Orientando seus clientes sobre como avançar para o próximo nível de segurança

Por Craig Herman

Este artigo foi publicado originalmente na revista SDM .

Segurança biométrica

As empresas de serviços públicos de energia elétrica da Califórnia escaparam por pouco de uma crise recente, quando um suspeito desconhecido tentou interromper o fornecimento de energia elétrica invadindo uma subestação e desligando os disjuntores. De acordo com o FBI, se o ataque tivesse sido bem-sucedido, poderia ter levado a consequências catastróficas para aqueles que dependem da eletricidade para fins médicos.

Uma análise da POLITICO com base em dados do Departamento de Energia (DoE) também revelou um aumento acentuado nas ameaças físicas contra a infraestrutura da rede elétrica dos EUA — um total de 2.800 ameaças à segurança física relatadas em 2023, mais de 1.000 a mais do que em 2022. Especialistas em segurança afirmam que esse aumento só tende a crescer em 2024, com o acirramento da temporada eleitoral nos EUA e o aumento das tensões tanto internas quanto externas.

A rede elétrica pode parecer um exemplo extremo de infraestrutura física que precisa ser reforçada. No entanto, ela ilustra bem o que está acontecendo na área de segurança física de forma mais ampla, visto que as ameaças à segurança física estão em ascensão em diversos setores e no mundo dos negócios. De acordo com um importante relatório , um quarto das empresas registrou um aumento nos incidentes de segurança física em 2023, impulsionado principalmente pela instabilidade econômica e social. Outro relatório constatou que o impacto de um incidente desse tipo para uma empresa de capital aberto é uma queda média de 29% no preço das ações. Não surpreendentemente, 46% das empresas planejam aumentar significativamente seus orçamentos para segurança física nos próximos 12 meses.

Nos últimos anos, muitos fornecedores de segurança e integradores de sistemas têm concentrado a maior parte da segurança de TI de seus clientes em elementos cibernéticos , como roteadores e firewalls. Isso é, sem dúvida, benéfico, mas os conselhos de administração atuais estão cada vez mais buscando o equilíbrio entre segurança cibernética e física. Como fornecedor ou integrador de segurança, é bem provável que seus clientes corporativos questionem se suas proteções de segurança física são adequadas. Como você pode aconselhá-los da melhor forma? Quais opções estão disponíveis e qual faz mais sentido?

Autenticação multifatorial

A autenticação multifator (MFA) funciona exigindo múltiplas proteções, geralmente algo que a pessoa sabe (como uma senha) e algo que ela possui (como um dispositivo móvel ou uma conta de e-mail). Neste exemplo, em um ponto de acesso específico (digamos, uma porta), a pessoa digitaria uma senha e, em seguida, receberia um código especial (via SMS ou e-mail), que seria necessário para abrir a porta e acessar o espaço.

A autenticação multifator (MFA) é um processo mais rigoroso do que apenas senhas. No entanto, certas combinações (como a comum descrita acima) não são infalíveis, pois as senhas ainda podem ser roubadas e os códigos especiais interceptados por criminosos cibernéticos habilidosos. Outra desvantagem de usar esse tipo de combinação para MFA é que ela introduz um elemento de atrito, tornando o processo de autenticação mais complicado, demorado e frustrante. Imagine um cenário em que um profissional de saúde precisa de acesso imediato a uma sala de suprimentos críticos, mas percebe que precisa de um código especial e não está com o celular. Na maioria dos casos, esses atrasos são desagradáveis; mas em alguns, são inaceitáveis.

Chaveiros e cartões de acesso

Muitos sistemas de controle de acesso físico dependem de chaveiros e cartões de acesso integrados a sistemas eletrônicos, que controlam portas e fechaduras, permitindo que pessoas autorizadas entrem em áreas protegidas por meio desses pontos de acesso específicos. No entanto, assim como a autenticação multifator (MFA), os chaveiros e cartões de acesso não são sistemas perfeitos e à prova de fraudes. É muito fácil para alguém emprestar ou dar seu chaveiro ou cartão de acesso a outra pessoa, ou para que um chaveiro ou cartão de acesso seja perdido ou roubado, permitindo o acesso a indivíduos não autorizados.

Como revendedor ou integrador de sistemas de segurança, talvez você considere que a autenticação multifator (MFA) ou os chaveiros e cartões de acesso sejam suficientes para seus clientes. Mas talvez não, já que os riscos que eles representam ainda são muito grandes, dada a sensibilidade das áreas físicas envolvidas. Felizmente, a autenticação biométrica está se consolidando como uma alternativa que oferece a combinação, tão desejada quanto essencial, de segurança inviolável e máxima conveniência.

Inserir dados biométricos

A biometria — ou características individuais únicas, como impressões digitais, reconhecimento facial ou reconhecimento de voz, que podem ser usadas para verificar a identidade de um indivíduo — pode garantir a segurança organizacional porque é intrínseca a cada pessoa e não pode ser perdida ou roubada. Além disso, o processamento leva frações de segundo, evitando que a pessoa fique estressada procurando o celular às pressas. Também é praticamente impossível burlá-la devido à capacidade de detectar a presença de uma pessoa viva, e não uma tentativa de falsificação (como alguém apresentando uma foto do rosto de um usuário autorizado ou uma gravação de sua voz, por exemplo).

Antigamente, apenas grandes empresas consolidadas podiam investir em biometria devido ao alto custo inicial de tempo e recursos. Mas há boas notícias: as funcionalidades e fluxos de trabalho biométricos atuais estão disponíveis em um modelo SaaS baseado em nuvem. Isso significa que clientes de todos os portes podem usar a biometria como parte de seu sistema de controle de acesso físico — seja uma pequena organização protegendo uma única porta, escritório ou armário, ou uma empresa global com vários prédios ou data centers. Além disso, os clientes podem começar a usar a biometria rapidamente, com o mínimo de trabalho prévio. Portanto, ao sugerir biometria a um cliente, você não está recomendando uma reformulação cara e demorada de sua infraestrutura de segurança. Na maioria dos casos, os clientes podem aproveitar os equipamentos que já possuem e a tendência de "traga seu próprio dispositivo" (BYOD).

Para os revendedores e integradores de sistemas de segurança de hoje, ser o melhor consultor estratégico e fornecedor de segurança física para seus clientes significa compreender o crescente cenário de ameaças, as desvantagens de certas abordagens e os novos desenvolvimentos que democratizam o acesso a medidas de segurança mais sofisticadas, seguras e convenientes, como a biometria. Não há razão para que qualquer organização — seja uma grande empresa global consolidada, uma concessionária de serviços públicos ou uma pequena ou média empresa — tolere algo menos do que isso.

Entre em contato conosco

Tem interesse em saber mais sobre biometria para proteger transações financeiras e reduzir fraudes?

Entre em contato com nossa equipe da Aware hoje mesmo para saber mais

Quer saber mais?
Agende uma demonstração hoje mesmo.

Sobre a Aware
A Aware, Inc. (NASDAQ: AWRE) se consolidou como referência global em soluções de identidade e autenticação biométrica. A Awareness Platform transforma dados biométricos em inteligência estratégica, permitindo que organizações verifiquem identidades e previnam fraudes com rapidez, precisão e confiança. Projetada para ambientes corporativos de missão crítica, a plataforma oferece uma arquitetura inteligente e escalável, insights em tempo real e segurança confiável, garantindo identificação precisa quando cada milissegundo conta. A Aware tem sede em Burlington, Massachusetts.

Em que podemos ajudá-lo?

A fraude com deepfakes já está aqui: proteja sua organização antes que seja tarde demais

Segurança biométrica na era da fraude com IA

A situação da segurança biométrica na era da fraude com IA