Anvisa bloqueia uso interno da ferramenta Zoom

Decisão é baseada na identificação de possíveis falhas graves de segurança da ferramenta e na existência de plataforma corporativa para videoconferência

Compartilhar:

A Anvisa informou hoje, 06, que ferramenta de videoconferência Zoom foi bloqueada nos computadores da Agência. Essa decisão se deve a dois fatores específicos: identificação de possíveis falhas de segurança graves na ferramenta; e  existência de uma plataforma corporativa, já em uso pela Anvisa, que permite a realização de videoconferências.

A área de Tecnologia da Informação da Anvisa participa de diversos sites especializados em segurança, com especialistas do mundo todo e de diversas especialidades, a fim de se manter atualizada sobre os principais acontecimentos da área de segurança e sobre os alertas de vulnerabilidade em ferramentas largamente utilizadas. Isso permite a adoção de medidas de segurança de forma rápida e proativa, identificando possíveis vulnerabilidades nas ferramentas utilizadas internamente pela Anvisa.

 

Nos sites em questão, foram apontadas vulnerabilidades do Zoom Meeting que, quando exploradas por hackers, permitem o acesso não autorizado à câmera e ao microfone, viabilizando o roubo das credenciais dos usuários e de informações trocadas nas reuniões. O próprio CEO da Zoom reconheceu o problema ao admitir que estão sendo aplicadas correções de segurança no software, conforme nota enviada pela empresa para a Gerência Geral de Tecnologia da Informação (GGTIN) da Anvisa. Dessa forma, a Agência aguarda as correções do software para poder reavaliar o seu posicionamento.

 

Trabalho remoto 

Com o aumento de servidores em trabalho remoto, o nível de segurança da Anvisa teve de ser elevado ao nível máximo e a área de TI está monitorando os acessos remotos e aprimorando as ações de segurança, já que a Agência possui muitos dados restritos que são acessados por seus servidores.

 

Além disso, a Anvisa já possui há mais de um ano, antes mesmo da crise relacionada à Covid-19, uma plataforma corporativa em uso, que permite a realização de videoconferências. O fato é que com a pandemia o seu uso foi massificado na Agência, demonstrando ser uma ferramenta estável e com alto grau de disponibilidade e segurança.

 

*Com informações da área de notícias da Anvisa 

Conteúdos Relacionados

Security Report | Overview

AI Act: Quais novos padrões globais podem ser definidos com a lei europeia?

Lei de IA da União Europeia sinaliza tendência regulatória que pode impactar o Brasil e outros países
Security Report | Overview

Identidade comprometida responde por 90% do acesso inicial à infraestrutura crítica

Relatório da Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) reforça fragilidade da gestão e da segurança em...
Security Report | Overview

Aurora Coop otimiza cibersegurança em 30% com projeto de resposta a incidentes

Empresa colhe os frutos da adoção bem-sucedida de tecnologia da CrowdStrike, que aprimorou a visibilidade do ambiente e o tempo...
Security Report | Overview

Gartner: 75% das empresas vão priorizar backup de aplicativos SaaS até 2028

Risco de interrupções de TI destaca a necessidade de cópia e de sistemas contínuos de recuperação de dados críticos empresariai