Segurança da informação nas empresas: proteção da rede, sistemas atualizados e educação dos usuários

Devido aos riscos gerados por ataques e pelos números de incidentes com segurança da informação, dar a devida atenção a esse tema deve fazer parte da estratégia dos gestores e responsáveis por setores de tecnologia nas empresas.

A edição semestral do Relatório de Ameaças Cibernéticas 2018 da SonicWall, traz dados preocupantes em relação ao número de malwares, ataques de Ransomware e demais ameaças existentes. De acordo com o relatório, a quantidade de ataques vem crescendo em nível recorde desde 2017 e não mostrou sinais de redução no primeiro semestre de 2018. Somente nos dois primeiros meses de 2018 foram registrados 5,99 bilhões de ataques de malware em todo o mundo. Em relação aos ataques de Ransomware, que haviam reduzido entre 2016 e 2017, voltaram a crescer: somente no primeiro semestre de 2018 tivemos a quantia de 181,5 milhões de ataques, o que representa um crescimento de 229% em relação ao mesmo período de 2017.

No Brasil, o número de ataques cibernéticos praticamente dobrou nos primeiros 6 meses de 2018. Nesse período foram detectados 120,7 milhões de ataques, o que representa um aumento de 95,9% em relação ao ano anterior. O Brasil também concentra 55% de todos ataques de Ransomware da América Latina, onde o principal foco são empresas. Em 2017 foram registrados 134 mil incidentes de Ransomware em empresas brasileiras. E como a maioria dos ataques de segurança não são relatados, estima-se que os incidentes fiquem perto de 350 mil.

Embora empresas de todos os setores sofram com incidentes de segurança como a perda de dados, os segmentos mais visados nos ataques são os da saúde, finanças e manufatura, já que estes possuem uma dependência muito maior dos dados e da disponibilidade de sistemas.

Diante desse cenário alarmante, a pergunta que todos gestores devem fazer: o que fazer para manter a empresa protegida contra os riscos de segurança?

A resposta para essa pergunta é muito ampla e complexa, principalmente porque uma rede e os dados das empresas podem sofrer ataques de inúmeras formas diferentes e de origens distintas. Por exemplo, a rede e os computadores podem estar bem protegidos com Firewall e antivírus atualizado, mas se um usuário conectar um pendrive infectado em algum computador, um vírus pode infectar a rede, ou então se qualquer usuário clicar em link nocivo de algum e-mail falso, seu computador pode ser infectado e a rede ser comprometida.

Por isso quando se fala em segurança da informação, deve-se sempre buscar uma visão ampla dos riscos e a palavra chave para evitar incidentes é sempre: PREVENÇÃO!

Embora seja muito difícil estar completamente protegido, com algumas medidas até mesmo simples, é possível reduzir consideravelmente os riscos de ataques de Malware e Ransomware. Empresas e profissionais especializados apontam 3 pontos a serem abordados nas medidas tomadas na empresa:

  • Proteção da rede e da navegação na Internet
  • Manutenção e atualização constante de sistemas
  • Orientação dos usuários para identificar riscos e prevenir ataques

Vamos abordar cada um desses pontos em separado de forma mais detalhada:

Proteção da rede e da navegação na Internet

Para manter a rede da empresa protegida é fundamental a utilização de um Firewall, com regras e bloqueios adequadamente configurados e atualizados. A solução de Firewall é bastante ampla e pode ser implementada de forma simples com regras padrão para proteção contra vulnerabilidades mais conhecidas ou uma implementação mais completa e complexa, com proteção em diferentes camadas de rede e níveis de riscos.

Uma das principais portas de entrada para ataques e incidentes é a navegação na internet, usuários sem atenção podem facilmente clicar em links desconhecidos ou mensagens de e-mail falsas, que levam para sites nocivos, os quais instalam um malware na rede, muitas vezes sem a percepção do próprio usuário. Depois que o vírus está dentro da sua rede, é muito difícil evitar problemas maiores, como sequestro de dados, que é o tipo de ataque muito comum hoje em dia, conhecido como Ransomware.

Para evitar esse tipo de situação é importante proteger e controlar a navegação, através de ferramentas que evitam o acesso a sites nocivos e permitam até mesmo a restrição de alguns tipos de conteúdo que apresentam maiores riscos, como sites de download, jogos, violência e pornografia.

Claro que é sempre importante avaliar o investimento necessário para ficar protegido, no mercado existem soluções avançadas a custos altíssimos, geralmente viáveis apenas para empresas de grande porte, mas também há soluções práticas e acessíveis, que mantenham a rede protegida de forma confiável e eficiente.

Para definir a solução de Firewall e proteção da navegação a ser utilizada deve ser feito uma análise das alternativas, avaliando o investimento necessário, custos de manutenção e atualizações e a relação dos benefícios com o investimento.

São muitas as alternativas, começando por soluções complexas com servidores de rede em Linux com firewall, proxy e outros serviços. Também pode ser utilizado o pfSense como alternativa de software livre ou ainda soluções conhecidas como Firewall UTM, opções do mercado são o SonicWall, FortinetJuniper Networks, Sophos, entre outros. Essas soluções têm como característica comum a necessidade de alto investimento em equipamentos e necessidade de manutenção constante por profissionais especializados.

Para empresas que buscam uma solução eficiente e profissional, sem precisar de alto investimento e grande envolvimento de profissionais técnicos especializados, uma excelente alternativa é o sistema da Lumiun Tecnologia, que oferece possibilidade de proteção com Firewall e controle da navegação de forma prática e eficiente, com custos bem acessíveis e ótima relação entre retorno e investimento. A solução tem uma implementação bastante simples e pode ser gerenciada até mesmo por usuários sem conhecimento técnico em TI, o que torna a manutenção e atualizações muito mais fácil e com menor custo.

Manutenção e atualização constante de sistemas

As formas de ataque mudam e evoluem constantemente, geralmente explorando vulnerabilidades de sistemas e servidores de rede ou a falta de conhecimentos e curiosidade dos usuários.

Fabricantes de sistemas e antivírus acompanham em tempo real o surgimento de novos métodos ou técnicas de ataque e sempre que identificado algo novo, rapidamente implementam correções e a proteção adequada em seus sistemas.

Por isso é fundamental manter todo e qualquer sistema utilizado na sua empresa sempre atualizado! Atualizar periodicamente os sistemas operacionais e navegadores como o Chrome, utilizar uma versão de antivírus credenciada mantendo sempre atualizado, além de revisar as políticas de segurança e configurações de roteadores para identificar possíveis falhas ou vulnerabilidades na rede.

Entre as medidas mais importantes e eficientes para prevenção é a utilização de um bom antivírus. Não é recomendado a utilização de versões gratuitas de antivírus nas empresas, pois as atualizações podem demorar e a proteção pode ficar ineficiente. As melhores opções de antivírus são:

Orientação dos usuários para identificar riscos e prevenir ataques

Tão importante quanto as medidas anteriores, é orientar os usuários a identificarem possíveis ameaças e evitarem ações que possam permitir a entrada de algum vírus. Antes de qualquer medida a ser implementada, comece orientando os colaboradores da sua empresa sobre os riscos e prejuízos, formas de ataque e o que fazer para evitar incidentes.

Os criminosos buscam explorar a falta de conhecimento e curiosidade dos usuários, enviando mensagens falsas por e-mail, com assuntos populares ou se passando por pessoas conhecidas e confiáveis, induzindo os usuários a clicarem em links contidos no conteúdo das mensagens, que direcionam para sites nocivos, essa técnica é conhecida como phishing.

Esses métodos usam técnicas de engenharia social, tentando enganar os usuários com mensagens que parecem verdadeiras. Por exemplo mensagens de cobranças bancárias, ofertas e promoções de produtos ou oportunidades de trabalho. Ao clicar em um link nocivo desses, o usuário será direcionado para uma página falsa, que pode capturar dados importantes ou instalar um vírus, malware ou Ransomware na rede, que uma vez instalado, fica muito difícil evitar problemas maiores.

O ideal é que a empresa defina regras e tenha um manual para uso seguro dos equipamentos de tecnologia e da internet.

Outro item que deve ter atenção e orientação para os colaboradores, é quanto a utilização de senhas seguras. Mais de 50% das falhas em segurança da informação tem relação com a utilização de senhas fracas e inseguras. Portanto é importante a empresa compartilhar com os profissionais orientações para criação de senhas e gestão de contas de usuários.

Mesmo tomando todas essas medidas, nunca será possível afirmar que a sua rede e informações da sua empresa estão 100% seguras. Por isso, nunca deixe de ter uma política de backup adequada, fazendo cópia dos dados relevantes periodicamente e armazenando essas informações em locais distintos e protegidos.

Não espere passar por situações críticas como perda de dados para tomar medidas de prevenção!

As medidas abordadas nesse artigo podem ser implementadas sem maiores investimentos e esforços e com certeza podem evitar muita dor de cabeça para você como gestor ou responsável pela área de tecnologia da sua empresa.

Se você tem alguma consideração ou sugestão sobre o que fazer para manter as empresas seguras na internet, compartilhe conosco nos comentários!

GhostDNS: o malware que pode invadir seu roteador e roubar sua senha do banco

Pesquisadores de cibersegurança descobriram uma nova campanha de malware, direcionada para o Brasil, que já invadiu mais de 100.000 roteadores. Ele altera configurações de DNS dos roteadores para enganar os usuários com sites falsos, especialmente relacionados a bancos, e roubar suas senhas.

Denominado GhostDNS, o malware é similar ao DNSChanger, e funciona alterando as configurações DNS em roteadores vulneráveis. Com isso, parte do tráfego da rede é desviado para servidores dos atacantes de forma a falsificar os sites de bancos, entre outros, e roubar as senhas dos usuários.

O GhostDNS varre a rede buscando roteadores vulneráveis, com senhas fracas ou até mesmo sem senha. O malware invade esses roteadores vulneráveis e altera a configuração referente a quais servidores DNS o roteador e os usuários da rede local devem utilizar. Controlando isso, o malware consegue redirecionar parte do tráfego para sites maliciosos que visam roubar senhas e outros dados pessoais dos usuários. Roteadores infectados com esse malware poderão redirecionar o tráfego de sites como Bradesco, Banco do Brasil, Caixa, Itaú, Santander, Citibank, Sicredi e Netflix.

Pelo levantamento realizado, o GhostDNS já invadiu mais de 100.000 roteadores, sendo 87,8% deles no Brasil. Algumas marcas/modelos de roteadores infectados localizados na pesquisa:

  • 3COM OCR-812
  • AirRouter AirOS
  • Antena PQWS2401
  • AP-ROUTER
  • C3-TECH Router
  • Cisco Router
  • D-Link DIR-600
  • D-Link DIR-610
  • D-Link DIR-615
  • D-Link DIR-905L
  • D-Link DSL-2640T
  • D-Link DSL-2740R
  • D-Link DSL-500
  • D-Link DSL-500G/DSL-502G
  • D-Link ShareCenter
  • Elsys CPE-2n
  • Fiberhome
  • Fiberhome AN5506-02-B
  • Fiberlink 101 GPON ONU
  • Greatek GWR-120
  • Huawei
  • Huawei SmartAX MT880a
  • Intelbras WRN 150
  • Intelbras WRN 240
  • Intelbras WRN 300
  • Intelbras WRN240-1
  • Kaiomy Router
  • LINKONE
  • MikroTiK Routers
  • Multilaser
  • OIWTECH
  • PFTP-WR300
  • QBR-1041 WU
  • Ralink Routers
  • Sapido RB-1830
  • SpeedStream
  • SpeedTouch
  • TECHNIC LAN WAR-54GS
  • Tenda
  • Thomson
  • TP-Link Archer C7
  • TP-Link TD-W8901G/TD-W8961ND/TD-8816
  • TP-Link TD-W8960N
  • TP-Link TL-WR1043ND
  • TP-Link TL-WR720N
  • TP-Link TL-WR740N
  • TP-Link TL-WR749N
  • TP-Link TL-WR840N
  • TP-Link TL-WR841N
  • TP-Link TL-WR841ND
  • TP-Link TL-WR845N
  • TP-Link TL-WR849N
  • TP-Link TL-WR941ND
  • TRIZ TZ5500E/VIKING
  • DSLINK 200 U/E
  • Wive-NG routers firmware
  • ZTE ZXHN H208N
  • Zyxel VMG3312

Como descobrir se meu roteador foi invadido?

O principal sintoma que indica que seu roteador foi invadido pelo GhostDNS ou DNSChanger é que ele irá fazer seu computador utilizar um servidor DNS estranho. É possível fazer um teste simples, que detecta a maior parte dos casos.

  1. Primeiramente descubra quais servidores DNS estão em uso pelo seu computador.
  2. Se os servidores DNS especificados em seu computador não coincidirem com algum dos seguintes padrões, recomendamos uma análise mais detalhada.
  • 192.168.x.x
  • 10.x.x.x
  • 8.8.8.8
  • 8.8.4.4
  • 1.1.1.1
  • 1.0.0.1
  • 9.9.9.9
  • 149.112.112.112
  • 208.67.222.222
  • 208.67.220.220
  • 4.2.2.1
  • 4.2.2.2

Como evitar problemas com o GhostDNS?

É possível evitar que o GhostDNS invada seu roteador utilizando uma senha forte na interface de gerenciamento do roteador. Além disso, manter o roteador com firmware atualizado, de acordo com as últimas versões oficiais de firmware lançadas pelo fabricante, também é uma medida importante para evitar problemas de segurança.

Outra solução muito eficaz é utilizar um sistema de controle de acesso à internet com Firewall de DNS, como é o caso do Lumiun. Em redes que utilizam o Lumiun, a probabilidade de contaminação dos equipamentos e invasão do roteador é reduzida, e, além disso, mesmo que o roteador tenha sido invadido e o DNS reconfigurado, o Lumiun irá proteger a rede e não irá permitir que esse tipo de invasão redirecione o tráfego dos usuários com base na alteração de DNS imposta pelo malware no roteador afetado. Com isso, empresas que utilizam o Lumiun estão sempre seguras contra todas campanhas de malware que visam desviar o tráfego por meio de invasão do roteador e modificação do DNS.

Referências

Baboo – Malware GhostDNS alterou o DNS de mais de 100.000 roteadores

The Hacker News – GhostDNS: New DNS Changer Botnet Hijacked Over 100,000 Routers [Conteúdo em Inglês]

Netlab 360 – 70+ different types of home routers(all together 100,000+) are being hijacked by GhostDNS [Conteúdo em Inglês]

 

A Lumiun é uma das 117 startups que estão mudando a TI no Brasil

O estudo Liga Insights IT Startups, realizado pela Liga Ventures com apoio do Ibmec e Astella Investimentos, posicionou a Lumiun como uma das 117 startups que estão mudando a TI no Brasil. O relatório mostra um panorama das startups brasileiras que estão desenvolvendo soluções inovadoras para a área de TI. Foram analisadas 10.085 startups e a Lumiun ficou entre as 14 selecionadas na categoria Segurança, Fraude e Validações.

A Lumiun protege seus clientes das ameaças da internet e permite que aumentem a produtividade, com menos desperdício e reduzindo riscos. Através de uma solução baseada em nuvem para gestão do acesso à internet nas empresas, possibilita a implementação eficiente de políticas que visam ampliar a segurança da informação e a produtividade da equipe.

As novas tecnologias estão transformando cada vez mais indústrias e setores, em meio a uma revolução digital. O desenvolvimento acelerado das corporações norteia a maneira como a sociedade e as organizações irão acompanhá-las. Por isso é importante entender como serão os desdobramentos das inovações tecnológicas no futuro das corporações. Consequentemente, também é importante compreender de que forma está ocorrendo a inovação na área de Tecnologia da Informação (TI), tendo em vista a relevância dessa área na estruturação de inovações em conjunto com outras áreas e departamentos das organizações.

Conforme levantamento da Brasscom, a previsão é de que os investimentos na área de Segurança da Informação, para o período de 2018 a 2021, tenham crescimento de 12% ao ano, chegando a R$ 22,8 bilhões. O setor de Tecnologia da Informação e Comunicações (TIC) respondeu por 7,1% do PIB em 2017.

O estudo publicado pela Liga Ventures também menciona dados de outros importantes relatórios da área de TIC:

  • No levantamento das previsões da IDC Brasil para 2018, 63% das empresas entrevistadas afirmaram que ampliaram o orçamento destinado a segurança. Pela previsão, os investimentos em segurança devem crescer no Brasil cerca de 9% em 2018.
  • Análise da consultoria Gartner estima que investimentos em cybersecurity, em âmbito global, possam chegar a US$ 96 bilhões em 2018, 8% a mais que o ano anterior. Desse valor, US$ 17 bilhões destinados a proteção de infraestrutura e US$ 57 bilhões destinados a serviços de segurança.
  • Estudo mundial da Cisco (Cisco 2018 Annual Cybersecurity Report) apontou que 53% dos ataques resultaram em perdas financeiras com valores superiores a US$ 500 mil, referentes à perda de clientes, de receita e oportunidades.

Além de Segurança, Fraude e Validações, o estudo Liga Insights IT Startups incluiu também startups que apresentam algum tipo de atividade, serviço e/ou produto relacionados às seguintes categorias: Blockchain e APIs; Busca e Seleção de Profissionais; Cloud Manager e Otimização; Colaboração e Produtividade; Data Science e Enriquecimento de Dados; Formação; Gestão de Projetos, Tarefas e Tempo; RPA e Workflow; Service-Desk e Help-Desk; Soluções de Bots; Soluções para Desenvolvimento; e Soluções para UX e UI.

O relatório pode ser acessado em https://insights.liga.ventures/itstartups

 

Liga Insights IT Startups - Landscape 117 Startups
117 startups que estão mudando a TI no Brasil

 

A Lumiun Tecnologia é uma solução de segurança e gestão do uso da internet focada em empresas de pequeno e médio porte, tendo como grande diferencial a facilidade na implementação e gerenciamento, sem necessidade de profissionais especializados para manutenção e operação do sistema.

Para saber como tornar o uso da internet mais seguro e produtivo na sua empresa, acesse www.lumiun.com.

 

Dicas para proteger sua empresa de ataques virtuais

Os ataques via internet não são privilégios das grandes empresas. Atualmente, as empresas de pequeno e médio porte também têm sido alvo de ataques virtuais e, por isso, a preocupação com a segurança online se tornou essencial.

Com a crescente sofisticação dos softwares e soluções de segurança, os hackers também passaram a procurar meios cada vez mais complexos de terem acesso às informações importantes e confidenciais das organizações ao redor do mundo.

Sendo assim, mais do que proteger sua empresa de ataques cibernéticos, é preciso que as empresas que trabalham com a segurança dos dados se mantenham atualizadas para possibilitar que seus clientes possam trabalhar com a certeza de que seus dados estão seguros.

O impacto dos ataques virtuais

Qualquer ataque, por menor que seja, causa algum impacto na empresa. Sequestro ou roubo de dados, alteração de informações importantes, instalação de vírus na rede são apenas alguns exemplos de ataques aos quais as empresas estão expostas constantemente.

A atual propagação das atividades online fez com que um limite mínimo de segurança dos sistemas fosse adotado com a finalidade de minimizar e/ou impedir as ações que visam prejudicar a empresa.

Antivírus, firewall, proteção na navegação, senhas fortes que devem ser trocadas periodicamente e sistema operacional atualizado são atitudes básicas que todas empresas e profissionais devem adotar para ter mais proteção contra os ataques e invasões cibernéticas.

Erros de programação ou o mau funcionamento de softwares decorrentes de sistemas operacionais desatualizados são situações que permitem uma rápida ação de hackers.

No entanto, há algumas medidas simples que sua empresa pode tomar para garantir que seus dados estejam mais seguros.

Treine e oriente os colaboradores

Qualquer medida de proteção que dependa da ação humana acaba apresentando falhas em algum momento. Por esse motivo, o passo inicial rumo à total segurança dos seus dados e dos dados dos seus clientes é treinar e educar seus colaboradores.

Deixe claro que acessar sites suspeitos ou clicar em links duvidosos são uma porta de entrada para os ataques cibernéticos. Apesar de óbvio, muitas empresas ainda enfrentam invasões oriundas de links suspeitos que foram enviados por e-mail.

Da mesma maneira, eduque seus colaboradores quanto à importância de não compartilhar informações confidenciais por e-mail ou sistema de mensagens, cujos destinatários sejam desconhecidos ou que não possuam dados claros quanto às suas identidades e empresas que representam.

Armazenamento em nuvem

Embora controverso, o armazenamento em nuvem pode ser considerado uma boa solução para proteger dados e documentos importantes.

Serviços de nuvem como o Google Drive, Dropbox, iCloud, entre outros, fornecem certo nível de segurança por possibilitar o uso de criptografia, a qual codifica automaticamente um documento quando esse é adicionado à conta de sua empresa.

Proteção na rede interna

As redes Wi-Fi estão se tornando um alvo cada vez mais comum. Portanto, além de proteger os equipamentos da sua empresa, é preciso adotar medidas de segurança que garantam a integridade dos roteadores e demais equipamentos de rede.

Para aumentar o nível de segurança de sua rede, as empresas podem utilizar servidores de firewall protegendo a rede de acesso externo e também serviços de segurança e gestão do acesso à internet, que permitem maior proteção durante a navegação na rede, evitando acesso à sites nocivos que possam instalar algum tipo de vírus na rede.

Cuidados aos detalhes, maior segurança

Nenhuma solução de segurança da informação é capaz de oferecer 100% de eficácia contra os ataques e invasões cibernéticas.

Porém, é possível aliar todos os recursos que esses serviços podem oferecer com medidas de segurança que, embora simples, fazem a diferença para garantir a proteção dos seus dados.

Gostou de nossas dicas? Compartilhe conosco nos comentários, o que mais você considera importante para garantir a segurança dos dados de sua empresa.

11 dicas de segurança na internet para pequenas e médias empresas

Internet de alta velocidade, equipamentos sempre conectados, sistemas online, serviços em nuvem e interligados, tudo isso vem contribuindo para que as empresas, principalmente pequenas e médias, consigam aumentar significativamente sua produtividade para se tornarem mais competitivas no mercado. Porém, junto à toda essa tecnologia e serviços disponíveis, existem os riscos de segurança que a internet “oferece”, o que exige que as empresas tomem providências para proteger as informações do seu negócio e clientes, além de evitar custos com manutenção de equipamentos e softwares.

Em um levantamento feito pelo setor de segurança do governo americano em 2015, constatou-se que ocorrências de roubo de informações digitais já ultrapassou o número de furtos de propriedades físicas, registrados por empresas. Isso mostra a importância de se proteger na internet para evitar falhas de segurança e perda de informações, que podem até comprometer o futuro do negócio.

Essa proteção passa por vários níveis, desde ações simples de orientação e práticas de utilização da tecnologia aos colaboradores até investimentos em servidores e soluções corporativas robustas. Veja 11 dicas práticas de como proteger sua empresa na internet e evitar contratempos:

Antivírus

Sabemos que é fundamental a utilização de antivírus em todos equipamentos, podendo ser versões gratuitas como Avast e AVG ou pagas como McAfee, Bitdefender ou Kaspersky. Além disso, é muito importante que o antivírus esteja sempre atualizado e configurado de acordo com a política de segurança da empresa. Um antivírus desatualizado perde toda sua eficiência e deixa os computadores vulneráveis a ataques.

Mantenha os programas atualizados

Todos os programas utilizados nos computadores devem estar atualizados com versões recentes, pois versões antigas podem deixar os computadores vulneráveis em relação a técnicas de ataque e instalação de vírus mais modernas.

O sistema operacional e navegadores devem ter maior atenção, instale sempre as atualizações do seu SO e a última versão dos browsers utilizados.

Bloqueio de acesso a sites nocivos e controle de internet

É recomendado utilizar ferramentas que evitem o acesso a sites nocivos, que possam instalar vírus ou malwares. É comum os colaboradores receberem mensagens de spam com links falsos que direcionam para estes sites, além do acesso em sites de alguns tipos de conteúdos, como jogos, download de arquivos ou conteúdo adulto, que podem levar a instalação de vírus.

Uma boa alternativa de solução para o controle de acesso a internet em pequenas e médias empresas é o Lumiun, que tem fácil implementação e gerenciamento e demanda baixo investimento, em relação a outras soluções existentes.

Proteja a sua rede Wi-Fi

Se a sua empresa tem alguma rede Wi-Fi disponível, é importante proteger o acesso de estranhos e intrusos. Para isso utilize uma senha forte e conexão com encriptação dos dados, também altere as configurações padrão do roteador utilizado, mudando a senha de acesso ao painel de configurações do roteador.

Uma configuração adicional de segurança é ativar os filtros por endereço MAC (Media Access Control), informando uma lista dos endereços dos dispositivos que estão autorizados a se conectarem em sua rede, dessa forma é possível restringir o acesso de outros equipamentos que não estejam nessa lista.

Estabeleça uma política para o uso dos recursos de tecnologia

A criação de diretrizes em relação ao uso da tecnologia é muito importante no ambiente corporativo, os colaboradores precisam ter regras quanto a utilização da internet, instalação de programas nos computadores, utilização de smarthphones e equipamentos pessoais. Nessa política é necessário definir todas as regras e punições no caso de não cumprimento do que foi estabelecido.

As regras que compõem a política da empresa devem ser amplamente divulgadas e os colaboradores estar cientes do que podem ou não fazer e as punições estabelecidas. Nessa página é possível baixar um modelo de documento de política de utilização da tecnologia para empresas, é recomendado que os colaboradores assinem para comprovar sua ciência e comprometimento em seguir as diretrizes estabelecidas. Há também um modelo de documento de política de uso do celular na empresa.

Treinamento para os colaboradores

Pesquisas mostram que a maioria dos problemas de segurança tem como porta de entrada falhas de comportamento dos profissionais, que por descuido e falta de atenção fornecem dados importantes ou permitem a instalação de vírus e malwares nos computadores, veja nesse artigo a importância de orientar os colaboradores para evitar problemas de segurança. Esse treinamento deve fazer parte do processo de ambientação da empresa e ser constantemente reforçado, a grande maioria dos problemas de segurança podem ser evitados com atenção e precaução por parte dos profissionais.

Tenha backup de todos os dados relevantes do seu negócio

Defina procedimentos de cópias de todos os dados importantes da sua empresa. Para informações mais relevantes, como dados financeiros ou informações de clientes e produtos/serviços, é recomendado uma backup diário executado de forma automática, além disso mantenha as cópias seguras e armazenadas em ao menos dois locais diferentes. Já os dados dos computadores e demais informações, uma cópia semanal e devidamente armazenada garante a recuperação desses dados no caso de perdas.

Uma boa alternativa é a utilização de serviços em nuvem para armazenamento de arquivos, como o Google Drive ou Dropbox. Esses serviços possuem backup automático, além de oferecer acesso aos arquivos de forma ampliada, de qualquer local ou dispositivo via internet.

Limite o acesso físico aos computadores

Não permita que intrusos tenham acesso físico aos seus computadores. Evite deixar computadores portáteis ao acesso de estranhos e defina senhas de acesso em todos computadores e sistemas da empresa, essa identificação é importante pra rastrear qualquer atividade realizada, tanto por estranhos como dos próprios colaboradores, que podem muitas vezes executar operações indevidas que irão causar transtorno e até mesmo prejuízo para a empresa.

Proteja as informações e sistemas financeiros

Este é um item que deve ter atenção extra dos gestores, pois é onde a maioria dos ataques de internet são direcionados. Mantenha o acesso restrito aos dados e sistemas financeiros da empresa, permitindo que somente pessoas de confiança e bem treinadas operem essas informações.

É comum ações de engenharia social como ligações simulando contatos de instituições financeiras ou emails falsos que direcionam para acesso a sites de bancos clonados, nesses casos é fundamental sempre o máximo de precaução, na dúvida consulte seu gestor ou contatos financeiros conhecidos.

Seja rigoroso na definição de senhas

A utilização de senhas fracas é outro fator que contribui muito para falhas de segurança. Tenha como regras a definição de senhas longas, que combinem caracteres alfanuméricas, letras maiúsculas e minúsculas, números e símbolos. Também não armazene as senhas em locais que qualquer pessoa tenha acesso.

Veja nesse artigo orientações de como criar e gerenciar senhas fortes e seguras.

Controle o acesso a programas e instalação de software

Os colaboradores devem ter acesso somente aos programas utilizados para realização de suas atividades na empresa, não libere o acesso a todos os programas para todos os colaboradores. Além disso, é necessário restringir a instalação de qualquer aplicativo nos equipamentos, sem autorização do responsável pela área de TI, sem essa restrição é comum a instalação de programas desconhecidos, muitas vezes piratas, que podem deixar os computadores vulneráveis e criar uma porta de entrada para vírus e falhas de segurança.

Bem, com essas 11 dicas de segurança, é possível aumentar significativamente a segurança na sua empresa e evitar problemas de segurança. Como você pode perceber, boa parte dessas dicas demandam apenas envolvimento e dedicação dos gestores e responsáveis, sem necessidade de grande investimento, então comece com ações mais básicas e avance gradativamente para soluções mais robustas que irão tornar sua empresa cada vez mais protegida.

Investir em soluções para segurança da informação é fundamental, pois os prejuízos causados por ataques e perda de dados são imensuráveis e, em alguns casos, comprometem o futuro do negócio!

Mitos sobre segurança na Internet para empresas

A maioria dos usuários na Internet tem dificuldades em distinguir ou entender se a sua empresa está secura mediante a um eventual ataque ou falha de segurança. Pois, geralmente não recebem informação sobre esse assunto quem arca com os prejuízos vinculados a esses ataques não são os colaboradores, mas as próprias empresas, mesmo que em muitos casos esse problemas foram ocasionados pela mau uso da tecnologia por parte dos colaboradores.

A maioria das empresas não tem a devida atenção em relação a segurança da informação e não realiza treinamento com os colaboradores para o uso correto da Internet. Conheça alguns mitos em relação e entenda que a responsabilidade pela segurança da informação nas empresas, é de todos, desde os colaboradores até os gestores e sócios.

Mito 1 – Segurança é uma tarefa exclusiva do gerente de TI e sua equipe. Não importa os recursos ou investimento empregados por uma empresa para mantê-la segura se a segurança não for parte integral do trabalho de todos os colaboradores. Existem medidas de proteção fundamentais que devem ser incorporadas na rotina de todos, desde um recrutador verificando as referências de um candidato, uma financiadora fazendo uma varredura nos documentos do cliente em seu smartphone até o diretor em reunião com analistas. Todas as atividades que envolvem tecnologia, devem ser balizadas por medidas preventivas de segurança.

Mito 2 – Controles de segurança em excesso irritam os usuários. A segurança eficaz implica ajustar os critérios de acordo com as necessidades da empresa, e as mesmas variam, desde uma simples verificação de identidade para situações de baixo risco, até verificações rigorosas (e rápidas) para transações de grandes volumes ou de alto risco, nas quais os usuários esperam encontrar um proteção robusta. Segurança eficiente significa aumentar ou reduzir a cautela conforme necessário.

Mito 4 – Quanto menos a segurança for discutida, melhor. É comum ouvir opiniões como “Supõe-se que os bancos são seguros. Então por que chamar a atenção de criminosos cibernéticos?” Montadoras de carros pensavam assim sobre acidentes automotivos até que a situação alcançou um nível extremamente crítico e soluções foram criadas. Agora, a segurança da informação é uma necessidade, onde a maioria das empresas precisam investir e avançar. Quanto mais conteúdo e informação sobre a ocorrência de crimes cibernéticos e segurança os seus colaboradores terem acesso, mais preparados eles ficarão ao verem que segurança é algo valorizado na sua empresa.

Mito 5 – Resolva a segurança isoladamente e você estará seguro. É comum que muitos especialistas avaliem ou priorizem a segurança em cada nível de sistema, dispositivo, aplicação ou armazenamento de dados, de forma isolada. No entanto, criminosos cibernéticos são muito hábeis em explorar as conexões e falhas entre os diferentes níveis. Por isso, é necessário que os gestores de TI busquem soluções abrangentes, que atendem todos os níveis da empresa, desde a estrutura física de computadores, servidores e infraestrutura de redes, até o comportamento cotidiano dos usuários no acesso a Internet. Havendo falhas em qualquer um desses pontos, a empresa pode estar vulnerável a falhas de segurança, ataques ou perda de dados.

Como podemos ver, implementar um política de segurança nas empresas não é uma tarefa simples. Um bom começa é orientar os colaboradores para usar a Internet de forma correta, veja um  passo a passo de como criar um manual de ética e bom uso da Internet no trabalho. 

Importância da segurança e do controle do acesso à internet nas empresas

Todos sabemos o quanto o acesso à internet está presente no cotidiano das empresas e no ambiente de trabalho corporativo em equipes. É simplesmente impossível imaginar a execução de atividades em escritórios e nas empresas de modo geral, sem equipes conectadas à internet desempenhando suas atividades.

Com toda essa conectividade, são gerados inúmeros benefícios para as empresas e o mercado. A comunicação entre equipes, e com o mercado, é muito mais fácil e eficiente, os sistemas estão cada vez mais rápidos e integrados, o atendimento aos clientes se torna muito mais qualificado, a produtividade da empresa e dos colaboradores aumenta e outros tantos benefícios, onde cada empresa pode potencializar esses benefícios dentro das suas necessidades.

Porém, explorar a tecnologia e extrair dela os melhores resultados é sempre uma combinação e equilíbrio entre investir em inovações e recursos disponíveis (tanto de pessoal como equipamentos), otimizar a utilização dos recursos e gerir os recursos para que que sejam utilizados de forma a não causar prejuízos e problemas ao negócio.

Os riscos que a internet oferece às empresas são exatamente o que iremos abordar nesse artigo. Talvez o mais relevante seja em relação à segurança da informação, que envolve perda de informações e incidência de vírus. Outros pontos importantes são em relação a produtividade e foco dos colaboradores, ociosidade e mau dimensionamento dos recursos. Vejamos então estes itens de forma mais detalhada:

Segurança do acesso à internet nas empresas

Atualmente a principal porta de entrada dos vírus nas empresas é a internet, na maioria dos casos através de usuários que acabam acessando sites nocivos a partir de links ou mensagens de e-mail falsas. Esses sites instalam vírus ou malwares que podem gerar vários tipos de problemas, vejamos os principais:

  • Comprometer o desempenho dos computadores ou da rede
  • Perda, roubo ou vazamento de informações
  • Despesas com manutenção de equipamentos e sistemas
  • Tempo ocioso dos recursos e colaboradores

Dentro desses problemas, vale destacar o sequestro de informações, conhecido como Ransomware, tipo de ataque que teve alguns incidentes em 2016, mas que em 2017 esteve mais presente na mídia, pelo acontecimento do dia 12 de maio de 2017. Nesse tipo de ataque, são instalados programas ocultos nos computadores, que criptografam dados relevantes do negócio e os tornam inacessíveis, a partir daí pedem uma chave de acesso para liberação do acesso aos dados, que é fornecida com o pagamento de um valor aos “sequestradores”.

A instalação desse tipo de malware ocorre geralmente quando o usuário acessa um site nocivo sem conhecimento e de forma imprudente, quando não atualiza o sistema operacional ou até mesmo abre algum tipo de link malicioso.

A proteção contra esses riscos pode ser resolvida com medidas simples. Inicialmente é importante orientar os colaboradores para que possam identificar possíveis ameaças, para isso pode baixar esse manual de utilização segura da internet e compartilhar com sua equipe.

Também é necessário e de grande importância haver algum tipo de controle na navegação, que impeça o acesso a esses sites nocivos. Esse controle pode ser feito com soluções robustas como Firewall/Proxy, soluções prontas como Dell SonicWall e Fortinet FortiGate ou soluções mais modernas e práticas como a Lumiun Tecnologia, que é um serviço muito adequado para empresas de pequeno e médio porte, já que o investimento é reduzido e o gerenciamento muito simplificado e intuitivo.

Desperdício de tempo da equipe

Existem muitas pesquisas que mostram o tamanho do desperdício dos colaboradores com a internet, são os acessos às redes sociais, ao e-mail pessoal, uso de smartphones, conversa com amigos e familiares, sites de entretenimento e esportes, jogos e muito mais. Estima-se que cada colaborador gaste em média 72 minutos por dia com atividades pessoais na internet durante o trabalho, o que representa 15% do tempo de trabalho.

Convertendo esse desperdício de tempo em valores, podemos chegar a números bem impactantes. Por exemplo, em uma empresa com 30 colaboradores que trabalham conectados à internet, onde o custo mensal por colaborador fica em média R$ 2 mil considerando o desperdício de 15% do tempo, em valores isso representaria R$ 9 mil de desperdício por mês, nesse cenário. Para calcular o custo da má utilização da internet na sua empresa, você pode utilizar nossa calculadora de desperdício de tempo.

Falta de foco dos colaboradores

Em complemento ao desperdício de tempo, outro impacto gerado pelo uso indevido da internet pela equipe é a falta de foco. Os colaboradores podem estar a todo momento acessando seus perfis nas redes sociais ou em conversas no smartphone. Isso reduz a atenção nas atividades que estão sendo realizadas e pode comprometer a qualidade das tarefas entregues e por consequência a qualidade dos serviços prestados pela empresa, podendo inclusive impactar negativamente na imagem da empresa em relação a seus clientes.

Internet lenta e baixo desempenho de sistemas e equipamentos

Você já teve problemas de internet lenta na sua empresa? Em empresas onde não há gestão em relação ao uso da internet pelos colaboradores, muitas vezes esse problema pode estar ocorrendo porque alguns usuários estão consumindo a maior parte do tráfego da rede, fazendo downloads de arquivos pesados, assistindo vídeos ou ouvindo rádio.

A internet lenta em redes corporativas pode afetar inúmeras atividades da empresa, como o desempenho de sistemas, envio e recebimento de e-mail, comunicação e atendimento a clientes, entre outros pontos. E muitas vezes ocorre porque simplesmente alguns usuários consomem a maioria dos recursos. Esse consumo precisa ser identificado, para que sejam tomadas medidas que corrijam o problema.

Internet lenta é um problema recorrente no Brasil, já que internet de alta velocidade não é um recurso acessível a todas empresas. Para ter certeza que seu provedor está entregando a velocidade contratada, é recomendado utilizar algum sistema de monitoramento de velocidade de internet, boas opções são o Speedtest e o Fast.com. Outra forma de resolver esse problema, é, novamente, através de serviços que permitem o controle do uso da internet, onde é possível filtrar e limitar o que cada usuário ou equipamento pode acessar, por categorias de conteúdo, horários específicos e ainda identificar colaboradores que estejam utilizando os recursos de internet de forma indevida ou consumindo recursos além do necessário.

Despesas com manutenção e recursos ociosos

Não menos importante, são as despesas geradas diretamente com manutenção de sistemas e equipamentos. Por exemplo, quando um computador é infectado com algum vírus, há o custo da solução desse problema, que geralmente é responsabilidade dos profissionais da área de TI, onde são geradas despesas financeiras, além do custo do tempo ocioso da equipe.

Como podemos perceber, da mesma forma que a internet traz benefícios, pode gerar alguns problemas e até prejuízos para a sua empresa. Por isso é necessário que dentro da gestão do negócio, sejam tomadas medidas que venham a proteger a empresa dos riscos, para evitar que esses problemas que mencionamos façam parte do dia a dia.

Para encontrar a solução ideal para a sua empresa, é necessário identificar de forma precisa quais são exatamente as necessidades e problemas que precisam ser resolvidos, avaliar os benefícios das soluções existentes, e a partir disso encontrar a melhor opção, com melhor relação custo/benefício. Na maioria dos casos, não é necessário investir em soluções de tecnologia caras e complexas, que além do investimento alto, demandam profissionais altamente especializados.

Como já falamos no artigo, a maioria dos problemas de segurança nas empresas ocorrem a partir da imprudência e falta de conhecimento dos colaboradores. Cabe aos profissionais terem responsabilidade quanto à utilização produtiva da internet, no entanto cabe à empresa, em primeiro lugar, orientar a equipe quanto aos riscos e ao uso adequado da rede, e monitorar o desempenho dos colaboradores.

A empresa também deve ter uma política de utilização da internet e smartphones definida e informar seus colaboradores a respeito. Veja como implementar essa política e baixe um modelo de documento sobre política de uso da Internet nas empresas.

Em complemento a isso, é recomendado a implantação de um serviço para proteger a navegação e evitar abusos dos colaboradores na internet. Para resolver esse problema de forma prática e eficiente a Lumiun Tecnologia é uma excelente opção, pois é um serviço focado em pequenas e médias empresas e permite fazer uma gestão completa do uso da internet, sem necessidade de investimentos pesados em servidores ou profissionais especializados. Para maiores informações acesse www.lumiun.com e entre em contato pelo e-mail  ou fone (11) 4950-6962.

[Novidades Lumiun] Mais controle e segurança na sua internet

Nos últimos dias lançamos uma série de melhorias no painel de controle do Lumiun.

Veja abaixo, as principais mudanças e benefícios para você!

Menu principal com novas opções

Como você pode perceber na imagem abaixo, o menu principal ganhou novas opções para facilitar o acesso as funcionalidades do Lumiun.

Perceba que foi adicionado dois novos itens principais: Firewall e Velocidade. Além disso, adicionamos subitens para o “Controle de acesso”, “Segurança” e “Relatórios”, que são exibidos apenas passando o mouse em cima destes. Estes subitens surgem como uma forma de atalho para facilitar o acesso à página de destino em um único clique.

Menu principal com novas opções

 

Nova página de controle de acesso

O Controle de acesso foi divido em três novas abas para melhorar a visibilidade dos recursos. Veja na imagem abaixo que agora você tem uma aba específica para os “Sites específicos”, outra para as “Categorias de sites” e a última para a nova “Busca protegida”.

Isso mesmo, a Busca Protegida agora permite mais controle sobre o conteúdo trazido pelos buscadores do Google, Bing e Youtube. Alguns clientes sempre nos falavam que com a Busca Protegida ativa, muitos vídeos do Youtube que eram úteis não estavam mais disponíveis. Agora, com essa melhoria, o Youtube está com dois filtros de busca protegida: Moderado, que é mais leve e irá bloquear grande parte do conteúdo impróprio; e Rigoroso, que é mais intenso e como efeito colateral bloqueará também alguns conteúdos a mais, nem sempre impróprios.

Nova página de controle de acesso

 

Mais segurança

Ainda falando das melhorias, também criamos uma nova página para a “Segurança”. Se você já é nosso cliente lembra que na página de segurança havia apenas a opção de bloquear o acesso a sites através do “Nível de reputação”. Pois bem, como pode perceber na imagem abaixo, agora existe uma nova aba chamada “Sites nocivos” com 5 novos tipos de sites com opção de bloquear.

Recomendo muito que após você ler esse post acesse a página “Segurança > Sites nocivos” e marque todos como bloqueado para melhorar a segurança da sua rede.  😉

Nova página de segurança

Gostou das novidades, tem alguma dúvida? Entre em contato, deixe seu comentário. Estamos sempre trabalhando para melhorar a experiência do nosso cliente.

Se você ainda não é cliente peça uma demonstração gratuita e veja na prática como o Lumiun pode ajudar na gestão do acesso à internet da sua empresa.

Tendências de segurança da informação para 2018 e como ficar protegido

O ano de 2017 ficou marcado por muitos acontecimentos no mundo da segurança da informação. Tivemos o enfático 12 de maio e os ataques de Ransomware com o WannaCrypt, onde milhares de empresas e organizações de todo o mundo foram afetadas, além de várias outras ondas de ataques a nível mundial.

Esses acontecimentos mostraram o quanto o mundo corporativo está vulnerável em relação a segurança da informação e reafirmaram a necessidade de investimentos em prevenção contra ataques virtuais e proteção de dados corporativos. Infelizmente o tema Segurança da Informação ainda não é prioridade e a maioria das empresas não possui políticas para utilização da tecnologia e internet, procedimentos de prevenção e controles eficientes para gerir vulnerabilidades e atenuar riscos e prejuízos em caso de ataques.

A sequência de ataques ressalta que o mercado também deve considerar a expansão do cibercrime, em especial em forma de Ransomware, que, com a utilização de criptomoedas para movimentações financeiras, dificulta o rastreio e identificação dos criminosos.

É claro que, com os incidentes de segurança e prejuízos financeiros causados, muitas lições já foram aprendidas e até mesmo comprovadas. A principal é que nenhuma empresa está 100% segura, já que as formas de ataquem mudam constantemente e as vulnerabilidades estão nos mais variados pontos, como por exemplo os próprios usuários. Outra lição é sobre a importância das informações das empresas e a necessidade de proteção dos dados, independentemente do tamanho das organizações, grandes corporações e pequenas empresas podem ter prejuízos enormes ou simplesmente deixar de operar sem acesso aos dados e sistemas do seu negócio.

Esse cenário também não é novidade, organizações e empresas da área reforçam de forma permanente a necessidade de se dar maior atenção a cibersegurança. E criar políticas que possam prevenir incidentes, orientar usuários e proteger infraestruturas e informações corporativas é muito mais que uma tendência, atualmente é uma urgência.

Felizmente algumas mudanças estão sendo percebidas e ganharão força em 2018, segundo o Gartner o investimento em segurança da informação crescerá 8% nesse ano. Como tendência se destaca a necessidade de medidas continuadas de prevenção, acompanhando a evolução dos riscos e formas de ataques. Não basta investimento em infraestrutura ou sistemas de segurança, sem acompanhamento e atualização mensal e até diária, qualquer solução pode se tornar ineficiente ou obsoleta em poucos dias.

Embora seja praticamente impossível ficar totalmente protegido, com um planejamento adequado e medidas devidamente bem executadas, é possível se prevenir de muitos problemas. Para auxiliar nesse planejamento listamos alguns pontos que sua empresa deve direcionar atenção e investimentos em relação a segurança da informação:

Comece orientando os usuários

Em pesquisa realizada pela PWC constatou-se que 41% dos incidentes de segurança no Brasil tem origem nos próprios colaboradores da empresa, acima da média mundial que é de 35%. Outra pesquisa realizada pela Intel mostrou que somente 3% dos usuários são capazes de identificar um ataque de phishing.

Com a falta de conhecimento e atenção dos usuários, praticamente 4 em cada 10 incidentes ocorre a partir do mau uso dos recursos de tecnologia e internet por parte dos usuários. Por exemplo, clicando em mensagens de e-mail falsas ou links desconhecidos em sites duvidosos da rede, um erro simples como esse pode abrir a porta para instalação de vírus ou Ransomware na rede da empresa.

Por isso orientar e treinar os usuários para que consigam identificar riscos e utilizem a internet de forma segura, é fundamental. Os usuários também precisam entender da sua responsabilidade em relação ao uso da tecnologia e prejuízos causados por possíveis incidentes, dessa forma irão utilizar os recursos de maneira mais responsável no ambiente corporativo.

Sistemas de segurança e antivírus (sempre atualizados)

Um bom sistema de antivírus é uma das formas mais eficaz de prevenir e combater ataques contra a rede corporativa e informações da empresa. Para uma proteção mais confiável, o recomendado é adquirir um bom sistema de antivírus, que tenha suporte técnico disponível e atualizações diárias.

Para atuação em nível de rede, também é recomendado possuir um sistema de firewall na rede corporativa, onde é possível criar bloqueios entre a internet e a rede interna da empresa. Da mesma forma é importante manter esses sistemas devidamente atualizados para que consigam barrar ataques que surgem diariamente em diferentes formatos.

Política para uso dos recursos de tecnologia

Hoje em dia a utilização da tecnologia e internet faz parte do cotidiano dos colaboradores no ambiente de trabalho, com o uso dos computadores, smartphones, sistemas gerenciais, e-mails, navegação na internet e tantas outras atividades.

Como a tecnologia e a internet são muito amplas e estão tão presentes, é necessário definir de que forma esses recursos podem ser usados no ambiente de trabalho. Por exemplo, usar um pendrive pessoal com vírus na empresa pode contaminar toda a rede, e acessar sites de jogos ou pornografia no trabalho, que geralmente contém links para sites nocivos, pode abrir uma porta para ataques virtuais.

Gestão e controle do uso da internet

A internet é a principal porta de entrada para incidentes e falhas de segurança, que podem ocorrer de inúmeras formas. Por exemplo, não é raro um usuário clicar em um link de uma mensagem falsa no e-mail corporativo, que irá direcioná-lo para um site nocivo na rede, que por sua vez irá instalar (de forma oculta) um vírus na máquina do usuário. Com o vírus instalado e combinado a outras vulnerabilidades, como a utilização de senhas fracas, é possível ter acesso a rede interna da empresa, servidores e dados corporativos. Essa é a mecânica da maioria dos ataques virtuais.

Considerando o exemplo, seria possível evitar o acesso a sites nocivos na internet através de ferramentas de controle de navegação, que possam identificar esses riscos.

Em relação ao uso da internet, também é importante orientar os usuários sobre os riscos da rede, qualquer erro ou falta de atenção pode tornar a empresa vulnerável a ataques. Para isso pode-se criar um documento conteúdo orientações e diretrizes sobre o uso da internet, informando a política da empresa em relação ao uso da rede.

Política de senhas seguras

Estima-se que 90% das senhas são vulneráveis e poderiam ser descobertas com facilidade por sistemas especializados.

Considerando que a senha é o principal recurso para comprovar a autenticidade de um usuário e proteger o acesso em sistemas de bancos, sistemas gerenciais, contas de e-mail, redes sociais e tantos outros sistemas, é muito importante seguir algumas dicas e recomendações na criação e gerenciamento de senhas.

Backup de dados

Manter uma (ou mais) cópia(s) de todos os dados da empresa é fundamental. Tente imaginar sua empresa sofrer algum tipo de ataque ou perder todos dados corporativos de alguma forma (planilhas, banco de dados de sistemas, dados de cliente e vendas, e-mails etc.), com certeza os prejuízos são imensos.

Infelizmente milhares de empresas no Brasil já passaram por essa situação com ataques de Ransomware (sequestro de dados). Se sua empresa não possuir cópia das informações, pode ficar na mão dos criminosos, tendo que pagar para ter acesso aos dados, sem garantias de que os dados serão resgatados com integridade.

Hoje em dia com recursos em nuvem manter cópias atualizadas se tornou bastante acessível e prático. Veja alguns pontos que devem ser avaliados para uma boa política de backups:

  • periodicidade: mensal, semanal, diário, a cada hora?
  • tempo de armazenamento: guardar cópias semanais por 10 semanas, cópias diárias por 30 dias?
  • nível de cada backup: integral, diferencial, incremental?
  • mídia ou local de armazenamento: em nuvem, HDs externo, fitas?
  • origem dos dados: arquivos, planilhas, documentos, bancos de dados, e-mails?

Como já foi dito, não há uma maneira de garantir 100% de proteção contra os riscos da rede. Mas com algumas medidas preventivas como as mencionadas acima, é possível prevenir incidentes e evitar problemas como perda de dados do negócio.

Por fim, não deixe de dar a devida atenção à segurança da informação na sua empresa, os riscos são muito altos, os prejuízos podem ser elevados e os criminosos estão cada vez mais ativos e audaciosos.