All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Cibersegurança

Senhas fracas em PMEs persistem como porta de entrada para cibercriminosos

Imagem: Shutterstock

Um estudo conduzido pela Kaspersky no fim de 2023 indica que 37% das pequenas e médias empresas (PMEs) da América Latina sofreram alguma violação de cibersegurança nos últimos dois anos. E que 20% desses incidentes tiveram como causa senhas fracas.

Segundo a empresa, credenciais corporativas comprometidas podem resultar em vazamentos de dados confidenciais, trazer danos à reputação da empresa, além de prejuízos financeiros. Uma senha muito simples (como 12345 ou asdfg) pode ser adivinhada em minutos por um hacker, que passam a ter acesso direto à rede corporativa.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Para evitar problemas desse tipo, a Kaspersky dá algumas dicas para reforçar as políticas de senhas em PMEs. São elas:

Educação de funcionários

Esta medida é frequentemente negligenciada por pessoas que precisam gerenciar inúmeras credenciais de acesso em diferentes serviços (pessoais e corporativos). Para simplificar a gestão, recomenda-se o uso de um gerenciador de senha, que armazenam os códigos com segurança (usando criptografia).

Além disso, as senhas precisam ser únicas, pois caso ela seja hackeada ou vazada, apenas um serviço é impactado. Uma dica dada pela Kaspersky para criar senhas únicas e complexas é usar músicas ou frases que sejam relevantes para a pessoa.

Autenticação de dois ou mais fatores

A autenticação multifator (MFA) acrescenta camadas adicionais de segurança ao exigir que os funcionários forneçam uma verificação adicional para além de uma simples senha. Isto pode incluir dados biométricos, códigos temporários enviados para um dispositivo ou perguntas de segurança.

Leia também: Proposta da UE para escaneamento de mensagens gera controvérsia

Embora as pequenas empresas possam considerar a MFA complexa ou desnecessária, ela pode ser uma medida simples e muito eficiente, como a adoção de um VPN com o uso de um token físico. Isso vai garantir que acessos não autorizados por criminosos não aconteçam e manterão a rede e dados confidenciais a salvos – pelo menos dessa ameaça.

Políticas para uso de senhas

A atualização regular das senhas é uma prática frequente que visa reduzir o risco de uma violação por causa de credenciais comprometidas. Apesar de ser uma prática com certo valor, ela sozinha não tem muito efetividade: quando há um vazamento, a empresa estará vulnerável até o prazo estipulado para a troca (normalmente de 3 meses).

Como toda estratégia de segurança, as senhas precisam de camadas de proteção, por isso é sempre recomendado a obrigatoriedade do uso de letras maiúsculas, minúsculas, números e caracteres especiais – pois assim o código torna-se uma sequência complexa.

Outra boa prática é evitar que o nome e aniversário do colaborador seja usado, pois são dados públicos em uma rápida busca nas redes sociais.

Por fim, uma última dica é limitar as tentativas de inserir a senha (até 3) e forçar o colaborador a falar com a área de TI/segurança. Desta forma, evita-se os ataques de força-bruta, que basicamente são robôs programados para testar uma lista gigante de sequências até que consigam realizar o acesso.

Treinamentos de conscientização para todos os colaboradores

Cerca de 4 em 10 colaboradores brasileiros não entendem como suas ações podem causar danos à empresa. Essa falta de conhecimento é uma barreira para reduzir o impacto do fator humano na segurança corporativa.

A melhor forma de reduzir esse risco é oferecendo treinamentos de conscientização de cibersegurança para todos. Opte por cursos online que ofereçam maior flexibilidade para as pessoas fazê-lo nos horários livres, mas tenha o comprometimento dos principais gestores da empresa para tornar o curso algo obrigatório.

Proteção com eficiência operacional

Entre os principais erros das pequenas empresas é a negligência na sua proteção que, em geral, instalam uma solução barata, muitas vezes para uso doméstico, que não oferece as ferramentas necessárias para a correta operação da organização.

O recomendado para negócios em desenvolvimento é verificar soluções que sejam desenhadas considerando suas necessidades, principalmente as opções de automatização de processos de segurança e uma console de gestão na nuvem. Essas funções permitem manter a eficiência operacional ao mesmo tempo que oferece uma boa proteção para dispositivos e rede.

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Next EXCLUSIVA: só 26% das transformações corporativas em duas décadas geraram valor, diz BCG »
Previous « Proposta da UE para escaneamento de mensagens gera controvérsia
Share
Published by
Redação
Tags: KasperskyPMEssenhas
2 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

3 dias ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

4 dias ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

4 dias ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

4 dias ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

4 dias ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

4 dias ago
All Rights ReservedView Non-AMP Version
  • L