Opus Mentis Sistemas

Backup - Segurança

  • A questão da segurança talvez seja o tópico mais delicado de toda a estrutura de backup, pois envolve a real confiabilidade das cópias, do responsável pelo processo e do local de guarda destas cópias.

    Saiba que, segundo especialistas em segurança de dados, as pessoas são os pontos mais frágeis da cadeia de segurança de um sistema de informações. E elas podem oferecer vulnerabilidades tanto por más como por boas intenções.

    Se as informações estão sendo copiadas, então alguma importância elas tem para você e/ou para a sua empresa. Mas também é possível que estas informações sejam de algum modo interessantes para mais alguém, como um funcionário e/ou um concorrente desleais.

    Uma cópia de backup não controlada pode sumir por alguns dias sem ser percebida, e ter suas informações copiadas e/ou adulteradas causando prejuízos direta ou indiretamente ao seu dono.

    Sistemas que encriptam (embaralham) as informações do backup poderão ser usados nestes casos, mas é importante ter bem guardadas as senhas para uma possível recuperação dos arquivos.

    As pessoas envolvidas neste processo também precisam ser analisadas, porque a eficiência do processo passa preliminarmente por elas. Estas pessoas não correm o risco de serem pouco leais no futuro, ou então estarem tecnica e/ou psicologicamente despreparadas para a função?

    Mesmo que alguém mal intencionado não tenha acesso direto aos dados protegidos, ele pode obter a colaboração inocente de alguém que tenha esse acesso que tenha apenas a boa intenção de colaborar.
    Há técnicas muito eficientes para convencer e obter a colaboração de pessoas bem intencionadas, chamadas de "engenharia social".

    Portanto, o pessoal que irá ter acesso aos dados deverá ser escolhido criteriosamente e mantido alerta para possíveis brechas na segurança.

    Outo aspecto importante da segurança é que ele é mais vulnerável de dentro para fora do que de fora para dentro.
    Hackers sabem que um ataque direto pela internet a uma rede bem protegida tem poucas possibilidades de sucesso, então escrevem programas para serem instalados do lado de dentro das redes que permitam a espionagem e o acesso à rede.
    Técnicas de engenharia social são usadas para convencer usuários desavisados a instalarem esses programas. Mensagens do tipo "O banco X avisa liquidação de seus débitos, Clique aqui para saber mais" são muito comuns nesta função.

    Este tipo de ataque pode trazer uma complicação para o backup.
    Se um backup for feito carregando algum programa espião ou um virus, de nada adiantará manter a rede limpa se o backup puder ser restaurado e o programa malicioso for inadvertidamente acionado, causando nova infecção da rede.

    Então, faça uma varredura pelos arquivos a serem guardados para ver se não transportam algum programa suspeito.