La solución aplicada envía sistemas propios y de terceros al análisis del código fuente para la detección de vulnerabilidades; los equipos ganaron productividad después de que las aplicaciones pasaron correcciones específicas
Compuesto por una amplia variedad de sistemas para atender diversos procesos internos y externos, Sabesp actualmente presta servicios a 367 municipios en el estado de São Paulo, beneficia a más de 27.7 millones de personas con suministro de agua y más de 21.4 millones de usuarios con alcantarillado. Para proteger el sistema de vulnerabilidades y fallas de seguridad en las aplicaciones de software, la compañía anuncia la contratación de servicios administrados de Nalbatech. El proyecto es compatible con el uso de la plataforma bugScout.
“Con los servicios administrados para la seguridad de las aplicaciones, aumentamos la eficiencia de nuestro trabajo, lo que nos permite cumplir con el Plan Maestro de Seguridad de la Información de la compañía”, dice Daniel Bocalão, gerente del Departamento de Seguridad de la Información y Conectividad (CIC) en Sabesp. El ejecutivo es responsable de la seguridad de la red corporativa, sistemas y servicios e información vital para los procesos comerciales de la compañía.
En el desarrollo de sistemas internos, Nalbatech supervisa y admite el uso de la solución bugScout, que detecta los riesgos de seguridad durante el ciclo de vida de las aplicaciones de software. Cuando son terceros, la empresa realiza el análisis del código fuente para detectar posibles fallas y la posterior corrección por parte del fabricante. “El trabajo se realiza mediante muestreo, para reducir el tiempo y la inversión, y más adelante en toda la aplicación. Se informa a los proveedores sobre las pruebas incluso antes de la contratación y luego se les indica que realicen las correcciones necesarias. El análisis de todo el código fuente de la aplicación sigue el patrón de uso de estos sistemas dentro de la empresa ”, explica Bocalão.
En el campo, el Internet de las cosas ya se aplica en dispositivos y sistemas que recopilan en tiempo real los datos sobre los servicios de agua y alcantarillado entregados a la población, y que implica la identificación del consumo, cambios o desviaciones en el patrón de consumo, posibles fugas. , entre muchas otras variantes, producir una gran cantidad de datos que deben protegerse. Esta cuenta también incluye administración administrativa, facturación, CRM, control de activos, suministros, recursos humanos y otros sistemas, que pasan las pruebas de vulnerabilidad requeridas por la empresa.
Las vulnerabilidades más encontradas
Ya se han analizado más de mil aplicaciones, y los defectos más comunes en aplicaciones de terceros están relacionados con la exposición de información sensible, cifrado débil, violación de los límites de confianza, errores básicos en el código fuente, entre otros. “Raramente hay una aplicación en el mercado sin encontrar una falla”, dice Bocalão.
Aumento de la productividad del usuario.
Las vulnerabilidades de seguridad no son las únicas identificadas. Con errores en los códigos fuente, muchos sistemas se vuelven lentos, impactando significativamente la productividad de las redes y los equipos. “Notamos un gran aumento en la productividad después de que las aplicaciones pasaron por las correcciones guiadas por bugScout”, dice Bocalão. “Con la madurez en el uso de la solución, también mejoramos nuestros procesos y procedimientos internos”.