Protegendo o fosso com a segurança Zero Trust: o que é e por que é importante?

Os ambientes de trabalho híbridos vieram para ficar. Há anos que a força de trabalho vem se voltando cada vez mais para oportunidades de trabalho híbridas, mas a pandemia da COVID-19 provocou uma transição repentina e de grande magnitude. Algumas das maiores empresas dos Estados Unidos decidiram adotar permanentemente um modelo flexível de trabalho híbrido. Cerca de 1 em cada 4 trabalhadores americanos está migrando para o trabalho remoto como resultado da pandemia.

Embora essa mudança seja uma resposta a uma pandemia global, trata-se de uma mudança positiva. Os funcionários que trabalham remotamente relatam maior produtividade ao trabalhar em seus escritórios em casa, em vez de se deslocarem até um prédio físico. Sem as conversas informais que os distraem nem o tempo de deslocamento que os desgasta, os trabalhadores conseguem se concentrar melhor e fazem menos pausas ao longo do dia, o que leva a um aumento na produtividade.

Mas o trabalho remoto também apresenta riscos. Os funcionários ainda precisam ter acesso a arquivos e dados da empresa quando trabalham de casa. As redes Wi-Fi pessoais são inerentemente inseguras, o que abre uma enorme brecha para que hackers consigam invadir o sistema. As violações de dados aumentaram quando a força de trabalho passou a adotar o trabalho remoto. O impacto financeiro dessas violações é alto. De acordo com um estudo recente da IBM, estima-se que as violações de dados custem US$ 1,07 milhão a mais quando o trabalho remoto é um fator envolvido.

Nunca confie, sempre verifique

É útil pensar na segurança cibernética no contexto de um castelo e um fosso. A casa do funcionário remoto é o castelo. Ele está lá trabalhando, são e salvo, sendo o mais produtivo possível. Sua rede Wi-Fi é o fosso ao redor do castelo. A confiança para entrar no castelo é implícita. Se você conseguir entrar, presume-se que a ponte levadiça foi abaixada para você e que você foi bem-vindo. No entanto, esse fosso é apenas parcialmente seguro — há uma senha protegendo-o, mas qualquer malfeitor com um barco ou uma catapulta pode escalar o fosso e invadir o castelo sem ser convidado.

Nas empresas acontece a mesma coisa. Existe uma confiança implícita no acesso à rede da empresa, mas o fato de alguém ter uma senha não significa que tenha recebido permissão para acessá-la.

Então, como as empresas devem manter seus negócios saudáveis e seguros, ao mesmo tempo em que permitem o trabalho remoto?

A resposta é simples: não confie em ninguém.

Ao nunca confiar e sempre verificar cada usuário, todas as vezes, uma empresa pode manter sua rede segura, mesmo à medida que a tecnologia e o crime cibernético se tornam mais sofisticados.

O que é a arquitetura Zero Trust?

O “zero trust” é uma mentalidade e uma abordagem corporativa em relação à segurança cibernética, concebida para estabelecer uma verificação explícita do usuário, basicamente não confiando em ninguém e verificando todos. Dessa forma, mesmo que alguém consiga atravessar o “fosso”, ainda assim precisará provar que tem o direito de estar no “castelo”.

Como criar uma segurança do tipo “Zero Trust”

Ao autenticar e autorizar cada usuário, todas as vezes, uma organização cria um sistema de confiança zero. O acesso com privilégios mínimos é concedido a todos os usuários, aplicativos e infraestrutura — partindo do princípio de que nada dentro da rede da organização deve ser considerado implicitamente confiável. Mas o modelo de segurança de confiança zero visa manter a flexibilidade. As políticas de confiança zero se baseiam em diversos atributos para decidir se devem confiar em um indivíduo ou aplicativo dentro de uma rede.

Uma organização pode projetar seus protocolos de segurança de acordo com o nível de risco que está disposta a tolerar. Por exemplo, algumas operações podem exigir que o usuário permaneça visível à câmera o tempo todo. Muitos centros de testes adotaram essa prática quando a pandemia da COVID-19 obrigou as pessoas a fazerem exames de certificação em casa. Essa adaptabilidade ao cenário específico de negócios é um conceito central do modelo Zero Trust. Mas, apesar das diferentes circunstâncias de negócios que possam exigir soluções de segurança variadas, cada ambiente Zero Trust tem três pontos em comum. O acesso a todos os recursos é verificado continuamente; são tomadas medidas para minimizar o impacto de uma violação de dados, caso ela ocorra; e o panorama mais amplo da infraestrutura dentro de uma organização é levado em consideração para garantir que toda a tecnologia (hardware e software) adote uma abordagem de “zero trust”.

Como a biometria pode ajudar

Pode parecer trabalhoso verificar todos o tempo todo. No entanto, com uma solução de autenticação eficaz, os administradores e usuários finais de uma organização não serão prejudicados por uma autenticação robusta e frequente. Usar a impressão vocal, o rosto, a palma da mão, o dedo ou os olhos como medida de segurança significa que a pessoa pode se autenticar de forma rápida e fácil. Tão importante quanto isso é o fato de que a organização pode manter uma segurança robusta, pois, mesmo que as credenciais de um usuário fossem comprometidas, o invasor não conseguiria acessar o sistema. A biometria em um ambiente de confiança zero significa que alguém recebe autorização para acessar um sistema com base em quem é, e não apenas no que possui (como senhas ou cartões de acesso).

A segurança de confiança zero não se aplica apenas a espaços virtuais e locais como a rede corporativa de uma empresa; esse tipo de sistema também funciona em espaços físicos. Ao autorizar os usuários por meio de dados biométricos sempre que eles entram no prédio ou tentam acessar áreas dentro dele, uma organização pode manter um alto nível de segurança de maneira eficiente.

O modelo de segurança “zero trust” está sendo implementado de diversas maneiras em diferentes setores. O governo Biden está promovendo a adoção da segurança “zero trust” nos órgãos governamentais.

Uma coisa é ter que digitar continuamente sua senha ou código de autenticação para obter acesso virtual a recursos em um ambiente de confiança zero. Isso não é prático nem seguro. Em um ambiente físico, onde a confiança zero pode exigir que você passe cartões de acesso ou digite códigos de porta constantemente, a autenticação contínua é ainda menos prática. A biometria se mostra promissora para ajudar a otimizar a experiência do usuário tanto em cenários virtuais quanto físicos. Técnicas como o reconhecimento facial ou a leitura da íris podem ser realizadas muito mais rapidamente do que o uso de crachás ou a digitação de códigos de porta – nem é preciso largar a xícara de café.

Conclusão principal

O cenário da TI e da segurança cibernética evolui na velocidade da luz. A evolução é constante e necessária.

É responsabilidade de toda organização tomar medidas para garantir que estejam em vigor os protocolos de segurança adequados às necessidades de seus negócios.

O objetivo de utilizar um modelo de segurança de confiança zero é que uma organização nunca baixe a guarda. A biometria atua como um guardião rápido. Não confiar em ninguém não precisa ser complicado nem difícil. A segurança de confiança zero pode ser tão simples quanto implementar a segurança biométrica em cada etapa. Sempre proteja o fosso e, mesmo assim, verifique novamente a identidade de qualquer pessoa que consiga chegar ao castelo. A vigilância é um componente essencial da segurança.

Segurança Zero Trust

Entre em contato conosco

Tem interesse em saber mais sobre biometria para proteger transações financeiras e reduzir fraudes?

Entre em contato com nossa equipe da Aware hoje mesmo para saber mais

Mídia
Contato

Delaney Gembis
Aware, Inc.
781-687-0393
marketing@aware.com

Sobre a Aware
A Aware, Inc. (NASDAQ: AWRE) se consolidou como referência global em soluções de identidade e autenticação biométrica. A Awareness Platform transforma dados biométricos em inteligência estratégica, permitindo que organizações verifiquem identidades e previnam fraudes com rapidez, precisão e confiança. Projetada para ambientes corporativos de missão crítica, a plataforma oferece uma arquitetura inteligente e escalável, insights em tempo real e segurança confiável, garantindo identificação precisa quando cada milissegundo conta. A Aware tem sede em Burlington, Massachusetts.

Em que podemos ajudá-lo?

A fraude com deepfakes já está aqui: proteja sua organização antes que seja tarde demais

Segurança biométrica na era da fraude com IA

A situação da segurança biométrica na era da fraude com IA