Home / Empresas / Saúde da informação: como garantir a cibersegurança em trabalho remoto
DPO Consulting na PME Magazine
Elsa Veloso, CEO da DPO Consulting

Saúde da informação: como garantir a cibersegurança em trabalho remoto

Por: Elsa Veloso, CEO da DPO Consulting 

Foto: DPO Consulting 

O mundo mudou. Uma vez mais, estamos numa época de incerteza e de medidas drásticas para todos, sem exceção. Estamos num quadrante em que precisamos de ser ainda mais responsáveis, solidários e contribuirmos com a nossa parte para a resolução desta situação crítica que é enfrentar o Covid-19, com determinação, força e uma resiliência ímpar. 

Cidadãos, empresas, associações, entidades públicas e privadas e, naturalmente, o governo, têm de estar mobilizados para vencer o mais rapidamente possível esta luta que juntos enfrentamos contra o desconhecido.

As empresas que adotarem planos de contingência, que colocarem os trabalhadores a salvo, que protegerem os seus ativos estratégicos e continuarem a dar apoio solidário a quem mais precisa vão prosseguir a sua atividade com o sentimento de dever cumprido.

Entretanto, existe uma adaptação necessária a este período. Estamos a vivenciar um contexto alterado, com a maior parte de nós a continuar a trabalhar, alguns de forma ainda mais intensa e difícil, conciliando trabalho com a atenção aos filhos, aos mais velhos, às notícias constantes e à pressão, que testam a nossa capacidade de definir prioridades. 

Como se não fosse suficiente, os piratas e burlistas estão mais ativos do que nunca, a furtar dados pessoais e hackear sites, a encriptar informação para pedirem resgates, a fazer tudo para ficar com o seu dinheiro, a sua informação relevante e tudo o que a criatividade maligna consegue imaginar. 

Neste momento, muitos colaboradores já trabalham a partir de casa e outros irão passar a fazer teletrabalho. Por esse motivo, existe um conjunto de boas práticas que empresas e colaboradores devem mais do que nunca manter presentes, e que passo de seguida a partilhar. 

Recomendações para as empresas

1.Certifique-se de que estabelece e anuncia diretrizes claras para as ligações de colaboradores a partir de casa e comunique, de modo formal, ao colaborador como cumprir; 

2.Proteja todos os dispositivos da empresa – incluindo telemóveis, portáteis e tablets – com um software de segurança adequado, por exemplo, com uma solução que permita eliminar dados de aparelhos que sejam declarados como perdidos ou roubados, que separe a informação pessoal da profissional e que restrinja as aplicações que podem ser instaladas; 

3.Comunique regularmente com os seus colaboradores, preferencialmente, diariamente, para manter a motivação e o empenho. 

Recomendações para os colaboradores

1.Use o acesso seguro escolhido pela Direção de Sistemas de Informação, tais como, VPN, conexão direta ou outros serviços seguros. Cumpra as políticas e orientações adotadas pela DSP sobre ligações seguras à rede profissional; 

2.Instale as atualizações mais recentes dos sistemas operativos e das aplicações; 

3.Sempre que possível, use o sistema central de gestão da empresa, uma vez que neste existe controlo de acessos, versões de documentos, backups e segurança geral; 

4.Verifique sempre a fonte dos emails, SMS e demais comunicações e esteja atento aos perigos de responder a mensagens não solicitadas; 

5.Se tiver documentos em suporte papel que contenham dados pessoais ou informação relevante da DSP, guarde-os com segurança

6.Se surgir uma necessidade urgente de armazenar documentos localmente (no seu dispositivo), assegure-se de que: 

. O dispositivo ou arquivo que contém o documento está criptografado; 

. Ninguém mais (nem mesmo as crianças) tem acesso ao dispositivo; 

. Tem controlo sobre a versão atual do arquivo para que os dados não sejam perdidos ou incorretos; 

. O arquivo é carregado no sistema de gestão central da empresa o mais rápido possível e a cópia local é imediatamente eliminada. 

7. Altere a password da rede WiFi doméstica

8. Crie uma rede WiFi alternativa para trabalhar em casa; 

9. Não deixe o ecrã aberto em caso de ausência da mesa de trabalho e ative o bloqueio automático de ecrã após cinco minutos de inatividade, com acesso via password forte

10. Não deixe o computador aberto com a sessão ligada durante a noite; 

11. Tenha instalado software de acesso remoto para que a empresa possa garantir a segurança do seu equipamento e informação; 

12.Guarde todos os dispositivos em lugar seguro, longe de terceiros; 

13. Não utilize dispositivos USB e outros dispositivos amovíveis de terceiros no dispositivo da DSP. 

Além das recomendações relativas a teletrabalho, partilho ainda algumas medidas de prevenção e alertas gerais que devem ser tidas em conta em contexto de navegação online

Certifique-se de: 

. Comprar a fornecedores online confiáveis e verificar as classificações individuais; 

. Instalar software antivírus em todos os dispositivos conectados à Internet; 

. Proteger os dispositivos eletrónicos com passwords, PIN ou informações biométricas; 

. Escolher palavras-passe fortes e diferentes para as suas contas de e-mail e redes sociais; 

. Rever as permissões das suas aplicações e excluir aquelas que não usa; 

. Fazer backup dos seus dados

. Rever as definições de privacidade das suas contas de redes sociais; 

. Se for vítima de crimes cibernéticos, informe sempre a polícia; 

. Use os controlos parentais para proteger a atividade online dos seus filhos. 

Mantenha-se alerta e não: 

. Responda a mensagens ou chamadas suspeitas; 

. Abra links e anexos em e-mails e mensagens de texto não solicitados; 

. Partilhe os dados do seu cartão bancário ou informações financeiras pessoais; 

. Compre coisas online que estão esgotadas em qualquer outro lugar; 

. Envie dinheiro antecipadamente para alguém que você não conhece; 

. Partilhe notícias que não vêm de fontes oficiais; 

. Faça doações para instituições de caridade sem verificar a sua autenticidade. 

A manutenção dos bons hábitos relativos à proteção de dados pessoais e segurança da informação deve ser mantida e reforçada, sobretudo em regimes de teletrabalho, na certeza de que os níveis de segurança e de responsabilidade, ainda que num contexto diferente e de maior dificuldade, são garantidos. 

Esta é, inegavelmente, uma situação muito especial e todos precisamos de encontrar uma maneira de trabalhar neste novo contexto. Nesse processo, se tivermos em mente os bons hábitos que já temos e os aplicarmos quando a trabalhar em casa, cuidaremos uns dos outros, da nossa privacidade e da segurança da nossa informação.