Como um compromisso obrigatório dos profissionais que lidam com segurança on-line, ou com segurança da informação, o Dia da Internet Segura, que este ano acontece em 11 de fevereiro, completa 15 anos em 2020.
A data, que nasceu na Europa como um projeto da rede Insafe, hoje é celebrada em aproximadamente 150 países em todo o planeta – incluindo o Brasil -, provocando uma reflexão global e cada vez mais importante sobre nossas responsabilidades com um ambiente on-line cada vez mais seguro para todos.
De fraudes, extorsões e violações à privacidade, passando pelo cyberbulling e pelo uso inadequado das redes sociais, os problemas que ocasionaram a necessidade de um dia específico, assim como de campanhas para promover a consciência e a busca por soluções, seguem crescendo.
O que você tem feito por uma internet mais segura?
Aproveitando que o Dia da Internet Segura é uma data em que se propõe a reflexão, avalie: você tem utilizado a internet de maneira segura?
Notícias sobre ciberataques, vazamentos e falhas na segurança da informação em grandes empresas e até em órgãos do governo no Brasil e no mundo são cada vez mais comuns.
Agora, reflita um pouco: se isso pode acontecer com grandes organizações, imagine com empresas de pequeno e médio porte, cuja estrutura de tecnologia e segurança da informação acaba se mostrando mais vulnerável.
Por essa razão, para diminuir os riscos, investir em segurança da informação e adotar medidas de proteção de dados é algo que se mostra mais importante do que nunca.
7 ações fundamentais para a segurança da informação em uma empresa
- Utilize ferramentas capazes de notificar as equipes de segurança da informação em tempo real sobre atividades suspeitas em hardware e aplicativos de rede
- Estabeleça um bom programa de treinamento e sensibilização sobre segurança de dados para todos os funcionários
- Faça controle de acesso prioritário para usuários. Isso irá garantir que apenas as pessoas certas e devidamente autorizadas tenham acesso a determinados dados
- Estabeleça (e siga) uma política de backup. Realizar o backup dos dados periodicamente e salvá-lo em local seguro são ações fundamentais para prevenir a perda de informações – assim como para criar um ponto de partida no caso de sequestro de dados
- Garanta a criptografia dos dados: principalmente para dispositivos móveis. Arquivos com relatórios sensíveis, como planilhas financeiras, planos de marketing e minutas de contratos, devem ser protegidos por sistemas de criptografia
- Além do monitoramento quanto à origem das ordens de impressão, realize campanhas para diminuir a impressão de documentos com informações importantes. Talvez você não saiba, mas as impressoras costumam ser importantes fontes de vazamento de dados. Então, na dúvida, não imprima!
- Adote termos de confidencialidade! Muitas vezes, funcionários, colaboradores terceirizados e fornecedores externos precisam acessar dados de sua empresa para realizar suas atividades. O ideal é que para esse tipo de relação seja pré-estabelecido termos de confidencialidade
Mas este é só o começo, afinal, tão avançadas quanto a velocidade e o alcance das conexões propiciadas pela internet, são as ameaças cibernéticas que surgem constantemente, em complexidade e quantidade bastante expressivas.
Dessa forma, além de mudanças de comportamento com relação à segurança da informação, precisamos permanecer atentos para as soluções completas, dotadas de recursos para impedir uma ampla variedade de ameaças, como programas de software maliciosos (malware), aplicativos indesejados (PUA) – ameaça que se tem se tornado cada vez mais importante devido ao aumento dos programas de mineração de criptografia usados em ataques de cryptojacking -, Ans Ransomware (programas de criptografia de arquivos e disco, que criptografam os arquivos da vítima para “sequestrá-los”, com o objetivo de exigir um pagamento ou “resgate”), entre outras.
Quer saber mais sobre soluções e estratégias relacionadas à segurança da informação? Converse com a equipe da ZM3 e continue acompanhando os posts aqui no nosso blog!