Sua empresa está realmente protegida?
Investir apenas em tecnologia não basta e a conscientização dos colaboradores sobre segurança é um dos pilares fundamentais para aumentar sua maturidade de proteção.
A importância de treinar sua equipe
Empresas investem em firewalls, sistemas de detecção de intrusão e soluções avançadas de proteção. No entanto, sem treinamentos contínuos e adequados, os colaboradores do time continuam sendo o elo mais fraco quando o assunto é cibersegurança.
Engenharia Social: a ameaça invisível
Com as defesas tecnológicas das empresas se fortalecendo, os criminosos cibernéticos seguem se aperfeiçoando. Uma das grandes apostas é a engenharia social – iscas que manipulam o comportamento humano para obter acesso a informações críticas.
O papel do treinamento em segurança
Um programa corporativo de conscientização eficaz:
- Educa os colaboradores sobre táticas de engenharia social
- Ensina a identificar e evitar phishing e outros ataques direcionados
- Reduz a superfície de ataque da organização
Políticas claras para proteger sua organização
Os treinamentos de conscientização cibernética devem estabelecer limites claros no dia a dia corporativo:
- Comportamentos aceitáveis no uso de TI
- Procedimentos para proteger dados sensíveis
- Responsabilidade individual na proteção das informações
- Compromisso no zelo das informações corporativas
Além de regras claras, investimento em segurança e treinamentos contínuos, é preciso garantir que os colaboradores sabem as melhores práticas para proteger as informações corporativas e pessoais. Por isso, reunimos aqui 5
1. Use senhas complexas e um gerenciador de senhas
As senhas servem como a primeira linha de defesa contra o acesso não autorizado às suas contas, mas 78% das pessoas usam a mesma senha para mais de uma conta. Veja como você pode criar e gerenciar senhas complexas:
- Defina senha que contenha pelo menos 12 caracteres.
- Use uma combinação de letras maiúsculas e minúsculas, números e caracteres especiais.
- Evite informações fáceis de adivinhar, como datas de aniversário ou nomes.
- Considere usar um gerenciador de senhas, que gera e armazena senhas complexas para cada uma de suas contas com segurança. Também preenche automaticamente as senhas para você, reduzindo aquela tentação de usar senhas duplicadas.
2. Ative a autenticação multifator
A autenticação de dois fatores (MFA) adiciona uma segurança extra, exigindo dois ou mais dos seguintes fatores para que você possa acessar suas contas:
- Fator de conhecimento: algo que somente o usuário conhece, como uma senha ou PIN.
- Fator de posse: algo que o usuário possui, como um smartphone ou token de segurança que gera um código único.
- Fator de inerência: algo inerente ao usuário, como dados biométricos (impressões digitais, reconhecimento facial).
Siga estes passos para ativar a autenticação multifator:
- Vá para as configurações da sua conta em cada plataforma (por exemplo, e-mail, rede social, banco).
- Procure as configurações de segurança ou privacidade.
- Ative a MFA escolhendo receber um código por SMS, e-mail ou um aplicativo específico, como o Google Authenticator ou o Authy.
- Siga as instruções para concluir a configuração.
3. Reconheça e denuncie tentativas de phishing
O phishing é uma tática comum usada pelos cibercriminosos para induzi-lo a revelar informações confidenciais, fazendo-se passar por entidades legítimas – como bancos ou empresas – para induzir as pessoas a divulgar informações confidenciais, como senhas ou números de cartão de crédito. Esses ataques geralmente ocorrem por e-mail, mensagens de texto ou sites falsos desenhados para parecerem autênticos, explorando a confiança e a curiosidade humana para roubar dados valiosos para fins maliciosos.
Como identificar tentativas de phishing via e-mail:
- Verifique se há inconsistências ou domínios suspeitos no endereço de e-mail do remetente.
- Desconfie de linguagem urgente, solicitações de informações pessoais ou ameaças de consequências.
- Verifique os links passando o mouse sobre eles para ver o URL real antes de clicar.
- Se um e-mail contiver um anexo que você não esperava ou que pareça suspeito (como arquivos .exe), não abra. Os anexos podem conter malware que compromete a segurança do seu computador.
Denunciando o phishing:
- Se receber um e-mail de phishing, denuncie à organização que está sendo falsificada (como o seu banco).
- A maioria dos provedores de e-mail também tem ferramentas para denunciar phishing diretamente da sua caixa de entrada.
4. Mantenha os softwares atualizados
- As atualizações de software, também conhecidas como patches, geralmente incluem correções de segurança para proteger contra vulnerabilidades conhecidas. Veja como você pode manter seu software atualizado.
Atualização de sistemas operacionais e aplicativos:
- Ative as atualizações automáticas em seus dispositivos: a maioria dos sistemas operacionais (como Windows, macOS e Linux) e aplicativos de software permite que você ative as atualizações automáticas. Esse recurso garante que seu software receba os patches e as correções de segurança mais recentes sem a necessidade de intervenção manual.
- Verifique as atualizações manualmente: mesmo que você tenha as atualizações automáticas ativadas, é uma boa prática verificar manualmente se há atualizações periodicamente, especialmente para softwares críticos, como o sistema operacional, navegadores, programas antivírus e quaisquer aplicativos que você use com frequência.
- Dispositivos móveis e aplicativos: para smartphones e tablets, verifique frequentemente se há atualizações nas configurações do seu dispositivo. Além disso, atualize os aplicativos de lojas de aplicativos confiáveis, como a Google Play Store (Android) ou a Apple App Store (iOS).
- Atualize todos os softwares: não são apenas o sistema operacional e os principais aplicativos que precisam ser atualizados. Lembre-se de atualizar os plug-ins (como Adobe Flash, Java e extensões de navegador) e o firmware de dispositivos como roteadores conectados à sua rede.
5. Proteja suas redes sociais
As plataformas de redes sociais são parte integrante da comunicação moderna, mas também apresentam riscos de segurança significativos se não forem gerenciadas com cuidado. Confira algumas dicas importantes:
- Revise as configurações de privacidade: revise e ajuste com frequência suas configurações de privacidade nas plataformas de redes sociais para controlar quem pode ver suas publicações, informações pessoais e detalhes de contato. Limite a visibilidade de seu perfil e de suas publicações apenas àqueles em quem você confia.
- Fique alerta com aplicativos de terceiros: analise e revogue o acesso a aplicativos de terceiros vinculados às suas contas nas redes sociais que não precisam mais de acesso ou que parecem suspeitos. Esses aplicativos podem comprometer a segurança da sua conta.
Fonte de consulta: McAfee
