Andei pensando nas tantas e tantas milhões de tomadas de decisões relativas à tecnologia da informação, no que diz respeito a segurança do usuário e empresas. Porém, nessas tantas e tantas tomadas de decisões não se tem um estudo e nem sequer simples treinamentos, voltado ao usuário, onde faria bem mais na prática do que todo esse esforço focado apenas na tecnologia da segurança..
Como o pessoal da segurança costuma dizer, o pior vírus é o “usuário.exe”, ou seja, não adianta nada a versão mais top do melhor antivírus/malware, se o usuário não sabe o básico das ferramentas disponíveis do seu próprio sistema, seja em desktop, note, celular e etc.
Por exemplo, existem complementos para navegadores que informam, tanto nos links fornecidos pelos buscadores, quanto na própria url digitada na barra de endereço, se o site é confiável ou não antes mesmo de entrar no referido site (Wot, Siteadvisor e etc), teclado virtual do próprio sistema que você utiliza ou de terceiros (Ex.: Teclado Virtual do Windows – “osk.exe”), evitando coleta de dados digitados por keylloggers, cartões bancários com chaves de acesso aleatórias (Ou seja, mesmo com todos os seus dados bancários e senha, é necessário uma dessas chaves aleatórias para acesso), modo de digitar senha por meio de sequências combinadas (Por exemplo, digitar quatro dígitos, sendo que na imagem tem cinco quadros, com dois números diferentes cada) e etc.
O que está faltando para se focar mais no aumento do conhecimento básico do usuário, do que somente em tecnologias com algoritmos e heurísticas avançadas?