A cibersegurança é um dos temas mais prementes na era digital, especialmente para empresas que operam nas áreas de criatividade, tecnologia e media digital, onde a exposição a ameaças cibernéticas é significativa.
Neste artigo, irei abordar esses princípios fundamentais e apresentar um conjunto de medidas preventivas que todos os utilizadores devem seguir para mitigar os riscos.
Princípios Básicos da Cibersegurança:
Consciencialização: É essencial que todos os colaboradores estejam cientes dos riscos cibernéticos. Promover uma cultura de segurança digital através de sessões de formação e comunicação interna ajuda a construir uma linha de defesa inicial.
Proteção contra Malware: A instalação de software antivírus e antimalware é um ponto forte, a par com a atualização regular de todos os dispositivos. Os utilizadores devem estar despertos sobre os perigos de abrir anexos de e-mails desconhecidos ou fazer download de software de fontes não confiáveis.
Atualizações e Patches: Manter sistemas operativos, software e aplicações atualizados é fundamental. As atualizações muitas vezes corrigem vulnerabilidades conhecidas, tornando os sistemas menos propensos a ataques.
Controlo de Acessos: Para sua própria segurança e para a segurança de todos, cada utilizador tem as permissões necessárias para realizar as suas tarefas. Os bloqueios existentes são justificáveis pelos riscos que podem estar envolvidos.
Backup Regular: A realização de backups regulares dos dados críticos é uma estratégia eficaz. Em caso de ataque, a recuperação de dados a partir de backups minimiza as perdas. Devemos testar periodicamente a restauração de dados para garantir a sua eficácia e proteção em caso de real necessidade.
Medidas Preventivas para Utilizadores:
Palavras-passe Fortes: O uso de palavras-passe robustas e a sua alteração mais ou menos regular, é fundamental. Deve evitar-se o uso de informações pessoais óbvias e sempre que possível utilizar uma combinação de letras maiúsculas e minúsculas, algarismos e caracteres especiais.
Autenticação de Dois Fatores (2FA): A autenticação de dois fatores é crucial, porque adiciona uma camada extra de segurança, exigindo uma verificação adicional além das credenciais de login. Isto deve ser feito para todos os aparelhos, mesmo os pessoais.
Navegação Segura: Devem ser evitados riscos desnecessários associados a links suspeitos ou visitar websites não seguros, usar sempre navegadores seguros e instalar extensões de segurança, se necessário.
E-mails Seguros: Muita atenção ao abrir links de emails desconhecidos e evitar sempre seguir links ou fazer download de anexos suspeitos. A autenticidade dos e-mails deve ser sempre verificada, especialmente aqueles que solicitam informações sensíveis. Há que ter sempre em atenção, não apenas o nome do remetente, mas a totalidade do endereço de envio ou do endereço do site para onde é redirecionado.
Dispositivos Móveis: A segurança reforçada nos dispositivos móveis, como smartphones e tablets, é cada vez mais importante. Isso inclui a instalação de aplicações de segurança, ativação de códigos PIN ou biometria, e a implementação de políticas de BYOD (Bring Your Own Device) seguras.
Ao adotar estes princípios e medidas preventivas, o WYgroup estará melhor equipado para enfrentar os desafios constantes do panorama cibernético atual. A cibersegurança deve ser uma prioridade contínua, adaptando-se às evoluções tecnológicas e às novas ameaças que possam surgir. E é o papel de todos ajudarem nesta difícil tarefa.
João Galhardas
Chief Information Security Officer