All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Computerworld Brasil
Notícias

Entrevista em vídeo: Segurança corporativa em tempos de home office

A migração de diversos profissionais para o sistema de trabalho remoto, causada como medida para diminuir o número de pessoas contagiadas pelo novo coronavírus (Covid-19), traz muitos desafios para empresas e colaboradores. E um deles está relacionado com a segurança da informação. 

Armadilhas que utilizam engenharia social, como ataques de phishing, malwares e fake news podem fazer com que as pessoas instalem em suas máquinas arquivos que comprometam a segurança de dados do seu computador e, por consequência, na empresa. 

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Para entender as principais ameaças na web e como é possível se prevenir delas, entrevistamos Raul Colcher, presidente da Questera Consulting e membro sênior do Instituto de Engenheiros Eletrônicos e Eletricistas (IEEE). 

Confira o bate- papo: 

Além da conversa com Colcher, também reunimos iniciativas apresentadas pela companhia de segurança CheckPoint para que tanto companhias como colaboradores possam contribuir para aumentar a segurança da informação. 

Melhores práticas recomendadas aos colaboradores

O ambiente de home office ou remoto requer maior nível de atenção e cautela contra possíveis ciberameaças. Neste sentido, as dicas aos profissionais para trabalharem remotamente com maior proteção são: 

Revisar as senhas

É essencial estabelecer senhas robustas (oito caracteres que combinem letras maiúsculas e minúsculas, números e símbolos) para acessar recursos profissionais, como e-mail ou aplicativos de trabalho. Da mesma forma, também é primordial verificar a chave de rede Wi-Fi, além de garantir que ela não esteja aberta e acessível a mais ninguém. 

Proteção contra phishing

Evitar clicar em links que pareçam suspeitos e fazer o download apenas de fontes conhecidas. É essencial lembrar que as técnicas de phishing são cada vez mais sofisticadas; portanto, no caso de receber um e-mail com uma solicitação incomum, é necessário verificar minuciosamente os dados do remetente para garantir que ele seja de um colega de trabalho ou de fontes confiáveis, e não de cibercriminosos. 

Escolher o dispositivo móvel adequado

Muitos colaboradores usam o computador ou laptop da empresa para uso pessoal, o que pode criar um risco à segurança e que aumenta exponencialmente se um computador pessoal for usado. Nesse caso, é essencial implementar medidas e ferramentas de segurança (como antivírus, entre outras). 

Reforçar as prevenções ao utilizar redes públicas

No caso de utilizar redes Wi-Fi públicas de aeroportos, restaurantes, entre outros estabelecimentos e locais públicos, é imprescindível reforçar as medidas de proteção, já que essas conexões não são seguras e podem ser até mesmo um foco de ataques por parte dos cibercriminosos que podem acessar com muita facilidade e infectar milhares de pessoas em um só clique. 

Para empresas

Para os ambientes corporativos, as empresas devem controlar e proteger os seus dados em caso de os armazenarem em data centers, na nuvem pública ou com aplicações SaaS. As melhores práticas às organizações são:  

Confiança zero:

Toda a estratégia para facilitar o acesso às informações remotamente deve ter como pilar fundamental o princípio de “confiança zero”. Isto implica que tudo deve ser verificado, que é imprescindível assegurar-se de quem terá esse acesso às informações (segmentando os usuários e implementando medidas de autenticação de fator múltiplo).

Além disso, este é o momento de ensinar às equipes como devem acessar os dados de forma segura e remota. 

Monitorar e controlar os acessos às informações por meio de qualquer endpoint e dispositivo móvel: é provável que, em muitos casos, os colaboradores trabalhem em home office utilizando o seu próprio notebook ou o seu smartphone. 

Por este motivo, é obrigatório antecipar-se e estabelecer um plano de gestão de ameaças como roubo e vazamento de dados ou ataques que se propaguem a partir destes dispositivos para a rede corporativa. 

Testar e comprovar a “saúde” da infraestrutura

Para incorporar ferramentas de acesso remoto seguras no fluxo de trabalho é obrigatório ter uma VPN ou SDP. Esta infraestrutura deve ser robusta e precisa ser testada para assegurar que possa lidar com um grande volume de tráfego, à medida que sua força de trabalho atuará em home office. 

Definir e gerenciar os dados

Será preciso dedicar tempo para identificar, especificar e rotular os dados confidenciais, a fim de preparar políticas que assegurem que somente as pessoas apropriadas possam acessá-los.

Definitivamente, reavaliar tanto a política corporativa como a segmentação das equipes para estabelecer vários níveis de acesso em relação à “sensibilidade” e confidencialidade da informação. 

Next Começa hoje série de encontros IT ForOn Breakouts »
Previous « Hoje tem estreia do IT ForOn Breakouts
Share
Published by
Redação
Tags: fake newsmalwarephishingsegurança de dados
6 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

2 dias ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

2 dias ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

3 dias ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

3 dias ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

3 dias ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

3 dias ago
All Rights ReservedView Non-AMP Version
  • L