Investir em segurança da informação é indispensável para todas as empresas que trocam dados em ambientes virtuais
Durante a pandemia do Covid-19, muitas empresas se viram obrigadas a estabelecer o trabalho remoto entre seus funcionários, de modo a respeitar o isolamento social que o momento necessitava. Assim, tanto empresários, quanto funcionários, tiveram que se adaptar a essa nova realidade de atuação funcional, mesmo sem preparo e treinamento anterior. Em Portugal, inclusive, o home office foi regulamentado pelo Parlamento, e está em vigor desde janeiro deste ano, garantindo, assim, os direitos e a segurança dos funcionários.
Como a preocupação, inicialmente, era realizar as atividades cotidianas, sem perder a produtividade, muitas empresas e funcionários não se atentaram, e continuam se descuidando, de um item essencial nessa forma de atuação: a segurança digital de seus dados sigilosos.
De acordo com o relatório do Observatório de Cibersegurança, lançado neste ano pelo Centro Nacional de Cibersegurança (CNCS), somente nos últimos quatro meses de 2021, mais de 100 mil ameaças foram registradas em Portugal, com um aumento de mais de 17% em relação ao quadrimestre anterior. O principal ataque identificado ao home office foi o Remote Desktop Protocol (RDP), que permite a um computador conectar-se a outro, por meio de rede de internet, sem que o invasor esteja em contato direto com a máquina; esse tipo de ciberataque apresentou um aumento alarmante de 967%.
Diante desses dados, é importante se atentar para os riscos dos ciberataques, e como a empresa e o funcionário, atuando em conjunto, podem preveni-los.
Como evitar os riscos à cibersegurança no trabalho remoto?
Investir em segurança da informação é um movimento estratégico e indispensável para todas as empresas que mantêm e trocam dados em ambientes virtuais, como as empresas bancárias, de marketing, vendas e todas aquelas que usam dados sigilosos essenciais para o funcionamento do seu negócio.
Para evitar o vazamento de informações sigilosas ou vitais, os cuidados com a segurança informacional do trabalho remoto exigem muito mais do que apenas manter um antivírus atualizado no computador; é necessário que a empresa tenha uma Política de Segurança da Informação (PSI), coordenada por uma equipe de Tecnologia da Informação (TI) ativa e engajada na solução dos problemas que envolvam a cibersegurança, além de treinar e instruir os demais funcionários a como agir ao identificar uma tentativa de ação criminosa em sua área de trabalho.
Planejar uma estrutura de TI que proteja, inclusive, os funcionários do home office demanda adequar toda a infraestrutura tecnológica para essa nova realidade, pois, com a rede corporativa sendo acessada de diversos lugares, por meio de conexões residenciais, passa-se a exigir uma adaptação de sistema que atue contra roubos, desastres naturais ou provocados e ameaças digitais, como os ransomwares, malwares e phishing.
Caso a empresa atue com dados muito sensíveis, que necessitem de uma segurança maior, é importante que os computadores e alguns outros equipamentos de segurança digital sejam fornecidos aos funcionários, para garantir mais segurança no acesso à rede e aos arquivos sigilosos da empresa.
Assim, é importante instruir a equipe em trabalho remoto, para que saiba os riscos de utilizar os equipamentos da empresa para outros fins, como acesso a sites inseguros e conexões em outros locais além da residência do funcionário, com redes públicas e abertas, que são mais vulneráveis aos ataques dos crackers. O ideal é que o equipamento seja utilizado exclusivamente para as atividades funcionais e em casa, com rede própria e segura.
Todavia, caso a empresa não forneça o equipamento à equipe remota, é mais difícil controlar o que o funcionário está fazendo e acessando em seu computador; assim, é importante que a empresa esteja protegida por firewalls, formatados para bloquear acessos não autorizados, e que os dados trafeguem por ambientes seguros e criptografados, utilizando uma VPN (Virtual Private Network), que permite o monitoramento das informações trocadas e acessadas.
Dicas de como prevenir os ciberataques
Cuidar da segurança digital da empresa é tão importante quanto cuidar da sua saúde. Normalmente, você vai em consultas, realiza exames preventivos, de vez em quando procura saber quanto custa um seguro de vida,para prevenir eventuais surpresas, e investe na previdência, se preparando para o futuro. Do mesmo modo, isso deve acontecer em casa, com a cibersegurança do seu equipamento de trabalho. Assim, aqui vão algumas dicas de como você pode se proteger de possíveis ataques:
1. Evite conectar o seu computador, celular ou tablet em redes abertas de locais públicos;
2. Mantenha seus equipamentos atualizados, e crie uma senha forte para acesso à internet;
3. Sempre que não estiver em uso, bloqueie o computador e o celular, dificultando o acesso remoto de quem esteja tentando invadir o seu equipamento;
4. Não faça download de arquivos suspeitos de sites ou e-mails desconhecidos; caso observe algo assim referente à sua empresa, informe imediatamente a equipe de TI;
5. Faça backup dos seus arquivos regularmente, e utilize discos criptografados;
6. Caso sinta que precise, peça um treinamento à equipe de TI da sua empresa ou busque por cursos de segurança digital na internet.
Link do relatório de cibersegurança em Pt: relatorio-sociedade2021-observ-cncs.pdf
Fonte: Redação
Créditos:IStock