Como lidar com o uso indevido da Internet no ambiente de trabalho

Acessar à internet diariamente se tornou realidade para boa parte dos brasileiros e o universo digital tem cada dia mais importância no cotidiano das pessoas.

Não importa a classe social, idade ou estilo, os usuários se conectam e utilizam a internet de diferentes formas, com finalidades pessoais ou profissionais.

Entretanto, ainda há muita dúvida quando o assunto é o uso da internet no ambiente profissional, durante a jornada de trabalho. De um lado, há o poder disciplinar, diretivo e regulamentar do empregador. Do outro, a privacidade do empregado.

Você sabe qual deles deve prevalecer? E quando o uso da internet no trabalho pode gerar demissão? Veja alguns pontos importantes a serem considerados quando se trata do uso da Internet no trabalho:

Bom senso

Em primeiro lugar, todo empregado que utiliza a internet no ambiente de trabalho deve ter bom senso para saber que durante o expediente não deve realizar atividades pessoais.

Porém, caso o funcionário precise checar algum tipo de e-mail ou rede social, é importante que saiba ter um equilíbrio. Um cuidado maior também é necessário com o uso do celular, pois o uso indevido na empresa pode acarretar uma demissão por justa causa.

Se o funcionário faz um bom uso da internet para o trabalho, não existe problema algum. Porém, o colaborador pode estar utilizando serviços de e-mail pessoal, comunicadores instantâneos, acessando redes sociais e sites de conteúdo indevido, ao mesmo tempo que realiza, ou deveria estar realizando as atividades relacionadas ao seu trabalho.

Nesse ponto que entra o bom senso e a responsabilidade de cada parte.

O ideal é definir em conjunto ou até através de uma cartilha de diretrizes, os limites para o uso da Internet aos colaboradores ou até mesmo um horário específico. Desse modo fica claro ao colaborador o que, quando e de que forma pode usar a Internet para fins pessoais e o empregador mantém o direito de monitorar e penalizar caso os limites sejam excedidos.

Inclusive é de grande importância que seja deixado bem claro ao colaborador essas regras para o uso da internet, pois dessa forma evita-se desentendimentos ou colaboradores desinformados, o que é importante principalmente em empresas com um grande número de funcionários.

Controle de acesso

Se a empresa julgar necessário, ela tem o direito de controlar, monitorar, restringir ou proibir o acesso à Internet para fins particulares. No entanto, primeiramente deve-se informar os colaboradores formalmente.

O ideal é adicionar no regulamento interno e no Contrato Individual de Trabalho que o uso da internet para assuntos pessoais durante o expediente é controlado e monitorado pela empresa.

Esse controle pode ser implementado por meio de um documento com orientação e treinamento para os colaboradores, ou com a utilização de serviços para Gestão da Internet que controlam ou bloqueiam o acesso à internet no ambiente de trabalho.

As regras de acesso podem ser definidas de acordo com as necessidades do empregador, podendo ser bloqueado somente o acesso à sites maliciosos ou de conteúdo impróprio e redes sociais, por exemplo.

Uma boa opção de software para controle de acesso à Internet nas empresas é o Lumiun. Com o Lumiun é possível criar regras de acesso flexíveis e acompanhar o uso através de relatórios e gráficos.

O Lumiun funciona de forma diferenciada, pois o maior objetivo é ser uma solução fácil de ser implementada e gerenciada. Sabe-se que atualmente um dos maiores problemas das empresas é a baixa produtividade e a falta de segurança e é neste segmento que o Lumiun atua, simplificado às empresas de pequeno e médio porte.

Privacidade

Se a empresa optar por permitir que seus colaboradores utilizem a internet para fins pessoais e sem relação com o trabalho, ela não tem o direito de fiscalizar conteúdos de e-mail ou outras mensagens pessoais. Nesse caso, a privacidade do colaborador deve ser respeitada.

Por outro lado, se o acesso à internet é permitido apenas para atividades do trabalho, a empresa pode monitorar mensagens de contas de e-mail e programas de comunicação instantânea fornecidos pela empresa.

Inclusive pode controlar a entrada em sites e serviços acessados na Internet, desde que o colaborador esteja ciente e previamente informado, como já mencionado.

Além do mais, as empresas têm o direito de cuidarem de sua imagem ou marca na internet, além de terem responsabilidade sobre as atitudes de seus empregados em determinadas situações, pois isso consta no artigo 5º, Inciso X, da Constituição Federal.

Penalidades

Se as regras e diretrizes de acesso à Internet forem desrespeitadas pelo colaborador, a empresa pode aplicar penalidades disciplinares e advertências, podendo chegar até à demissão por justa causa, desde que tudo esteja estabelecido no contrato e seja possível comprovar o desrespeito do colaborador perante as regras estabelecidas para o uso da Internet.

No fim, os pontos mais importantes são o equilíbrio e o bom senso por parte da empresa e do colaborador. O empregador deve buscar o momento adequado de penalizar os funcionários e ao mesmo tempo respeitar sua privacidade.

Caso contrário, a empresa também pode responder pelos danos causados por conta de uma eventual invasão.

O empregado deve ter consciência de não utilizar do ambiente corporativo e tempo de trabalho para tratar sobre assuntos de cunho pessoal. É de grande importância que o funcionário saiba ter essa prudência na utilização da internet.

Por fim, vale ressaltar ainda que seria conveniente que a empresa, antes de começar a monitorar os e-mails e o acesso à internet, implantasse um regimento de uso destes instrumentos de trabalho, prevendo e deixando de forma clara aos seus empregados quando e de que forma devem utilizar tais instrumentos, para que, assim, fique claro que os e-mails e o acesso serão monitorados.

E você, já teve algum problema com a má utilização da internet na sua empresa? Compartilhe a sua opinião conosco nos comentários e continue acompanhando o nosso blog!

Dicas para proteger sua empresa de ataques virtuais

Os ataques via internet não são privilégios das grandes empresas. Atualmente, as empresas de pequeno e médio porte também têm sido alvo de ataques virtuais e, por isso, a preocupação com a segurança online se tornou essencial.

Com a crescente sofisticação dos softwares e soluções de segurança, os hackers também passaram a procurar meios cada vez mais complexos de terem acesso às informações importantes e confidenciais das organizações ao redor do mundo.

Sendo assim, mais do que proteger sua empresa de ataques cibernéticos, é preciso que as empresas que trabalham com a segurança dos dados se mantenham atualizadas para possibilitar que seus clientes possam trabalhar com a certeza de que seus dados estão seguros.

O impacto dos ataques virtuais

Qualquer ataque, por menor que seja, causa algum impacto na empresa. Sequestro ou roubo de dados, alteração de informações importantes, instalação de vírus na rede são apenas alguns exemplos de ataques aos quais as empresas estão expostas constantemente.

A atual propagação das atividades online fez com que um limite mínimo de segurança dos sistemas fosse adotado com a finalidade de minimizar e/ou impedir as ações que visam prejudicar a empresa.

Antivírus, firewall, proteção na navegação, senhas fortes que devem ser trocadas periodicamente e sistema operacional atualizado são atitudes básicas que todas empresas e profissionais devem adotar para ter mais proteção contra os ataques e invasões cibernéticas.

Erros de programação ou o mau funcionamento de softwares decorrentes de sistemas operacionais desatualizados são situações que permitem uma rápida ação de hackers.

No entanto, há algumas medidas simples que sua empresa pode tomar para garantir que seus dados estejam mais seguros.

Treine e oriente os colaboradores

Qualquer medida de proteção que dependa da ação humana acaba apresentando falhas em algum momento. Por esse motivo, o passo inicial rumo à total segurança dos seus dados e dos dados dos seus clientes é treinar e educar seus colaboradores.

Deixe claro que acessar sites suspeitos ou clicar em links duvidosos são uma porta de entrada para os ataques cibernéticos. Apesar de óbvio, muitas empresas ainda enfrentam invasões oriundas de links suspeitos que foram enviados por e-mail.

Da mesma maneira, eduque seus colaboradores quanto à importância de não compartilhar informações confidenciais por e-mail ou sistema de mensagens, cujos destinatários sejam desconhecidos ou que não possuam dados claros quanto às suas identidades e empresas que representam.

Armazenamento em nuvem

Embora controverso, o armazenamento em nuvem pode ser considerado uma boa solução para proteger dados e documentos importantes.

Serviços de nuvem como o Google Drive, Dropbox, iCloud, entre outros, fornecem certo nível de segurança por possibilitar o uso de criptografia, a qual codifica automaticamente um documento quando esse é adicionado à conta de sua empresa.

Proteção na rede interna

As redes Wi-Fi estão se tornando um alvo cada vez mais comum. Portanto, além de proteger os equipamentos da sua empresa, é preciso adotar medidas de segurança que garantam a integridade dos roteadores e demais equipamentos de rede.

Para aumentar o nível de segurança de sua rede, as empresas podem utilizar servidores de firewall protegendo a rede de acesso externo e também serviços de segurança e gestão do acesso à internet, que permitem maior proteção durante a navegação na rede, evitando acesso à sites nocivos que possam instalar algum tipo de vírus na rede.

Cuidados aos detalhes, maior segurança

Nenhuma solução de segurança da informação é capaz de oferecer 100% de eficácia contra os ataques e invasões cibernéticas.

Porém, é possível aliar todos os recursos que esses serviços podem oferecer com medidas de segurança que, embora simples, fazem a diferença para garantir a proteção dos seus dados.

Gostou de nossas dicas? Compartilhe conosco nos comentários, o que mais você considera importante para garantir a segurança dos dados de sua empresa.

Saiba como proteger a sua empresa das ameaças durante a Black Friday

Todos os anos os consumidores esperam por uma data muito marcante para o comércio de produtos ou serviços: a Black Friday. No dia 24 de novembro não é novidade que muitos colaboradores utilizam o ambiente corporativo para fazer compras e outras atividades que não correspondem e não têm ligação com as suas funções na empresa.

Por isso, neste post vamos abordar um pouco sobre a Black Friday e como essa data pode prejudicar a sua empresa, diminuindo a produtividade dos colaboradores e colocando os dados e a segurança da sua empresa em situação de risco.

O que é Black Friday?

O nome que no português significa sexta-feira negra, foi um termo criado pelo varejo nos Estados Unidos para nomear a ação de vendas anual que acontece na sexta-feira após o feriado de Ação de Graças, que é comemorado na 4ª quinta-feira do mês de novembro nos Estados Unidos.

A ideia vem sendo adotada por outros países como Canadá, Austrália, Reino Unido, Portugal, Paraguai e Brasil (desde 2010). Nesta data muitas lojas físicas e principalmente virtuais aderem ao movimento e baixam os valores de seus produtos, visando garantir mais lucros, movimentar consumidores e vendas, além de gerar clientes fiéis.

No entanto, mesmo essa data sendo muito especial para empresas e consumidores, com ela chegam também inúmeros problemas, desde em questão de segurança na empresa quanto dificuldades de manter a produtividade dos colaboradores em alta. Sabe-se que em datas como essa eles costumam acompanhar sites, redes sociais e até mesmo lojas virtuais e preços de produtos do seu interesse.

Black Friday x Produtividade

A Black Friday pode prejudicar a produtividade dos seus colabores de variadas formas, por meio do desperdício de tempo pesquisando produtos na internet, como também em compras online.

Para evitar que compras sejam realizadas na empresa o ideal é dialogar com os consumidores nos dias que antecedem essa data e explicar que o ambiente de trabalho não é o local correto para esse tipo de atividade e que por exemplo, caso seja detectado um desperdício de tempo, eles precisarão compensar horas futuramente.

Assim, você conseguirá fazer com que não percam muito tempo, pois sabem o quanto será prejudicial para a empresa essa atitude e também para eles próprios, que terão que compensar esse tempo não trabalhado com horas a mais dentro da empresa.

Caso você não veja problema em disponibilizar um tempo para seus colaboradores acessarem os descontos, uma ideia é utilizar um sistema para gestão do acesso à internet com liberação por horários, que possibilita um equilíbrio entre bloqueio e liberação da internet.

Como manter a segurança?

Para você gestor, a Black Friday é um motivo de grande preocupação. Em meio a toda essa ansiedade gerada pela data em si, funcionários tendem a usar as redes corporativas para efetuar compras sem se preocupar com a segurança.

Do outro lado, hackers e grupos criminosos sabem que essa é uma grande oportunidade para ataques, porque atraídos pelas promoções, os usuários acabam criando novas brechas de segurança.

Entre os dados guardados nos servidores e trafegados pelas redes corporativas, tudo necessita estar seguro e essa proteção pode ser ameaçada por um simples link que esteja corrompido, uma URL maliciosa e até a armadilhas em páginas de ofertas falsas.

Veja algumas dicas rápidas de segurança para evitar ataques na Black Friday:

Cuidado com os e-mails:

Durante os dias que antecedem a Black Friday oriente os funcionários, pois o volume de SPAMs enviados aos e-mails aumenta muito, podendo até mesmo congestionar o servidor de emails. Grande parte desses e-mails recebidos são propagandas, porém podem existir arquivos ou anexos com malwares e conteúdos maliciosos, caso algum colaborador venha a clicar ou abrir pode vir a ocasionar problemas grandes na empresa.

Mantenha o antivírus atualizado:

O antivírus quando atualizado corretamente pode proteger contra muitos ataques, por conta disso é de grande importância que esteja atualizado e principalmente que os colaboradores saibam que esse antivírus não deve ser desconectado, deixando o computador suscetível aos ataques.

Oriente os colaboradores:

Nada melhor do que uma boa comunicação interna entre você e seus colaboradores. O melhor é orientar sobre esse evento e as possibilidade de ataques existentes, inclusive dizer para eles o quanto o índice de ataques de hackers cresce nessa época, podendo chegar a um aumento de 30%.

Sabe-se que os hackers tendem a aproveitar datas como a Black Friday, pois nesse momento há um aumento significativo nas compras online e com isso torna-se um momento favorável para o aumento de golpes.

Além disso, quando a empresa não possui uma solução competente para bloqueios de malwares ou altamente inovadora para monitorar de forma preventiva esses ataques, as invasões geralmente são identificadas somente tempos depois, quando o prejuízo já se concretizou e torna-se incalculável.

Por isso, fique atento e guie os seus colaboradores para que não acessem as promoções durante o horário de trabalho e que tomem cuidado até mesmo quando estiverem em casa e na hora da compra, para que não sofram nenhum tipo de ataque, golpe ou roubo de dados pessoais.

 

Esse conteúdo foi útil para você? Compartilhe conosco nos comentários como pretende evitar problemas na sua empresa decorrentes da Black Friday!

 

 

Crimes cibernéticos: Como agir em caso de invasão e roubo de dados?

Crimes cibernéticos, um assunto que precisa estar presente e ser debatido no cotidiano, mas que ainda é pouco discutido, e principalmente, são poucas as empresas que sabem a importância de entender sobre esse assunto e manter a segurança para evitar invasão e roubo de dados.

A falta de segurança é o principal gatilho para que aconteçam crimes cibernéticos, que estão ligados com problemas muito frequentes, que aumentam a cada dia, como sequestro de dados, mais conhecido pelo nome de Ransomware; perda de informações; roubo de contas, entre outros problemas.

Por que acontecem os crimes cibernéticos?

A maioria dos crimes via internet acontecem pela falta de segurança das redes, acesso indevido à sites perigosos que contenham ameaças ou até mesmo falta de atualizações no sistema operacional, que foi o que aconteceu no dia 12 de maio, em todo o mundo, por meio de um ataque de hackers.

Sabemos que existem pessoas que estão na internet à trabalho, pesquisando ou obtendo informações, mas também estão as que têm como foco principal prejudicar e levar malefícios aos demais usuários da rede. Por isso é importante prestar atenção no que é acessado e manter a segurança, para que o acesso à internet não ocasione situações complicadas e prejudiciais.

No entanto, após ter conhecimento sobre o ataque você precisa tomar decisões rápidas. O custo cresce exponencialmente quanto mais tempo você leva para resolver o roubo de dados. Ou seja, limitar o alcance dos danos é crucial:  ative todas as ferramentas de segurança que estejam ao seu alcance, priorizando as áreas que foram alvos principais do ataque.

Existem Manuais de utilização segura da internet, que ajudam à manter a segurança na internet, porém, elaboramos algumas dicas que podem lhe auxiliar em caso de invasão e roubo de dados e também para prevenção contra esse tipo de situação. Confira:

1) Faça o backup imediatamente em casos de crimes cibernéticos

Quando falamos de backup, imediatamente as pessoas acreditam que devem copiar tudo o que precisam em um pendrive, em um HD externo ou em algum tipo de mídia, por exemplo CDs.

Graças à tecnologia, hoje existem softwares que permitem fazer backup de forma rápida e automática, e nesses casos de invasões é a melhor opção. Porém, é importante que o usuário comum tenha em mente que fazer backup é, antes de tudo, uma filosofia de trabalho que exige disciplina e constância.

Atualmente, grande parte das ferramentas que geram dados tem previsão de backup automático, com tempos podendo ser programados pelo usuário. É de grande valia, pois quando perdem-se arquivos em um ataque virtual, dificilmente conseguirão ser recuperados no futuro.

2) Bloquear pop-ups

Alguns pop-ups são usados com o objetivo de distribuir malware ou iniciar golpes de phishing. É recomendável configurar o navegador de forma à bloqueá-los por padrão, tornando possível inspecionar qualquer janela que tentar se abrir, e evitar pausar a navegação por isso.

3) Faça uma varredura com um bom antivírus

Um programa com recursos antivírus e anti-spyware pode detectar e, quase sempre, remover ameaças de malware que, do contrário, permaneceriam ocultas no seu computador.

É importante entender que Antivírus é uma das armas mais poderosas de proteção que um PC, notebook e smartphone pode ter contra os crimes cibernéticos. Além de protegê-los contra ataques de cibercriminosos e detectar vírus, a ferramenta de segurança tem um dos recursos mais básicos e essenciais, a varredura completa nos aparelhos.

Desta forma, elimina-se as ameaças e arquivos corrompidos ou mesmo aqueles que são apenas suspeitos da máquina.

4) Colete as evidências do crime cibernético

Caso uma invasão ou roubo de dados venha à acometer a sua empresa, o melhor a fazer é salvar os arquivos, e-mails, capturas de telas (Print Screen), e qualquer outro material que comprove o crime. Mas é preciso que seja rápido, pois, no mundo virtual, as evidências desaparecem logo e o hackers e cibercriminosos são ardilosos e fazem de tudo para não serem descobertos.

5) Não faça nenhum tipo de pagamento

Em caso de ataque Ransomware, onde acontece o sequestro de dados e os criminosos pedem um valor em bitcoins, como se fosse um resgate, para desbloquear ou devolver os seus dados. Nesse tipo de situação o melhor a fazer é não realizar o pagamento, pois muitos cibercriminosos pegam o valor pago e não devolvem seus dados, com isso você e a sua empresa acabam saindo no prejuízo.

Além disso, eliminar um Ransomware já instalado é quase impossível. Se por acaso sua máquina estiver contaminada, provavelmente precisará passar por uma formatação, deletando permanentemente todos os dados, informações e programas de seu computador.

 

Pode-se perceber que não é fácil passar por crimes cibernéticos. Mas, caso isso aconteça é preciso manter a calma e saber que a prevenção deve ser feita o quanto antes.

Temos uma categoria do blog somente com conteúdos sobre segurança, onde você pode conferir artigos variados, para manter a sua empresa protegida de ataques virtuais.

 

Ameaças Cibernéticas: porque as empresas devem se preocupar?

Não é novidade que nos últimos anos aumentaram os números de ataques virtuais contra as empresas, sendo que um dos maiores foi um ataque Ransomware, que aconteceu no último dia 12 de maio.

No entanto, percebe-se que grande parte das empresas não está criando políticas de privacidade, ou aumentando a segurança no uso da internet, em prol de evitar esse tipo de ataque ou invasão.

É o que aponta uma pesquisa realizada pela empresa Control Risks, consultoria global especializada em gestão de riscos políticos, de segurança e de integridade. O levantamento foi feito com base em dados de 482 executivos de negócios.

Segundo dados levantados pela pesquisa, 77% dos entrevistados acreditam que a diretoria da empresa é a principal responsável pela gestão de segurança cibernética das organizações. Enquanto 46% dos entrevistados acreditam que o alto escalão de executivos de suas empresas não dão a devida importância ao tema “segurança cibernética” e 31% das organizações estão muito ou extremamente preocupadas que sofrerão um ataque cibernético no próximo ano.

Untitled-2

Com o intuito de entender como as organizações se relacionam com a segurança cibernética, a pesquisa questionou sobre a estrutura interna das empresas e suas condições para resolver crises, ameaças e crimes virtuais e 45% afirmam que avaliar e gerenciar riscos cibernéticos são seus maiores desafios em relação à segurança cibernética.

Enquanto 32% afirmaram que as empresas nas quais atuam não realizaram no último ano uma avaliação dos riscos oferecidos por ameaças cibernéticas a seus negócios.

Em torno 28% das empresas que sofreram um ataque cibernético, enfrentaram ações reguladoras ou policiais e 26% perderam clientes.

Untitled-1

O levantamento aponta ainda que 35% dos entrevistados admitem que sua empresa já sofreu com uma brecha de segurança cibernética.

Outro dado que chama atenção no estudo é o de que 53% das organizações avaliam as medidas de segurança cibernéticas de parceiros e provedores apenas por meio de cláusulas contratuais. O relatório ressalta que os ataques cibernéticos aumentaram 11% no último ano, na América. A América Latina, em especial, ainda aparece como um alvo crítico de ameaças virtuais, segundo a pesquisa. Só no México, os ataques aumentaram 30%.

Untitled-3

Para a realização da pesquisa foram ouvidos executivos nas Américas, Europa, Ásia, Oriente Médio e África no início deste ano e deu origem ao relatório Cyber Security Landscape 2017.

Com isso, pode-se perceber que esse tema deve ser mais abordado no dia a dia das empresas em geral, em busca de encontrar estratégias e soluções que possam auxiliar no aumento da segurança na internet das empresas, evitando ataques que possam vir à trazer enormes prejuízos.

Você sabe o que é Phishing? Entenda agora mesmo

Phishing é um tipo de fraude realizada de forma eletrônica. Essa fraude tem como objetivo adquirir dados pessoais do usuário, como CPF, números de contas bancárias, senhas, RG, dentro outros dados sigilosos.

Antes o phishing tinha também como foco roubar arquivos como músicas, documentos e imagens pessoais, porém foi se modernizando e aumentando a sua forma de atuação, sendo ataques cada vez mais perigosos e podendo causar muitos problemas para as empresas.

Se você tiver uma conta de e-mail ou perfil de mídia social, é provável que você tenha encontrado um phishing de algum tipo antes. Em uma frase, o phishing é a tentativa fraudulenta de roubar informações pessoais pela engenharia social: o ato de decepção criminal.

Os primeiros casos de phishing

Esses casos ocorreram há mais de vinte anos. No início dos anos 90, os atacantes visavam a plataforma America Online (AOL), uma vez popular, usando mensagens instantâneas para enganar os usuários para divulgar suas senhas.

Não demorou muito para que esses atores de ameaça identifiquem metas de maior valor, pressionando vítimas inocentes para “verificar suas informações de cobrança” contra a ameaça de exclusão de contas urgente. Por meio desta evolução, não só os grupos criminais podem obter as credenciais AOL das vítimas, como também a conta bancária e os detalhes do cartão de pagamento.

AOL intensificou suas operações antifraude, implementando novas medidas para expulsar proativamente as contas envolvidas no phishing. Este foi um movimento decisivo que levou os atacantes a pular navios em busca de novas oportunidades.

Mais de 400 mil sites de phishing detectados por mês em 2016

De acordo com o relatório Webroot Phishing Threat Trends, de dezembro de 2016, mais de 400 mil sites de phishing foram detectados por mês no último ano.

Os ataques de phishing usam técnicas de engenharia social para convencer as vítimas de que podem confiar no que estão vendo e podem fornecer dados importantes. Por exemplo, um e-mail falso solicitando informações pessoais para um processo judicial, ou uma página falsa imitando perfeitamente o site de um banco e solicitando senhas.

Os ataques de phishing têm se tornado cada vez mais sofisticados e desenvolvidos para obter informações sensíveis. A maior parte dos ataques atualmente usa ferramentas que automatizam a criação dos sites de phishing, fazendo com que existam por menos de 24 horas – o tempo médio de vida é de 15 horas. Isso torna mais difícil que as ferramentas de segurança tradicionais possam bloquear este tipo de ameaça hoje em dia.

Hal Lonas, CTO da Webroot, afirmou que “anos atrás, esses sites poderiam durar semanas ou meses, dando às organizações tempo suficiente para bloquear o método de ataque e prevenir que mais vítimas caíssem no golpe. Agora, os sites de phishing aparecem e desaparecem no tempo de uma pausa para café, deixando todas as organizações, não importa o tamanho, em um risco sério e imediato de ataques de phishing”.

Fonte: Webroot Quarterly Threat Update

 

Exemplo de site de phishing com endereço incorreto
Site de phishing com endereço incorreto

 

Exemplo de email falso, no qual o destino do link não é o banco
Email falso, no qual o destino do link não é o banco

Como remover e prevenir o phishing?

Não existe uma forma de remover ameaças de phishing, elas podem definitivamente ser detectadas. Ter uma forma de monitorar do seu site e manter a cautela com relação ao que deveria e não deveria estar presente lá. Se possível, mude os arquivos principais do seu site de forma regular.

Para se prevenir contra o phishing são necessários alguns cuidados especiais, como por exemplo:

  • Não abra anexos contidos em e-mail que não foram solicitados anteriormente.
  • Tenha bons hábitos e não responda links adicionados a e-mails não solicitados.
  • Proteja suas senhas e sempre utilize senhas seguras.
  • Verifique a URL do site. Em muitos casos de phishing, o endereço de e-mail pode parecer legítimo, mas a URL pode estar com erro de grafia ou o domínio pode ser diferente (.com quando deveria ser .gov). Isso geralmente denuncia na hora a utilização de phishing.
  • Mantenha seu navegador atualizado e utilize atualizações de segurança do seu computador e sistema.

 

8 benefícios gerados pelo controle de acesso à internet nas empresas

No ambiente de trabalho atual das empresas, boa parte dos colaboradores permanecem conectados à Internet durante praticamente todo o tempo de trabalho, pois cada vez mais as tarefas são realizadas via sistemas, e-mail, planilhas e através da internet, o que agiliza as atividades e entrega de tarefas.

Porém, ao mesmo tempo, os colaboradores podem usar a internet de forma indevida e esse mau uso pode gerar inúmeros problemas e prejuízos para as empresas. Sem nenhum tipo de controle ou política de acesso a Internet, é normal que os colaboradores utilizem o tempo de trabalho acessando o e-mail pessoal, perfis em redes sociais, vídeos no Youtube, ouçam rádio, usem comunicadores instantâneos, pesquisem sobre assuntos de seu interesse pessoal e várias outras atividades sem relação com o trabalho.

Portanto, o controle do acesso a Internet nas empresas é uma política fundamental na gestão de equipes e recursos de tecnologia, pois evita vários problemas de segurança, reduz desperdício de tempo e aumenta o foco e produtividade dos profissionais. Veja abaixo os principais benefícios e vantagens que o controle ou bloqueio de acesso à Internet proporciona às empresas:

Maior produtividade e qualidade nas tarefas

Sem o desperdício de tempo na internet, os colaboradores passam a executar mais tarefas durante o trabalho e, ao mesmo tempo, conseguem gerar melhores resultados para a empresa. O resultado do trabalho passa a ser executado com maior concentração, o que é fundamental para a qualidade do trabalho desenvolvido.

Foco nas tarefas da empresa

É comum acessar o e-mail pessoal e abrir o perfil nas redes sociais inúmeras vezes ao dia, isso gera distração e falta de foco durante a execução de uma atividade. Com restrições no uso da internet, é possível evitar essas interrupções no trabalho e garantir que o colaborador mantenha-se focado nas atividades relacionadas à empresa.

Proteção contra ameaças na internet

Segurança é fundamental quando se fala em acesso a internet em ambientes corporativos. Pois a rede é repleta de ameaças, e falhas de segurança podem trazer prejuízos relevantes nas empresas, como a perda de dados e custo com reparos de equipamentos e sistemas. Com um bom serviço de gerenciamento de acesso a internet é possível proteger a rede do acesso a sites nocivos.

Menor ocorrência de problemas com vírus e malwares

Hoje em dia a maioria dos vírus de computadores são instalados a partir do acesso a sites nocivos, esse acesso pode ocorrer através de um clique em um link de uma mensagem falsa de e-mail ou spam, ou pela falta de atenção e responsabilidade durante a navegação. É possível evitar o acesso a esses sites controlando a navegação, protegendo a rede de sites com baixa reputação e nocivos e assim reduzindo a incidência de problemas com vírus e malwares.

Internet mais rápida

Internet de boa qualidade ainda é um problema no Brasil, principalmente para as empresas que utilizam cada vez mais a rede. Combinado a essa velocidade de internet limitada, imagine seus colaboradores assistindo vídeos, ouvindo rádio, transferindo arquivos pesados e acessando as redes sociais e sites diversos durante o trabalho, com certeza esses acessos sem relação com o trabalho consomem a maioria do tráfego da sua rede e outras tarefas mais importante ficam prejudicadas. Com o bloqueio de sites de vídeos, rádios e outros, toda conexão de internet fica disponível para as atividades da empresa.

Monitoramento e informações sobre a utilização da internet

Além de criar regras de navegação para os colaboradores, é fundamental saber o que está sendo acessado. Com um serviço completo de gerenciamento de acesso é possível obter relatórios detalhados dos sites acessados, por horário, por usuários ou por equipamentos. Essas informações são importantes para verificar o comprometimento e responsabilidade dos colaboradores e servir como justificativa para possíveis penalidades.

Melhor desempenho dos sistemas e computadores

Com melhor desempenho da internet e sem a execução de programas no computador para acesso a vídeos, rádios, redes sociais e sites variados, os sistemas e computadores ficam com mais recursos disponíveis, com isso o desempenho melhora e o uso se torna mais estável e produtivo. Além disso, podem ser evitados problemas de segurança como instalação de vírus, que podem deixar os computadores lentos e até mesmo comprometer o funcionamento da rede.

Menos custos com manutenção de equipamentos

Com a rede e o acesso à internet protegido de ameaças, evita-se problemas de lentidão e falhas nos computadores, ocasionados geralmente pela instalação de vírus oriundos do acesso a sites nocivos. Problemas desse tipo são frequentes, pois recebemos diariamente inúmeras mensagens de spam com links maliciosos, onde basta um clique para infectar e comprometer o computador. Esses problemas geram despesas com a manutenção dos equipamentos e ociosidade dos colaboradores, mas podem ser evitados com o controle de acesso à Internet.

Como podemos perceber, são muitos os benefícios que o controle de acesso à internet pode trazer para a sua empresa. Mas o mais importante é entender que medidas como essas são a favor de todos os envolvidos, tanto a empresa, que otimiza a produtividade da equipe e reduz custos, como os colaboradores comprometidos, que podem executar seu trabalho com maior profissionalismo e gerar melhores resultados.

Na implementação de uma política de controle de acesso, também é importante buscar equilíbrio e bom senso nas restrições, o ideal é liberar o acesso de acordo com as responsabilidades e atividades de cada colaborador ou equipe e até mesmo definir alguns horários de intervalo, onde sites de entretenimento e atividades pessoais possam ser realizadas, esse tempo pode ser importante para descanso e relaxamento do colaborador, o que vai contribuir para a sua maior produtividade quando estiver focado no seu trabalho.

Você possui restrição e controle de acesso à internet na sua empresa? Após implementar essa política, houve melhora no rendimento dos colaboradores? Deixe um comentário compartilhando suas experiências.

10 hábitos negativos que comprometem a produtividade dos profissionais e o impacto para as empresas

Apesar da tecnologia ser uma aliada das empresas e dos profissionais, também pode se tornar a principal responsável pela baixa produtividade dos colaboradores nas empresas.

Uma pesquisa realizada pela CareerBuilder apontou que a internet e os celulares são os principais vilões quando falamos de queda de produtividade nas equipes, 75% das empresas estimam que seus colaboradores  percam aproximadamente duas ou mais horas de trabalho com redes sociais e atividades não produtivas na internet ou no celular.

Quando os profissionais trabalham conectados na internet ou próximos dos seus smartphones, ficam a um clique de distância de distrações tentadoras da sua vida pessoal, como conversar com amigos e familiares, acessar as redes sociais ou buscar conteúdos de interesse pessoal. Essa alta conectividade que a tecnologia oferece não é por si só negativa, mas precisa ser devidamente gerenciada, tanto pelo próprio profissional quanto pela empresa.

Para resolver esse problema, os gestores precisam criar uma cultura de bom uso da internet no ambiente corporativo, primeiramente mantendo um diálogo aberto com os colaboradores sobre as consequências do desperdício de tempo. Também podem ser utilizadas ferramentas de gestão para controlar e otimizar o uso dos recursos de tecnologia e definir estratégias em conjunto com a equipe para que a produtividade se mantenha em alto nível.

Pesquisa sobre produtividade dos profissionais

Na pesquisa, 19% dos gestores informaram que acham que seus colaboradores são produtivos menos de 5 horas por dia durante todo o expediente, ou seja, apenas 62% do tempo de trabalho, aproximadamente. Ao definirem o principal culpado, 55% consideram que o principal hábito que leva ao desperdício do tempo dos colaboradores é o uso do celular para troca de mensagens pessoais e uso de mensageiros instantâneos. Veja a lista completa dos hábitos que mais prejudicam a produtividade nas empresas:

  1. Uso do celular para troca de mensagens
  2. Navegação na internet
  3. Conversa e fofoca entre os colaboradores durante o expediente
  4. Acesso às redes sociais (Facebook, Twitter, LinkedIn…)
  5. Distrações geradas pelos colegas de trabalho
  6. Intervalos para lanches ou cigarro
  7. Uso do e-mail pessoal
  8. Reuniões desnecessárias e improdutivas
  9. Excesso de barulho interno e externo
  10. Espaço de trabalho inadequado ou limitado para o exercício das atividades
habiros-viloes-produtividade
10 hábitos que mais comprometem a produtividade dos profissionais no trabalho, segundo pesquisa.

Impacto da baixa produtividade nas empresas

Nas empresas, considerando um mercado cada vez mais competitivo, onde muitas vezes a produtividade e eficiência podem fazer a diferença entre o saldo positivo ou negativo nos resultados, qualquer desperdício de recursos, principalmente em relação aos colaboradores, pode ter um forte impacto para a empresa como um todo.

Para os gestores das empresas que participaram da pesquisa, esses hábitos e a redução na produtividade têm impacto bastante negativo nas empresas, vejamos os principais:

  1. Comprometimento na qualidade das tarefas realizadas: 48%
  2. Piora no relacionamento da equipe devido a tarefas não realizadas: 38%
  3. Desgaste na relação entre empresa e empregador: 28%
  4. Prazos das tarefas não cumpridos: 27%
  5. Redução nas receitas: 26%
  6. Relacionamento com o cliente prejudicado: 20%

Além dos problemas listados, ainda podem ocorrer problemas de segurança, como perda de informações ou comprometimento dos recursos de tecnologia. Muitas vezes a velocidade de internet fica comprometida por conta do uso indevido desses recursos.

A pesquisa também mostrou que 76% das empresas definiram regras ou limites para resolver esse problema, 36% das empresas passaram a controlar o acesso à internet, definindo o que pode ou não ser acessado pelos colaboradores, e 25% proibiram o uso do celular para chamadas e atividades pessoais, sendo permitido somente em casos de emergência.

Desperdício de tempo

Para auxiliar os gestores, temos disponível uma calculadora que permite estimar o custo do desperdício de tempo dos colaboradores. Dessa forma, fica mais fácil definir algum tipo de solução para a baixa produtividade, em busca de melhorar o ambiente corporativo.

Claro que o impacto pode variar muito em cada empresa, por isso o mais importante é que os gestores monitorem a produtividade da sua equipe e reconheçam esse problema de desperdício de tempo como uma realidade, para que possam ser tomadas medidas, no sentido de evitar qualquer impacto negativo nos resultados da empresa.

Esse é um tema sempre polêmico e exige muito bom senso na definição das estratégias para manter a equipe sempre produtiva e motivada, sem causar frustração nos colaboradores ou criar um ambiente de trabalho negativo.

Na sua empresa, como é tratada essa questão de desperdício de tempo e uso da internet e celulares pelos colaboradores? Compartilhe sua experiência e opinião nos comentários!

Sua empresa está segura contra ataques no mundo digital?

Existem vários meios e serviços para minimizar os impactos de ataques e falhas de segurança nas empresas no mundo digital, mas mesmo assim o acesso à internet e a comunicação de dados nunca estarão 100% seguros. Os meios que as informações se propagam no mundo digital são diversificados e extensos, vão desde o envio de um e-mail, passam pela navegação nos mais variados sites, até a conversa em um software de comunicação instantânea.

Neste cenário, as corporações estão perdendo o controle dos seus dados e das atividades dos seus colaboradores no mundo digital, com isso correm o risco de ser mais vulneráveis a ataques de hackers, malwares e sites maliciosos, o que permite o acesso aos computadores e informações da empresa, prejudicando a produtividade e gerando prejuízos gigantescos para as empresas.

Ataque APT e o impacto negativo no mundo digital

Entre as inúmeras formas de ataque, existe a Ameaça Persistente Avançada (APT), que são ameaças cibernéticas com a prática da espionagem por base em algum software que foi efetuado download dentro da máquina do usuário. Esse tipo de ataque é direcionado e tem como foco a captura e roubo de informações de pessoas estratégicas dentro da corporação. Em ataques como esse os hackers passam despercebidos por sistemas de detecção por um longo período, enquanto tentam roubar informações críticas.

O Brasil é o país da América Latina com maior índice de ataques APTs e 74% dos profissionais de segurança acreditam que serão alvos desse tipo de ameaça no mundo digital, segundo estudo da Information Systems Audit and Control Association. Esse é somente um tipo de malware existente, pois além das APTs ainda existe o Ransomware, Pishing, Spyware, vírus, entre outros.

PMEs podem ser alvo de ataques?

Diferente do que muitos pensam, esses ataques não se imitam a capturar informações apenas de empresas de grande porte, mas também de pequenas e médias empresas, sendo muitas vezes o foco preferido dos cibercriminosos. Pode-se dizer ainda que hoje as pequenas e médias empresas (PMEs) são as mais atingidas com ataques de hackers, segundo levantamentos realizados.

Isso acontece principalmente porque as empresas de pequeno e médio porte muitas vezes não possuem uma preocupação com a segurança da empresa e ameaças do mundo digital. Acreditam que ataques virtuais não vão chegar até a sua equipe ou empresa, ou que podem chegar, mas não têm capacidade de invadir toda a rede corporativa.

Como acontecem os ataques de APT?

No caso das APTs os ataques começam com a classificação das pessoas que serão alvo. Depois de feita a identificação dos alvos, são enviados phishings (e-mails com função de capturar informações sobre empresas e pessoas) e/ou links de downloads de softwares. Após o usuário efetuar o download ou o acesso ao e-mail phishing, são instalados programas maliciosos nos computadores, com a função de capturar informações e gerar problemas na rede interna.

Os hackers utilizam da Engenharia Social na infecção das empresas, dessa forma definem os alvos e iniciam o envio de solicitações e informações para esses alvos a fim de capturar dados confidenciais e concluir seu ataque.

O objetivo final de um ataque APT é atingir a máquina em que exista algum tipo de informação valiosa. As máquinas que os hackers mais procuram em busca de dados importantes são os equipamentos de proprietários ou gerentes da empresa, porém, é mais complicado invadir os computadores dessas pessoas, pelo seu nível hierárquico e também os maiores cuidados que tomam em relação a segurança.

Com isso, esses cibercriminosos praticantes das APTs invadem outros computadores e usam esses equipamentos de trampolim para conseguir chegar ao seu objetivo final. Em um escritório de contabilidade, por exemplo, a invasão por APT acontece em um funcionário da empresa, então o hacker utiliza o e-mail desse funcionário para enviar algum documento ou solicitação ao dono da empresa, quando ele abrir o e-mail já estará infectado.

Para inibir esse tipo de ataque e dentre outros existentes no mundo digital, é necessário tomar algumas atitudes:

  • Engenharia social e conscientização dos colaboradores

Quem detém as informações do seu negócio são seus colaboradores, que a todo instante estão enviando e recebendo e-mails e navegando na Internet, além de possuírem vida social fora da empresa. Deve-se conscientizar e educar os colaboradores de que as informações que circulam no dia a dia são confidenciais e também mostrar o risco que se tem quando divulgamos essas informações para qualquer um. Um bom treinamento, com palestras sobre engenharia social é muito importante.

Uma boa prática é utilizar um manual de utilização segura da internet, para sua empresa. Assim, a sua equipe consegue entender melhor como deve fazer o uso correto da internet, com ética e responsabilidade, evitando assim ataques virtuais e mantendo a produtividade.

  • Atualizações de software:

É importante manter atualizado o sistema operacional e os demais pacotes de software dos equipamentos. As atualizações incluem diversas correções e melhorias relacionadas à segurança da informação, que, como visto anteriormente, são muito relevantes para evitar ataques no mundo digital. Além disso, muitas atualizações trazem consigo benefícios aos usuários, como uma versão mais recente, ferramentas atualizadas, funcionalidades e mais aplicativos.

Mesmo que o programa não sinalize a necessidade da instalar uma versão recente, é necessário estar sempre de olho em novas atualizações. A tecnologia evolui diariamente e se a empresa não tem o hábito de atualizar as versões de software de seus equipamentos, corre o risco de sofrer ataques de grande monta ou até mesmo ficar fora do mercado.

  • Gerenciamento dos recursos de acesso à Internet

Além de educar os colaboradores, é importante implementar algum serviço de segurança e controle de acesso, bloqueando o acesso a sites maliciosos e phishing. Esses serviços aumentam a proteção da sua empresa contra ameaças do mundo digital, tornando a rede segura e a equipe produtiva.

É importante proteger a empresa das ameaças em geral, aplicando as opções em conjunto e minimizando o impacto da insegurança nos negócios, para tornar a sua empresa cada vez mais produtiva e lucrativa.

O Lumiun é uma excelente opção para o controle do acesso à internet na sua empresa, conheça os benefícios e vantagens.

 

Continue acompanhando o nosso blog para receber informações sobre Tecnologia da Informação, segurança, produtividade nas empresas, entre outros assuntos!