Segurança da Informação – Fique por dentro do que o Economus vem fazendo
Para garantir a segurança digital nos setores da saúde e previdência contra crimes cibernéticos, o Economus adotou algumas medidas essenciais. Veja abaixo:
- Implantação do Microsoft Intune para controle de equipamentos e celulares;
- Criação de dois ‘ambientes’ nos celulares corporativos – Trabalho e pessoal;
- Criptografia de notebooks e desktops;
- Controle de USB´s – liberação apenas para gerentes, diretores e Comunicação;
- Implantação do MFA para login em aplicativos Microsoft 365;
- Implantação do MFA para login na VPN;
- Desabilitação de envio de arquivos via 365 para pessoas externas à organização, habilitação apenas com solicitação via SSE e cadastro do domínio como exceção;
- Implantação de MFA em contas genéricas;
- Revisão periódica de acessos em sistemas;
- Troca periódica de senhas obrigatórias;
- Implantação de senhas complexas nos bancos de dados – Oracle e SQL;
- Implantação da solução de DLP Microsoft;
- Eliminação de equipamentos próprios para acesso ao ambiente Economus;
- Implantação do Go global para acesso aos sistemas, eliminando necessidade de dois equipamentos por usuário;
- Implantação de bloqueio de acesso a sites maliciosos;
- Atualização da ferramenta de antivírus, incluindo funcionalidades de threat inteligence;
- Implantação de Site WAF (Camada adicional de segurança);
- Normas e procedimentos de gestão de acesso e revisão periódica de acessos;
- Execução de Pentests no portal Economus;
- Execução de escaneamento de vulnerabilidades no ambiente de rede;
- Contratação de especialista para atuação em atividades de aumento da segurança do ambiente;
- Atualização do parque de Access Points;
- Revisão de VPN´s com parceiros;
- Bloqueio de acessos ao site Economus (Ásia, Europa, África);
- Desabilitação do FTP Economus;
- Treinamento da SISTE em fundamentos de segurança da Informação;
- Treinamento de parte da SISTE em desenvolvimento de sistemas seguros;
- Implantação de senhas complexas nos bancos de dados – Oracle e SQL;
- Atualização do ambiente de portal WordPress, migração para Linux;
- Instalação de Plugins de segurança e backup no WordPress;
- Implantação de SIEM;
- Implantação de Zabbix para monitoramento do ambiente;
- Avaliação do Secure scorecard de fornecedores de sistemas na nuvem durante o processo de compras;
- Implantação do Bitlocker para gravação em mídias removíveis;
- Instalação de proteção de câmera de notebooks.
Ao seguir essas boas práticas de segurança digital, nos fortalecemos para mitigar os riscos de ataques cibernéticos e garantir a integridade e confidencialidade dos dados sensíveis dos participantes e beneficiários.
E não para por ai! Em breve vocês receberão o convite para participar da Semana da Segurança da Informação, que está sendo desenvolvida pela SISTE em pareceria com a RISCO.