Controle de Acesso (Físico e Lógico)

9 de dezembro de 2019 | Cyber Controle de Acesso (Físico e Lógico)

controle de acesso

Controle de Acesso

O controle de acesso é uma técnica de segurança que regula quem ou o que pode visualizar ou usar recursos em um ambiente computacional. É um conceito fundamental em segurança que minimiza os riscos para a empresa ou organização. Existem dois tipos de controle de acesso: físico e lógico. O controle de acesso físico limita o acesso a campus, edifícios, salas e ativos físicos de TI. O controle de acesso lógico limita as conexões a redes de computadores, arquivos de sistema e dados. Estes serão explicados com mais detalhes a seguir.

Controle de acesso lógico

O Controle de Acesso Lógico (LAC) é a capacidade e os meios de permitir ou negar o acesso lógico ou baseado em computador a dados de um tipo ou outro. Tendo em mente os princípios da CIA em Cibersegurança ( Confidencialidade , Integridade e Disponibilidade ), o controle de acesso lógico normalmente se refere à Confidencialidade – garantindo que apenas as pessoas que devem ter acesso a algo sejam as que têm acesso a esse conjunto de dados.

Controle de acesso físico

O Controle de Acesso Físico (CAF) consiste na capacidade e nos processos de conceder ou negar acesso físico a locais dentro de um edifício, empresa ou mesmo dentro de uma sala em uma empresa. As técnicas podem envolver o uso de crachás de identificação com foto por RFID, que devem ser usados ​​e exibidos pelos funcionários em todos os escritórios, ou pontos de controle de entrada separados para salas de servidores. Em locais de alta segurança, como um data center, o uso de " armadilhas humanas " é um requisito, embora a CyberHoot acredite que deveríamos começar a chamá-las de " armadilhas de pessoas ", já que conhecemos alguns especialistas excepcionais em engenharia social que definitivamente não são homens.

O que isso significa para minha PME?

É importante ter políticas e tecnologia implementadas para controlar o acesso, tanto discricionário quanto obrigatório. Políticas e controles técnicos adequados ajudam a equipe a evitar incidentes de segurança cibernética perigosos e dispendiosos. Incorpore o Princípio do Menor Privilégio em sua organização para melhorar sua postura geral de segurança cibernética.

Além dos controles de acesso – Melhores práticas a serem adotadas

A CyberHoot recomenda as seguintes práticas recomendadas para proteger indivíduos e empresas contra ataques cibernéticos online e limitar os danos causados por eles:

Comece hoje mesmo a construir seu plano de cibersegurança robusto e com defesa em profundidade com o CyberHoot.

Controle de Acesso

Controle de acesso físico

https://www.youtube.com/watch?v=2QTFiQVdrgghttps://www.youtube.com/watch?v=1NIJnSuGl30

O CyberHoot também oferece outros recursos. Abaixo, você encontra links para todos os nossos recursos. Sinta-se à vontade para consultá-los sempre que quiser: 

Nota: Se desejar se inscrever em nossa newsletter, acesse qualquer link acima (exceto os infográficos), insira seu endereço de e-mail no lado direito da página e clique em " Enviar newsletters".

 

Fontes: CNSSI 4009 , TechTarget

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

Instaladores de software falsos estão desativando o Windows Update.

Instaladores de software falsos estão desativando o Windows Update.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Lembro-me dos primeiros tempos de...

Ler mais
Quando o "Suporte da Apple" ligar de volta para você, desligue.

Quando o "Suporte da Apple" ligar de volta para você, desligue.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: O blog desta semana tem um...

Ler mais
Conheça o Manic: o malware para Android com um plano de backup sorrateiro.

Conheça o Manic: o malware para Android com um plano de backup sorrateiro.

De tempos em tempos, surge um malware com um truque tão inteligente que faz os pesquisadores de segurança pararem para pensar...

Ler mais