trabalho seguranca da informação
Falha em aplicativo do Banco do Brasil expõe contas, dizem usuários – 10/12/2013 http://g1.globo.com/tecnologia/noticia/2013/12/falha-em-app-do-banco-do-brasil-expoe-contas-dizem-usuarios.html Uma falha de segurança no aplicativo do Banco do Brasil para dispositivos móveis expôs contas bancárias de clientes, dizem usuários do app. O problema foi reportado por leitores do G1 e amplamente comentado nas redes sociais. Ao tentar acessar suas próprias contas pelo aplicativo para Android e iOS, acabaram vendo dados pessoais de terceiros, como nome completo, extratos bancários, saldos e últimas movimentações da conta. O Banco do Brasil informou que "o problema surgiu nos processos periódicos de atualização de versões dos aplicativos", e que isso causou "intermitência e inconsistência de dados cadastrais". De acordo com a instituição, isso significa que as informações de terceiros que os usuários viram no app não são necessariamente verdadeiras. Ainda segundo o Banco do Brasil, "os sistemas de segurança permaneceram ativos, e não houve comprometimento de dados ou risco no caso de transações bancárias".
Controles Escolhidos:
Os principais controles que se enquadram a esta matéria são os seguintes
Capitulo 10 – Gerenciamento das operações e comunicações, Controles: (62) mensagens eletrônicas, (65) transações on-line, (69) proteção das informações dos registros (log), (71) Registro (log) de falhas.
Capitulo 12- Aquisição, desenvolvimento e manutenção de sistemas de informação, (113) Controle de vulnerabilidades técnicas.
Os problemas causados por essa falha no aplicativo do Banco do Brasil não só expôs os dados dos clientes como também feriu a imagem do Banco. Os clientes esperam que o sistema além de facilitar a vida deles dando-lhes comodidade, fácil acesso à dados bancários, transações, esperam principalmente que seus dados estejam protegidos.
Então para que seja feita uma atualização em um ambiente tão importante onde atinge