General

Quais são os principais riscos de segurança da nuvem?

A nuvem seduz pela sua simplicidade, mas expõe os seus dados e os seus equipamentos a riscos reais. Na Easy Multi Display, fizemos a escolha inversa: um software que funciona em local, sem depender de um servidor remoto. Eis porquê, e quais são os principais perigos da computação em nuvem.

Computação em nuvem

Uma má experiência na origem do nosso software

Em 2007, uma agência imobiliária francesa utilizava um serviço de sinalização digital alojado na nuvem para animar os seus seis ecrãs na montra. No dia em que o prestador fechou as portas, todos os ecrãs ficaram inutilizáveis de um dia para o outro. Foi impossível recuperar o conteúdo, impossível continuar a difundir.

Foi este contratempo que nos levou a desenvolver o nosso primeiro software, “Vitrine Multimedia”, o antepassado do Easy Multi Display. A lição era clara: quando a sua exibição depende inteiramente de um serviço externo, perde o controlo.

As 5 principais falhas de segurança da nuvem

Cinco vulnerabilidades surgem com mais frequência quando se alojam os dados na nuvem:

  • As falhas de segurança presentes nas camadas lógicas do centro de dados (Data Center), bem como as provocadas por erros humanos.
  • Uma gestão de identidades e de acessos demasiado fraca, que deixa a porta aberta às intrusões.
  • Interfaces de programação (API) mal protegidas durante a integração dos serviços na nuvem.
  • As vulnerabilidades dos sistemas operativos que fazem funcionar os servidores remotos.
  • Os ataques por sequestro de contas de utilizador.

7 riscos adicionais a conhecer

Para além destes cinco pontos, outras sete ameaças merecem a sua atenção:

  • As ameaças internas ligadas ao pessoal que gere o próprio centro de dados.
  • Os ataques persistentes avançados, em que um intruso se instala discretamente na rede para agir a longo prazo.
  • A perda de dados, seja ela devida a um ataque, a um dano físico, a uma catástrofe natural ou à negligência do prestador.
  • Uma estratégia de adoção da nuvem mal preparada, sem um verdadeiro plano de segurança.
  • A exploração do anonimato oferecido pela nuvem para conduzir ataques em grande escala.
  • Os ataques de negação de serviço, que saturam os recursos do centro de dados até o tornarem inacessível.
  • As falhas ligadas à heterogeneidade das tecnologias interligadas na arquitetura interna da nuvem.

Riscos muitas vezes invisíveis

O mais inquietante é que estes ataques passam, na maior parte do tempo, despercebidos. 8 vezes em 10, a empresa pirateada ignora que o foi. Uma auditoria de segurança do tipo CSI revelou, por exemplo, a presença de 2.500 aplicações SaaS não autorizadas dentro de uma organização que estimava o seu número em apenas uma centena. Outras tantas portas de entrada potenciais, invisíveis para as equipas no local.

A nossa escolha: o “local first”

Perante estes riscos, o Easy Multi Display funciona em local, sem nuvem. Os seus conteúdos, os seus ecrãs e os seus dados permanecem nas suas máquinas, dentro da sua rede. É necessária uma única ligação à Internet no início, para ativar a sua licença; depois, tudo funciona sem ligação.

Esta abordagem é particularmente adaptada às salas de comando, aos bombeiros (SDIS) e aos ambientes sensíveis, onde se prefere isolar os postos da Internet para garantir a segurança e a continuidade do serviço. Nenhum prestador que possa fechar, nenhuns dados que vão parar a terceiros, nenhuma dependência de uma ligação.

Assistência

Em caso de dúvida, consulte as perguntas frequentes, transfira o guia do utilizador ou contacte o serviço de apoio ao cliente através do endereço support@easymultidisplay.com.

← Base de conhecimento