Recomendações de cibersegurança para pessoas que têm de teletrabalhar

Facebook Facebook Facebook Facebook Compartilhar

Devido à crise sanitária provocada pelo coronavírus “Covid-19”, muitas administrações públicas e empresas estão a promover o teletrabalho. Esta é uma lista das principais medidas de proteção que lhe permitirão desenvolver o teletrabalho sem colocar em risco a segurança do tratamento da informação da sua organização.

  1. Siga as instruções do gestor de tecnologia da sua empresa ou entidade. É preciso ter um canal de comunicação bem identificado para relatar ocorrências e tirar dúvidas e evitar a perda do controle das informações.
  2. Use apenas as ferramentas e aplicativos autorizados por sua empresa ou entidade. Mesmo que, como internauta, você conheça programas ou páginas da web que possam permitir a realização de determinadas tarefas, não os utilize sem a aprovação do responsável de tecnologia de sua empresa ou entidade.
  3. Necessita de conhecer os procedimentos que a sua empresa ou organização utiliza regularmente nas suas relações com fornecedores, clientes e colaboradores. Desconfie de comportamentos estranhos, pois muitos cibercriminosos tendem a falsificar identidades para enviar mensagens aos funcionários da empresa e confundi-los para roubar informações, senhas, etc. Acima de tudo, não confie em mensagens hipotéticas pedindo renovação de senhas (se isso não tiver sido confirmado pelos representantes técnicos da empresa ou entidade) e evite baixar arquivos de fontes desconhecidas.
  4. Se a entidade habilita acesso remoto e novos aplicativos, defina senhas realmente complexas. Se você deseja obter uma boa senha, pode usar geradores como os seguintes: https://www.lastpass.com/password-generator. Verifique também se alguma das senhas que você usou anteriormente foi comprometida em um vazamento de informações ou violação de segurança (você pode fazer isso no seguinte site: https://haveibeenpwned.com/).
  5. Para melhorar o controle de acesso remoto, pergunte ao seu suporte técnico se você pode ter um segundo fator de autenticação. Dessa forma, você garantirá que, mesmo que sua senha seja extraviada ou roubada, seu telefone celular, seu e-mail ou uma chave USB externa também serão necessários para obter acesso.
  6. O computador que utiliza para trabalhar remotamente terá acesso à informação confidencial da sua empresa ou entidade, pelo que é importante que seja utilizado apenas por utilizadores autorizados. Portanto, durante o período em que este equipamento acessar remotamente sua empresa ou entidade, evite lazer ou uso pessoal e de outros familiares.
  7. Durante o período de teletrabalho, você deve limitar o acesso à internet para garantir que não haja risco de baixar conteúdo prejudicial ao sistema. Isso também significa garantir que os computadores pessoais usados ​​para o teletrabalho tenham um sistema antivírus ativo e que o sistema e os aplicativos estejam atualizados com as versões mais recentes.eres versões.
  8. Toda a documentação de escritório que você gera no computador pessoal que usa para trabalhar remotamente e que não é salva no servidor da empresa provavelmente não terá um sistema integrado. còpia Cópias de segurança automatizadas. Portanto, recomenda-se que você tome a precaução de fazer backups, por exemplo, em dispositivos de memória USB privados.
  9. Evite acessar os serviços da empresa remotamente a partir de redes Wi-Fi não confiáveis. Em outras palavras, evite, se não essencial, redes públicas compartilhadas que não sejam conhecidas e autorizadas. Sua rede Wi-Fi doméstica deve ter uma senha complexa e forte que possa impedir a sabotagem externa.
  10. É necessário garantir que a empresa ou entidade já cumpra os requisitos padrão de segurança, como no que diz respeito às cópias de segurança: duplicar as cópias e ter dois tipos de mídia e locais diferentes.

Este conjunto de recomendações foi desenvolvido com base em documentos publicados publicamente pela Associação Catalã de Engenheiros de Telecomunicações (Telecos.cat) e pelos consultores Genís Margarit Contel e Cristina Ribas Casademont. A AOC agradece-lhes pela ajuda prestada nestes tempos tão complexos.eresComprometidos em garantir a segurança dos sistemas de informação do setor público e, portanto, em assegurar seu funcionamento adequado quando mais necessário, como na situação de emergência que estamos vivenciando.

Publicado em