Na sequência de um ataque cibernético criminoso ao centro de dados da empresa, localizado em San Diego, na Califórnia, nos Estados Unidos, a SNEI rapidamente desligou a PlayStation Network e os serviços Qriocity, envolveu várias empresas especializadas em segurança da informação ao longo de vários dias que realizaram uma extensa auditoria do sistema. Desde então, a empresa tem implementado uma série de novas medidas de segurança para proporcionar maior proteção dos dados pessoais. A SNEI e seus especialistas externos realizaram testes extensivos para verificar o poder da segurança da PlayStation Network e dos serviços Qriocity. Com essas medidas em vigor, a SCE e SNEI planejam iniciar uma implementação dos serviços em fases, por região, brevemente.
A fase inicial da implementação incluirá, mas não está limitado a:
- Restauração dos jogos online nos sistemas PlayStation3 (PS3) e PSP (PlayStation Portable);
- Isso inclui títulos que requerem verificação online e download de jogos;
- Acesso ao Music Unlimited capacitado pelo Qriocity para PS3/PSP para os assinantes existentes;
- Acesso ao gerenciamento da conta e mudança de senha;
- Acesso ao download de Movie Rentals (aluguéis de filmes) sem data de validade no PS3, PSP e MediaGo;
- Playstation Home;
- Lista de Amigos;
- Funcionalidade de Chat
Trabalhando em estreita colaboração com várias empresas externas de segurança, a Sony implementou medidas significativas de segurança no sentido de detectar atividades não autorizadas para oferecer aos consumidores uma maior proteção de suas informações pessoais. A empresa também está criando o cargo de Chief Information Security Officer (Diretor Executivo de Segurança de Informações), subordinado direto a Shinji Hasejima, Diretor de Informação da Sony Corporation, para que a empresa tenha uma nova posição com grande expertise e responsabilidades na proteção de dados dos clientes, além de complementar a equipe existente de Segurança da Informação. As novas medidas de segurança implementadas incluem, mas não estão limitados a:
- Maior monitoramento automatizado de software e gerenciamento de configuração para ajudar a defender contra novos ataques;
- Níveis maiores de proteção de dados e criptografia;
- Maior habilidade para detectar invasões ou problemas de software dentro da rede, acessos não autorizados e padrões incomuns de atividade;
- Implementação de firewalls adicionais.
Nenhum comentário:
Postar um comentário