Sem despertar rude na auditoria
Viena (pts029/17.04.2013/21:15) – Funcionamento e segurança da TI não é apenas importante para o sistema de controle interno e demonstrações financeiras adequadas, é muitas vezes o coração de muitas divisões corporativas.
«Recorrer exclusivamente ao auditor que identifica as vulnerabilidades existentes e as leva em conta na sua avaliação de risco não é certamente suficiente», afirma Peter Kopp, auditor e accionista da CONSULTATIO (ht://www.consultatio.at ). „Não permitir que sérias fraquezas e defeitos surjam em primeiro lugar é muito menos arriscado e economicamente mais favorável.“
Como evitar riscos desnecessários? Tal foi demonstrado por peritos em TI e parceiros de cooperação CONSULTATIO, Benjamin Böck e Gerd Brunner (http://www.xsec.at ), em 17 de Abril, na CONSULTATIO Steuerberatung und Wirtschaftsprüfung.
Ele não ajuda atualização de software para erros humanos
“70 de 100 funcionários conectam um stick USB doado na rede da empresa e arriscam dados corporativos sendo danificados ou tornados acessíveis a pessoas não autorizadas”, diz Benjamin Böck de sua prática de consultoria. A tarefa de um teste de segurança comissionado foi verificar como os funcionários reagem quando USB fica com malware cair em suas mãos como um suposto presente. “As vulnerabilidades técnicas e organizacionais estão cada vez mais sendo exploradas em combinação com erros humanos para obter informações confidenciais”, diz Gerd Brunner. Isso também é conhecido por hackers que estão cada vez mais confiando na imprudência humana com ataques de engenharia social direcionados.
„Quero ir ao Suedszee 95%“ é uma senha segura
O que são senhas seguras e como as escolho? Embora até agora abreviaturas tenham gostado de ser tomadas, então em vez de „Eu quero ir para o Mar do Sul“, IwidS95, a última tendência é usar frases inteiras. A senha é mais longa do que antes e, portanto, oferece proteção significativamente maior. Eles podem ser criados de uma forma simples, são fáceis de lembrar e podem ser inseridos mais rápido. Ao adicionar números e caracteres especiais, bem como um erro ortográfico intencional, a complexidade pode ser aumentada ainda mais, diz Benjamin Böck.
Mas nada disso é útil se senhas pessoais forem passadas para colegas. „Isso torna impossível entender quem realizou quais ações em um sistema“, alerta Benjamin Böck. „Muitos problemas também surgiram de funcionários irritados.“ Os direitos de acesso dos trabalhadores reformados devem ser alterados imediatamente.
Ataques de hackers encomendados
O sistema informático, como parte essencial da contabilidade, é geralmente submetido a um controlo básico na auditoria e verificado em relação a certos riscos. Vulnerabilidades descobertas e falhas de segurança são identificadas juntamente com riscos resultantes e sugestões de melhoria. „É demasiado importante para uma empresa ser inteligente através de danos.“ Melhor obter dicas de um profissional de antemão!, diz Peter Kopp.
Questionário:
Mag. Peter Kopp
CONSULTATIO Steuerberatung Wirtschaftsprüfung (ht://www.consultatio.at )
Telefone +43 1 27775-252
E-mail: peter.kopp@consultatio.at
DI (FH) Gerd Brunner
XSEC infosec GmbH http://www.xsec.at )
Telefone +43 1 27775-490
E-mail: gerd.brunner@consultatio.at
(Fim)
Ministério dos Negócios Estrangeiros: CONSULTATIO Steuerberatung Wirtschaftsprüfung
Pessoa de contato: Mag. Isabella Wuthe, MAS
Tel: +43 1 27775-277
E-mail: isabella.wuthe@consultatio.at
Sítio Web: www.consultatio.at
[ Fonte: http://www.pressetext.com/news/20130417029 ]
