A Microsoft entregou as chaves do BitLocker às autoridades, levantando preocupações sobre o controle de dados corporativos

As empresas devem garantir um rigoroso controlo de acesso e separação de funções. “Apenas um grupo pequeno e controlado, como operações de segurança e engenharia de endpoint, deve ter direitos para visualizar ou exportar chaves de recuperação. As aprovações devem ser baseadas no fluxo de trabalho, e não ad hoc. Cada recuperação de chave deve deixar um rastro auditável e imutável e, idealmente, estar vinculada a um incidente ou ID de ticket”, disse Jaju.

Os CISOs também devem garantir que, quando os dispositivos forem reaproveitados, desativados ou movidos entre jurisdições, as chaves sejam regeneradas como parte do fluxo de trabalho para garantir que as chaves antigas não possam ser usadas.

Gogia alertou sobre a longa cauda de configurações inseguras. Contas pessoais vinculadas durante o provisionamento ou dispositivos BYOD que sincronizam silenciosamente as chaves com os painéis do consumidor são caminhos invisíveis para vazamentos. “Se essas chaves ficarem fora dos seus limites, você não terá mais uma cadeia de custódia limpa. Isso não é um risco teórico. É algo que os auditores estão verificando ativamente”, disse ele.

Fonte: Computer World

Obrigado por acompanhar nossas publicações. Nosso compromisso é trazer informação com seriedade, clareza e responsabilidade, mantendo você sempre bem informado sobre os principais acontecimentos que impactam nossa cidade, região e o Brasil. Continue nos acompanhando e participe deixando sua opinião — sua voz é essencial para construirmos juntos um jornalismo mais próximo do leitor.

Ismael Martins de Souza Costa Xavier

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

The most complete solution for web publishing

Fique sempre com a gente! Nosso jornal traz informação em tempo real, com credibilidade e proximidade. Acompanhe, compartilhe e faça parte dessa história.

Agradecemos a você, leitor, por nos acompanhar e confiar em nosso trabalho. É a sua presença que nos motiva a seguir levando informação com seriedade, clareza e compromisso. Seguiremos juntos, sempre em busca da verdade e da notícia que faz diferença no seu dia a dia.

Jornalista:

Compartilhe esta postagem:

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *