gaioski.
PT EN

Travar tudo não é segurança: mapeie o ambiente antes de restringir

A gestão pediu para travar tudo e a empresa parou. Por que restrição de acesso só funciona depois de mapear o que cada área e cada sistema precisa.

"Trava tudo. Ninguém salva nada no computador, ninguém instala nada."

Foi o pedido da gestão num projeto que a gente tocou. Rede nova, computadores gerenciados com Active Directory, e a ordem era clara: o máximo de restrição possível. Bloquear Desktop, Downloads, Imagens, qualquer pasta local. Só salvar na pasta de rede. Nada de instalar programa. Usar só o que já estava no computador.

A gente avisou. Restrição pesada assim, num ambiente que ainda não tinha governança, é arriscado. Ninguém tinha mapeado o que cada setor precisa, quais permissões cada sistema exige pra rodar. Travar antes de entender isso podia parar a empresa. A gestão quis seguir mesmo assim.

Aplicamos tudo. E a empresa praticamente parou. Setor atrás de setor sem conseguir abrir o software do dia a dia. Sistema que não rodava porque precisava gravar numa pasta local que a gente tinha bloqueado. Um caos. A pressão foi tanta que a gestão ligava de cinco em cinco minutos pedindo exceção.

Libera isso. Libera aquilo. O projeto, que tinha prazo, acabou durando o dobro, agora abrindo na marra as portas que a gente tinha fechado sem saber se podia.

A lição que ficou: segurança não é o quanto você trava. É o quanto você conhece o seu ambiente antes de travar.

Restrição funciona quando vem depois do mapeamento. Você entende o que cada área usa, o que cada sistema precisa, e aí fecha o resto com critério. Pulando essa parte, você não ganha segurança. Ganha chamado, retrabalho e um time que perdeu a confiança na TI.

Hoje, quando um cliente pede pra "travar tudo", a primeira coisa que a gente faz não é travar. É mapear.

Na sua empresa, as regras de acesso foram desenhadas a partir do que cada área realmente usa, ou alguém decidiu fechar tudo e ver o que quebrava? Ou ainda não tem nada mapeado e tudo é liberado sem controle?

+ Continue lendo

Outros artigos

ver todos os artigos