A segurança dos dispositivos detidos por funcionários do setor público

0 0
Read Time:4 Minute, 29 Second

A Apricorn anunciou novas descobertas das solicitações de Liberdade de Informação (FoI)submetidas a 16 departamentos do governo na segurança de dispositivos detidos por funcionários do setor público. A NHS Digital registrou um total de 393 dispositivos perdidos ou roubados entre setembro de 2020 e setembro de 2021, incluindo 52 celulares, 19 laptops e 3 tablets. Além disso, outros 319 laptops foram registrados como perdidos por não terem registro de sua eliminação.

Apesar do número de dispositivos extraviados, a NHS Digital não foi obrigada a notificar o Escritório do Comissário de Informações (ICO)de quaisquer dispositivos perdidos ou roubados no ano passado, uma vez que esses incidentes relacionados a dispositivos criptografados e eram improváveis de resultar em um risco para os direitos e liberdades dos indivíduos, conforme exigido pelo artigo 33 do GDPR do Reino Unido . Todas as organizações, sejam elas operadas no setor comercial ou público, devem tomar atenção ao nível de criptografia de mitigação que traz em um evento de violação.

“Dispositivos perdidos e roubados são, na maioria das vezes, inevitáveis. No entanto, ainda há um grande número de perdas, qualquer um dos quais poderia facilmente colocar em risco dados públicos confidenciais. Felizmente, no caso da NHS Digital, apesar do acidente no registro do descarte de uma grande quantidade de laptops, seus processos de segurança garantiram que todos esses dispositivos fossem criptografados e, como resultado, os dados que abrigavam estavam protegidos”, disse Jon Fielding,diretor administrativo da EMEA, Apricorn.

Enquanto isso, os pedidos de FoI enviados ao Ministério da Justiça (MJ)revelaram uma perda total de 184 celulares, PCs, laptops e tablets no mesmo período em comparação com 161 em 2019/20. Esses números crescentes, ao lado do fato de que o MJ também declarou uma alarmante violação de dados de 2152 nesse período (setembro de 2020 e setembro de 2021) é assustador dada a natureza das informações em risco.

Pesquisas sobre o Relatório Anual e Contas do Ministério do Interior 2020-21 também destacaram uma enorme perda de 1150 equipamentos eletrônicos, dispositivos ou documentos de papel de instalações governamentais protegidas de fora, e outros 1085 de dentro de instalações governamentais protegidas. Além disso, relatou mais 2.229 incidentes de dados via divulgação não autorizada, 157 incidentes através do descarte inseguro de equipamentos eletrônicos, dispositivos ou documentos de papel inadequadamente protegidos e 351 através de ‘outros’ incidentes de dados.

A Receita e Alfândega de Sua Majestade (HMRC) compartilhou informações detalhadas sobre o número de dispositivos perdidos e roubados entre setembro de 2020 e setembro de 2021), que totalizaram 346, uma queda em relação aos 375 extraviados em 2019-2020. O HMRC também observou que 111 desses dispositivos foram perdidos no trânsito rastreado e sugeriu que o número de perdas durante o trânsito refletem os maiores volumes de movimentos de e para os funcionários que trabalham em casa como resultado das restrições do COVID-19.

O Departamento de Educação (DfE)também confirmou ter perdido, ou relatado roubo, 116 dispositivos entre setembro de 2020 e setembro de 2021. Foram 23 a menos do que em 2020, mas ainda preocupantemente elevados e supera os 91 dispositivos perdidos destacados nos achados de 2019.

O Departamento de Negócios, Energia e Estratégia Industrial perdeu um total de 107 dispositivos em comparação com 193 no ano passado, enquanto a Câmara dos Comuns confirmou um total de 15 dispositivos foram perdidos ou roubados em comparação com 38 em 2019/20, e a Câmara dos Lordes declarou 7 perdidos ou roubados, um a menos de 2019/20.

“Embora seja ótimo ver os números diminuindo para vários departamentos do governo, grandes ou pequenos, essas perdas e subsequentes violações de informações provam que ainda há trabalho a ser feito. Esses departamentos devem educar seus funcionários sobre as melhores práticas de segurança de dados e reconhecer que a segurança e a conformidade não são um exercício de caixa de carrapatos, mas um que exija esforço contínuo por meio de políticas, processos e tecnologia forçados”, disse Fielding.

Quando questionados sobre se os dispositivos perdidos ou roubados foram criptografados, todas, exceto uma das respostas dos departamentos do governo, confirmaram que todos os dispositivos estavam criptografados. Saúde Pública A Inglaterra recusou-se a responder.

Dos que responderam, apenas 5 departamentos do governo confirmaram que têm um backup de dados em vigor. Além disso, todos os questionados se recusaram a responder, ou não confirmaram, nem negaram se foram sujeitos a quaisquer exigências de ransomware no ano passado.

Fielding acrescentou: “Estamos confiando nesses departamentos governamentais para gerenciar e armazenar dados pessoais e propriedade intelectual confidenciais de forma responsável e segura. A criptografia é a maneira mais segura de fazê-lo, e os dispositivos de armazenamento criptografados por hardware devem ser fornecidos como padrão para garantir que os dados sobre eles sejam ininteligíveis caso eles vão MIA.

Saber que esses departamentos do governo têm criptografia no lugar é reconfortante. Além disso, eles também têm backups adicionais de dados, o que significa que aplicativos de missão crítica são funcionais e os dados podem ser recuperados rapidamente. Um processo de backup regular e confiável protegerá as empresas contra perdas inesperadas de dados de todas as fontes potenciais e é tão simples quanto armazenar cópias de arquivos importantes em discos rígidos ou outros dispositivos de armazenamento conectados aos seus sistemas ou rede. No entanto, por razões já explicadas, esses dispositivos devem ser criptografados”

FONTE: HELPNET SECURITY

POSTS RELACIONADOS