Proteger um caixa eletrônico no centro de uma cidade grande não é difícil. Mas é diferente quando o dispositivo está localizado no meio do nada, onde o técnico em TI mais próximo pode estar a mais de cem quilômetros de distância e a conexão é instável, por exemplo.
Para algumas pessoas, eles são a única maneira de obter dinheiro em espécie ou realizar pagamentos de serviços. Consequentemente, esses dispositivos precisam ser seguros.
Desafios de segurança
Veja a seguir quais problemas podem surgir ao proteger esses dispositivos e quais recursos a solução de segurança utilizada precisa ter para lidar com eles.
Dificuldade de acesso. Caixas eletrônicos em áreas rurais dão um novo significado ao termo “acesso remoto”. Se os policiais podem demorar uma hora para chegar ao local, no caso de uma emergência, é provável que um colaborador de TI não chegue mais rápido. Portanto, uma solução apropriada deve oferecer suporte de administração e de atualização remotas.
Comunicação ruim. Mesmo países desenvolvidos possuem locais sem Internet cabeada disponível e cobertura de rede móvel instável. Nestas regiões, o único canal de comunicação de um caixa eletrônico é um modem 3G que luta para realizar seu trabalho, mesmo na velocidade máxima. Ainda assim, as transmissões de dados de transações e atualizações de software bancário precisam ser confiáveis e seguras, de modo que a solução precisa fornecer atualizações mesmo com sinal fraco, sem sobrecarregar o sistema com o tráfego.
Equipamento. As chances de uma vila rural receber um modelo de caixa eletrônico de última geração são pequenas. Portanto, é mais provável que uma comunidade menor tenha uma máquina antiga com um processador e sistema operacional antigos – assim, a solução de segurança deve poder rodar em um hardware defasado e proteger o sistema operacional que não recebe mais atualizações.
Isolamento. Em uma cidade grande, um terminal de pagamento ou caixa eletrônico quase nunca é instalado onde ninguém pode vê-lo. Isso não é coincidência – os invasores querem privacidade para conectar um dispositivo externo a um caixa eletrônico. Os cibercriminosos não precisam necessariamente acessar as bandejas de dinheiro; eles podem tentar roubar detalhes do cartão ou modificar o sistema para que as transferências sejam feitas para um lugar diferente do que o titular da conta pretendia.
Solução de Segurança
O que foi citado acima é essencialmente uma descrição da versão mais recente do Kaspersky Embedded Systems Security. A Kaspersky otimizou o processo de transferência de dados, tornando o produto ainda mais fácil de administrar e atualizar, mesmo com um link de comunicação ruim.
Além disso, a solução inclui um novo módulo para impedir ataques à rede. Ele gerencia o tráfego de entrada e saída e pode bloquear a troca de dados se captar uma atividade maliciosa da rede. Ele também pode detectar a varredura de portas, ataques de força bruta e tentativas de desativar um caixa eletrônico por meio de um ataque DoS.
Saiba mais sobre a Kaspersky ou clique para falar com um especialista Brasiline!