ITS Conf
Com o tema “Cisnes Negros - Podemos estar preparados?”, Vasco Sousa, Territory Manager da Arcserve, destacou, na IT Security Conference, a importância de antecipar e preparar as organizações para eventos inesperados, reforçando a necessidade de prevenção e resiliência
06/11/2024
Vasco Sousa, Territory Manager da Arcserve, começou por abordar o conceito de “cisnes negros” para descrever “eventos de grande impacto, imprevisíveis e com consequências potencialmente catastróficas”. Vasco Sousa foi buscar à história uma analogia para explicar “a forma como opera a nossa mente”. Até ao século XVII, acreditava-se que só existiam cisnes brancos, até que a descoberta de um cisne negro derrubou essa teoria, revelou o orador. Esta metáfora ilustra a fragilidade do pensamento humano, que subestima eventos não experienciados, e, segundo o especialista, é “perfeitamente aplicável (…) ao mundo das tecnologias de informação”. Cisnes negros no mundo das tecnologias de informaçãoVasco Sousa alertou para a realidade preocupante da recuperação de dados em aplicações SaaS: “85% dos utilizadores já tentaram fazer recuperação de dados”, sendo que apenas “15 foram bem-sucedidos”. Os riscos de perda de dados vão além das ações individuais, incluindo erros humanos e ataques sofisticados. Vasco Sousa mencionou ainda incidentes, como o caso da KPMG, onde um “erro numa política apagou o Teams chat” de 145 mil utilizadores, e um ataque que comprometeu o Active Directory e eliminou dados no Azure, para reforçar a importância de estratégias robustas para mitigar a perda de dados. O valor das identidades digitais e a importância dos backupsVasco Sousa sublinhou a importância de proteger identidades digitais, afirmando que “as contas de Entry ID são 50 vezes mais vulneráveis” e que ocorrem “4 mil ataques por password por segundo”, totalizando 345 milhões de tentativas diárias. Perder o acesso ao Entry ID impede o acesso aos dados, o que torna a gestão cuidadosa e backups regulares essenciais. O especialista revelou que há organizações “consideram mais importante proteger as identidades digitais do que a própria vida humana”, mencionando que “substituem mais facilmente um CEO do que as suas credenciais”. Além disso, reforçou a necessidade de “backups regulares” dos dados, enfatizando que, embora a Microsoft garanta a infraestrutura, a responsabilidade pela proteção dos dados é das organizações. |