacy by design) também defendem a doutrina de minimização de dados: quanto menos dados uma empresa tem, menor é o risco de segurança quando um ataque ocorre.

O profissional de segurança Scott Schober, com base em suas experiências, também defende que empresas e usuários sejam mais criteriosos em relação aos dados coletados e disponibilizados.

“Eu estava em um evento… e então me perguntaram se eu gostaria de ver como seria fácil roubar minha identidade e comprometer minhas informações. Eu fiquei um pouco relutante, mas disse que estava tudo bem. Tudo já é público, e eu sei o quanto é fácil obter as informações de uma pessoa. Então eu fui a cobaia. Era Kevin Mitnick, o hacker mais famoso do mundo, que faria a ação. Em apenas 30 segundos, e com o custo de US$ 1, ele obteve meu número de segurança social”

Não há nada de errado com as empresas que armazenam informações pessoais sobre nós. O ponto é que é preciso ter consciência sobre o que estamos disponibilizando e levar em consideração que violações de dados são um fato da vida.

O que devo fazer agora?

Listamos abaixo três recomendações para reduzir os riscos de dados na sua organização:

1

Agende uma demonstração conosco: Veja a usabilidade de Varonis em uma sessão personalizada com base nas necessidades de segurança de dados da sua organização. Responderemos a todas as suas perguntas.

2

Veja um exemplo do nosso Relatório de Risco de Dados: Conheça as ameaças que podem permanecer no seu ambiente. O Relatório da Varonis é gratuito e demonstra claramente como realizar a remediação automatizada.

3

Siga-nos no LinkedIn, YouTube e X (Twitter): Obtenha insights detalhados sobre todos os aspectos da segurança de dados, incluindo DSPM, detecção de ameaças, segurança de IA, entre outros.

Experimente Varonis gratuitamente.

Obtenha um relatório detalhado de risco de dados com base nos dados da sua empresa.
Implanta em minutos.

Keep reading

Varonis tackles hundreds of use cases, making it the ultimate platform to stop data breaches and ensure compliance.

qual-a-diferença-entre-dpl,-siem-e-soluções-de-segurança-da-varonis?
Qual a diferença entre DPL, SIEM e soluções de segurança da Varonis?
A Varonis oferece produtos e soluções de segurança que vão além das expectativas, ampliando a capacidade de proteção de sistemas comuns no mercado
saiba-como-funciona-o-cdm-e-como-a-varonis-pode-ajudar
Saiba como funciona o CDM e como a Varonis pode ajudar
O CDM é uma iniciativa que visa reduzir ameaças cibernéticas, melhorar os recursos de resposta e simplificar relatórios de segurança
como-ter-um-equilíbrio-entre-segurança-e-conveniência
Como ter um equilíbrio entre segurança e conveniência
A tecnologia e a IoT facilitam cada vez mais o dia a dia dos usuários. Mas como conseguir ter segurança e conveniência nessas circunstâncias? Descubra.
o-guia-definitivo-contra-o-ransomware
O guia definitivo contra o ransomware
O ransomware tem a função de criptografar arquivos da vítima e pedir um valor para recuperá-los. Saiba como se proteger de um ataque.