Executivos de Tecnologia da Informação não estão cientes da extensão da entrada de drives flash (pen drive) inseguros nas empresas: 77% dos funcionários já usaram drives flash pessoais para fins de trabalho. Entretanto, os gerentes de TI são questionados sobre o percentual de efetivos usando pen drive pessoal, a resposta foi 35%. O resultado integra estudo da SanDisk Corporation. Os colaboradores que usam pen drive pessoal no trabalho revelaram que arquivos de dados mais copiados são: dados de clientes (13%), planos de marketing (13%), propriedade intelectual (6%) e códigos-fonte (6%). O problema é que a portabilidade de drives flash USB representa um risco significativo de perda de informações. Para se ter uma idéia, aproximadamente 12% dos funcionários das empresas reportaram ter encontrado um pen drive em local público. Além disso, quando perguntados a escolher as três principais medidas que tomariam se encontrassem um drive flash em local público, 55% responderam que iriam ler os arquivos armazenados. Medidas preventivas De acordo com o estudo, algumas organizações implantaram medidas para educar seus funcionários quando ao uso correto de drives flash USB, embora suas ações fossem “primariamente relativas”, conforme indica o relatório. Mais de dois terços (67%) dos entrevistados da área de TI indicaram que estão implantando, ou implantaram, políticas como resultado da violação de dados ou de segurança em suas organizações. Por sua vez, a conscientização de políticas corporativas para uso de drives flash USB varia entre os entrevistados. A constatação foi que 23% dos funcionários desconhecem as políticas de suas empresas quanto ao uso de drives flash, ou estão cientes de que elas existem, mas não estão familiarizados com os detalhes específicos, ao passo que quase metade (44%) revelaram que, pelo que sabiam, as organizações não tinham uma política de proibição de cópia de dados corporativos em pen drive pessoal. Riscos “A maioria dos diretores de investimentos está ciente de que vazamentos de dados podem resultar em furto de identidade, prejuízo à propriedade intelectual e perda de segredos comerciais, além de danos financeiros e de relações públicas significativos para as organizações”, afirmou o diretor sênior de Marketing da Divisão Empresarial da SanDisk, Gil Mildworth. “Nossa pesquisa demonstra que embora haja certa consciência dos riscos potenciais com drives flash USB não seguros, executivos corporativos de TI precisam de políticas, instruções e soluções tecnológicas mais eficazes a fim de mitigar os riscos. Somente um esforço de detalhamento do problema envolvendo gerenciamento inteligente de dispositivos, monitoração de dados e cumprimento de política centralizada reduzirá os riscos de modo suficiente, permitindo, ao mesmo tempo, que as organizações aproveitem os benefícios de produtividade da maior mobilidade”. Cerca de 41% dos gerentes de TI reportaram que se sentem no mínimo desconfortáveis com o nível de uso de drives flash USB em suas organizações, revelando um nível significativo de risco potencial. Colaboradores validaram essa preocupação ao reportarem que um em cada cinco deles não tem nenhuma, ou tem apenas pequena consciência dos riscos envolvidos com o transporte de dados corporativos em drives flash (21%), o que mostra a chance de perda de dados. Pesquisa O relatório da SanDisk sobre o uso de drives flash USB nas empresas resultou de uma pesquisa telefônica realizada nos Estados Unidos em março de 2008 pela Applied Research-West para a SanDisk, tanto com usuários finais corporativos quanto com gerentes corporativos de TI. A meta da pesquisa foi saber mais sobre o uso de drives flash nas empresas, bem como a conscientização sobre os riscos potenciais envolvidos no transporte de dados corporativos em drives flash pessoais.