Uma rede aberta e sem segmentação é um presente para os invasores. Ao usar a segmentação de rede, você pode restringir o acesso e limitar possíveis danos causados por ataques cibernéticos.
Por Josh Kass, gerente de Produtos de Segurança de Rede e Wireless, Rockwell Automation
Sempre que um invasor encontra um ponto vulnerável de entrada na rede, ele se sente como uma "criança em loja de brinquedos”, pois pode ter acesso facilmente a uma grande parte dessa rede e, potencialmente, a qualquer dispositivo conectado a ela – de projetos ou receitas de produtos, a controles de máquinas, e até às finanças da empresa.
E não são apenas as ameaças externas que representam um risco em uma rede não segmentada. Ameaças internas, decorrentes de um funcionário insatisfeito ou um erro humano que ocasionou, por exemplo, uma alteração incorreta no sistema, também podem causar grandes estragos quando não há limites de rede ou limitações de acesso.
É por isso que a segmentação da rede deve fazer parte da estratégia de segurança industrial de todas as empresas.
A segmentação separa a rede da sua empresa em várias redes menores e permite estabelecer zonas de confiança. Isso pode ajudar a limitar o acesso contra ameaças externas à segurança e a conter qualquer dano causado por elas.
Pode ajudar, também, a fornecer acesso apenas a dados, ativos ou aplicativos que empregados e parceiros de negócios de fato precisem.