SEGURANÇA

Sabesp usa BugScout com NalbaTech 273r4w

O objetivo é detectar vulnerabilidades e falhas de segurança em aplicações de software. 4u1c60

05 de fevereiro de 2018 - 11:08
A Sabesp atende a 367 municípios do estado de São Paulo. Foto: Divulgação.

A Sabesp atende a 367 municípios do estado de São Paulo. Foto: Divulgação.

A Sabesp, empresa de saneamento básico que atende a 367 municípios do estado de São Paulo, contratou os serviços gerenciados da NalbaTech para detectar vulnerabilidades e falhas de segurança em aplicações de software durante o desenvolvimento próprio ou de aplicações de terceiros. 

O projeto tem foco na utilização da plataforma BugScout.

A infraestrutura de TI da Sabesp conta, no campo, com um projeto de internet das coisas aplicada em dispositivos e sistemas que coletam em tempo real os dados sobre serviços de água e esgoto entregues à população. 

A tecnologia envolve a identificação de consumo, desvios no padrão de consumo, potencial de vazamento, entre outras variantes, produzindo uma grande quantidade de dados que necessitam ser protegidos. 

O projeto com o NalbaTech também envolve os sistemas de gestão istrativa, billing, CRM, controle de ativos, suprimentos, RH e outros, os quais am pelos testes de vulnerabilidade exigidos pela companhia.

“Com os serviços gerenciados da NalbaTech para a segurança das aplicações elevamos a eficiência do nosso trabalho, o que nos permite atender ao Plano Diretor da Segurança da Informação da companhia”, afirma Daniel Bocalão, gerente de departamento de conectividade e segurança da informação da Sabesp.

No desenvolvimento interno de sistemas, a NalbaTech contribui desde o início com o acompanhamento e e na utilização da solução BugScout, que faz a detecção de riscos de segurança em todo o ciclo de vida das aplicações de software. 

Para as aplicações de terceiros em operação, a empresa executa a análise de código fonte para detectar possíveis falhas e posterior correção pelo fabricante.  

“O trabalho é feito por amostragem, para reduzir tempo e investimento, e posteriormente em toda a aplicação. Os fornecedores são informados sobre os testes antes mesmo da contratação e depois orientados a realizar as correções necessárias. A análise de todo o código fonte da aplicação segue o padrão de utilização destes sistemas dentro da companhia”, explica Bocalão.

Mais de 1 mil aplicações já foram analisadas em conjunto com a NalbaTech.

“As falhas mais encontradas nas aplicações de terceiros estão relacionadas à exposição de informações sensíveis, criptografia fraca, violação de limites de confiança, erros básicos no código fonte, entre outras. Raramente há no mercado alguma aplicação sem que se encontre uma falha”, revela o executivo.

As vulnerabilidades de segurança não são as únicas identificadas. Com erros nos códigos fontes, muitos sistemas se tornam lentos, impactando consideravelmente na produtividade das redes e equipes. 

“Percebemos um aumento muito grande na produtividade depois que as aplicações aram pelas correções orientadas pelo BugScout”, afirma Bocalão. 

O executivo relata ainda que mudanças também ocorrem nos procedimentos relacionados ao desenvolvimento interno e na aquisição de software no mercado, sendo adicionado nos editais um novo item, informando que qualquer solução contratada terá que ar pelo BugScout. 

“Isso também mexeu com a indústria de software, não importa se o fornecedor tem sua qualidade reconhecida ou não. Ele também vai ar por isso. No final, percebemos este processo todo é bom para a Sabesp e para o fabricante, que poderá melhorar seus produtos para o mercado”, detalha.

Os serviços da Sabesp alcança 27,7 milhões de pessoas com abastecimento de água e mais de 21,4 milhões de pessoas com coleta de esgotos.

Leia mais 6z23s

AMEAÇAS

Fiocruz: segurança com Fortinet 2g21u

Há 2745 dias
COLABORAÇÃO

(ISC)² tem comunidade online de segurança 4m473m

Há 2770 dias
DADOS

Deloitte tem falha gigante de segurança 52q5p

Há 2800 dias
PESQUISA

(ISC)²: equipe é o link fraco da segurança 6e4642

ENTIDADE

ABES cria comitê de segurança e risco 3v6q6x

EXPANSÃO

Segurança: Conviso abre em SP 4h132q

CONFERÊNCIA

PCI: evento aborda segurança de pagamentos em SP 1s496s