Histórico de Notícias, Notícias, Risco, Segurança da Informação, Siste

Segurança da Informação – Fique por dentro do que o Economus vem fazendo

Para garantir a segurança digital nos setores da saúde e previdência contra crimes cibernéticos, o Economus adotou algumas medidas essenciais. Veja abaixo:

  • Implantação do Microsoft Intune para controle de equipamentos e celulares;
  • Criação de dois ‘ambientes’ nos celulares corporativos – Trabalho e pessoal;
  • Criptografia de notebooks e desktops;
  • Controle de USB´s – liberação apenas para gerentes, diretores e Comunicação;
  • Implantação do MFA para login em aplicativos Microsoft 365;
  • Implantação do MFA para login na VPN;
  • Desabilitação de envio de arquivos via 365 para pessoas externas à organização, habilitação apenas com solicitação via SSE e cadastro do domínio como exceção;
  • Implantação de MFA em contas genéricas;
  • Revisão periódica de acessos em sistemas;
  • Troca periódica de senhas obrigatórias;
  • Implantação de senhas complexas nos bancos de dados – Oracle e SQL;
  • Implantação da solução de DLP Microsoft;
  • Eliminação de equipamentos próprios para acesso ao ambiente Economus;
  • Implantação do Go global para acesso aos sistemas, eliminando necessidade de dois equipamentos por usuário;
  • Implantação de bloqueio de acesso a sites maliciosos;
  • Atualização da ferramenta de antivírus, incluindo funcionalidades de threat inteligence;
  • Implantação de Site WAF (Camada adicional de segurança);
  • Normas e procedimentos de gestão de acesso e revisão periódica de acessos;
  • Execução de Pentests no portal Economus;
  • Execução de escaneamento de vulnerabilidades no ambiente de rede;
  • Contratação de especialista para atuação em atividades de aumento da segurança do ambiente;
  • Atualização do parque de Access Points;
  • Revisão de VPN´s com parceiros;
  • Bloqueio de acessos ao site Economus (Ásia, Europa, África);
  • Desabilitação do FTP Economus;
  • Treinamento da SISTE em fundamentos de segurança da Informação;
  • Treinamento de parte da SISTE em desenvolvimento de sistemas seguros;
  • Implantação de senhas complexas nos bancos de dados – Oracle e SQL;
  • Atualização do ambiente de portal WordPress, migração para Linux;
  • Instalação de Plugins de segurança e backup no WordPress;
  • Implantação de SIEM;
  • Implantação de Zabbix para monitoramento do ambiente;
  • Avaliação do Secure scorecard de fornecedores de sistemas na nuvem durante o processo de compras;
  • Implantação do Bitlocker para gravação em mídias removíveis;
  • Instalação de proteção de câmera de notebooks.

Ao seguir essas boas práticas de segurança digital, nos fortalecemos para mitigar os riscos de ataques cibernéticos e garantir a integridade e confidencialidade dos dados sensíveis dos participantes e beneficiários.

E não para por ai! Em breve vocês receberão o convite para participar da Semana da Segurança da Informação, que está sendo desenvolvida pela SISTE em pareceria com a RISCO.