Zipline Internet Blog

11/01/2011

Segurança no eGestor

Arquivado em: eGestor — Tags:, , , , — Deivison Alves Elias @ 14:55

Uma das nossas principais preocupações hoje com o eGestor é a segurança. Contratamos uma empresa americana chamada NetWork Solutions para auditar a segurança de nossos servidores. Você pode ver o selo de auditoria na parte inferior do site do eGestor. No entanto a nossa dedicação em manter os servidores seguros não é o suficiente se o usuário do eGestor não tomar alguns cuidados.

Entre esses cuidados recomendamos que não informe sua senha do eGestor a ninguém. Também recomendamos que passe um antivírus e um antispyware em seu computador, para evitar roubo de senhas.

O eGestor possui um recurso para limitar o que cada usuário do sistema pode ou não fazer. Além disso, o sistema tem um registro de acessos ao sistema que você pode consultar no menu impressões, relatórios, eventos do sistema. Esse relatório informa quem acessou, de que endereço da internet e qual horário o eGestor foi acessado.

Outras dicas que damos é mudar a senha constantemente, evitar senhas fáceis como data de nascimento ou número de documento.

10/05/2010

Segurança e SaaS

Arquivado em: Cloud Computing, SaaS — Tags:, , — Deivison Alves Elias @ 16:06

Muitas pessoas nos perguntam sobre a segurança dos nossos servidores e como elas podem confiar em deixar seus dados online. Gastamos uma boa parte do nosso tempo pensando em como aumentar a segurança dos nosso servidores pois mantemos dados de muitas pessoas. Porém, o maior problema de segurança nas empresas são as pessoas e o computador da ponta. Se você tem um computador com Windows é bem provável que tenha algum malware ou vírus instalado em sua máquina nesse exato momento e muitas vezes um antivírus não é o suficiente.

Conhecemos pessoas que tem medo de fazer transações online com cartão de crédito, mas não tem nenhum problema em entregar o cartão de crédito ao garçom num restaurante.

Li recentemente, em algum lugar na internet, que o vazamento de dados confidenciais das empresas é muito maior devido a perda de notebooks ou pendrives do que por invasão de servidores.

Deixamos de fechar negócio com alguns clientes quando eles percebem que nosso software é totalmente online como se que deixar os dados offline fosse garantia de segurança.

Como está a segurança da rede interna da sua empresa?

28/10/2009

NFE com certificados digitais A1 e A3

Arquivado em: Nota Fiscal Eletrônica, eGestor — Tags:, , , , — Deivison Alves Elias @ 9:55

Nota Fiscal EletrônicaO eGestor, nosso sistema de gestão empresarial online, atualmente só suporta o certificado digital modelo A1 para emissão de nota fiscal eletrônica. Alguns clientes, por já possuírem o modelo A3 querem usá-lo no eGestor. Vou explicar aqui o motivo pelo qual o eGestor não suporta esse modelo de certificado.

Os certificados são diferentes tecnicamente, o modelo A1 só precisa de uma senha para funcionar, o modelo A3 necessita de um leitor e do cartão. Justamente o cartão e o leitor impedem o uso no sistema no eGestor, pois como nosso sistema é online, e nada fica instalado na máquina do cliente, não temos como fazer a assinatura da nota fiscal com esse certificado.

Tecnicamente o modelo A3 é mais seguro que o certificado A1, no entanto isso deixa de ser verdade no modelo de segurança do eGestor. Uma das principais vantagens do sistema eGestor é que garantimos a segurança dos dados, já que nossos clientes não trabalham com segurança de informação e não possuem conhecimento ou mesmo tempo para manter os próprios dados seguros. Um vírus no computador pode acabar com a segurança, mesmo de um certificado modelo A3. Quando o certificado A1 é instalado no eGestor, ele está em nossos servidores, profissionais de segurança estão a todo momento trabalhando para que os dados de todos os clientes estejam seguros. Então, mesmo que sua máquina seja infectada por um vírus ou tenha seu equipamento roubado, nós garantimos os dados da sua empresa.

Outra desvantagem do modelo A3 é que ele também é usado para alguns trâmites na Receita Federal e Secretaria da Fazenda. Então algumas vezes o contador precisa do cartão, deixando a empresa impossibilitada de assinar as notas nesse meio tempo. Além disso, o certificado modelo A1 é mais barato, cerca de R$165,00 na CertiSign.

Você pode saber mais sobre a diferença entre esses certificados no site dos correios: http://www.correios.com.br/produtos_servicos/certificacaodigital/perguntas_respostas.cfm#perg21

15/10/2009

A segurança em um SaaS

Arquivado em: SaaS — Tags:, — Vinicius Lange Azevedo @ 14:02

Um dos pontos mais controversos a respeito da adoção de sistemas no modelo SaaS é a impressão que as pessoas tem sobre a falta de segurança. Por isso, acho interessante destacar este assunto, várias vezes se possível.

Um software vendido como serviço, diferentemente de um software tradicional (antiquado, posso dizer?), quase sempre fica hospedado em servidores externos à empresa. Estes servidores são de responsabilidade da empresa contratada, a qual fornece o acesso e mantém o sistema funcionando. Sendo assim, todos os dados da empresa contratante ficam em bases de dados externas, o que pode causar um certo desconforto. As pessoas ainda estão muito presas ao modelo tradicional, onde conseguem enxergar a máquina responsável por servir o software usado pela empresa.

Em nosso sistema de gestão, esta é a principal preocupação de nossos potenciais clientes. O que nos levou a direcionar nossos esforços para transformar este “porém” dos interessados em argumento de venda. Graciosamente não é apenas um argumento sem fundamento, e sim, uma realidade. Nossa empresa tem quase 10 anos de conhecimento, principalmente, em segurança da informação. Desde servidores para hospedagem de sites até a comercialização do eGestor, nossa principal preocupação foi a segurança dos dados de nossos clientes. Além disso, fazemos backup (cópia de segurança) de todos os dados dos clientes a cada meia hora, para dois servidores localizados em locais físicos diferentes de nosso servidor principal, um nos Estados Unidos e outro no Brasil. Também implantamos a conexão segura, por SSL de 256 bit, livre para todos os clientes que desejarem (até mesmo para o uso gratuito).

Obviamente estou falando de um caso específico de SaaS, isto porque comprometo-me apenas com o que conheço. Não posso dizer que não existem pessoas de má índole ou sem preparo prestando serviços online. Deve existir, assim como existe em todos os lugares e negócios, seja produto ou serviço. Por isso é interessante obter informações sobre a empresa a ser contratada, ligar para tirar dúvidas, conversar e analisar a qualidade do serviço. A qualidade do suporte oferecido é um bom indicativo para a seriedade da empresa.

Ainda este ano, a Info Online publicou uma notícia sobre a falta do cuidado com o backup das empresas, onde informa que 40% das pequenas e médias empresas brasileiras não se preocupam com cópias de segurança de seus servidores. A notícia, na íntegra, é possível conferir em http://info.abril.com.br/noticias/ti/empresas-brasileiras-nao-fazem-backup-08062009-37.shl

Desta forma, podemos suspeitar da (falsa) sensação de segurança que as empresas tem ao manter seus dados “em casa” ao invés de contratar profissionais qualificados. Um computador dentro de uma empresa pode estragar ou a empresa pode ser roubada, ninguém está livre disto. Mas ao manter seus dados guardados externamente, até mesmo com um celular com internet, um netbook ou o computador de casa, você poderá acessar e utilizar o sistema on-line, sem perder dados. Temos clientes com cases parecidos, onde posso destacar um que ligou só para elogiar o eGestor. Ao ter o HD de seu computador estragado, ficou livre de perder os dados pois já usava o sistema. Infelizmente há clientes que só nos procuram depois de perder tudo. Estes aprendem, da pior forma, os benefícios de um sistema externo.

Em tempo, vale lembrar que as empresas que optar por construir ferramentas próprias de backup e alugar servidores para deixar o sistema seguro, podem gastar (e se preocupar) ainda mais do que se procurassem um sistema SaaS.

Há ainda muito o que ser falado, mas posts grandes são cansativos, por isso vou distribuir o assunto ao longo dos dias.

Powered by WordPress