No episódio 13 do podcast “Resilience Rundown”, Alex Janas, diretor de tecnologia de campo da Commvault, conversa com o apresentador Thomas Bryant, diretor sênior de marketing de produto da Commvault. Os dois abordam a importância da conscientização sobre segurança cibernética, especialmente no contexto do trabalho remoto. A conversa girou em torno de dicas práticas e estratégias para proteger dados pessoais e profissionais em um ambiente de trabalho cada vez mais digital e distribuído.
A filosofia do Zero Trust
Alex emphasized a philosophy of considering everything suspect. Whether you’re an employee using a home network or a business managing remote workers, the principle of zero trust is crucial.
This means treating every network, device, and interaction as potentially hostile. For employees, this translates to using trusted VPNs to tunnel all traffic, including DNS, through secure connections. Even if a network requires a password and authentication, it’s essential to remain vigilant, as you never know who else has accessed it.
Vulnerabilidades da rede doméstica
Um ponto importante destacado por Alex é a vulnerabilidade dos equipamentos de rede doméstica, como os roteadores fornecidos pelos provedores de internet. Esses dispositivos costumam ter recursos de segurança limitados. As margens de lucro desses aparelhos são baixas, o que resulta em uma vida útil curta e na falta de atualizações de segurança contínuas. Isso os torna alvos principais para agentes mal-intencionados, que podem usá-los para roubar informações pessoais, bloquear dados ou até mesmo invadir seu ambiente de trabalho.
Alex recommends investing in more reputable and capable networking devices that offer better security and longer support. While this may require some extra effort in setup and maintenance, it’s a worthwhile investment to protect your data and privacy.
O panorama das ameaças
As ameaças às redes domésticas e aos dispositivos pessoais são multifacetadas. Pessoas mal-intencionadas podem ter você como alvo para roubar informações confidenciais, como dados de contas bancárias, ou usar seu dispositivo como um bot em sua infraestrutura de comando e controle.
Outra tática comum é aproveitar eventos publicados nas redes sociais, como aniversários de trabalho, para criar e-mails de phishing convincentes. Esses e-mails geralmente parecem ter sido enviados pelo RH e solicitam que você clique em links para acessar benefícios ou atualizações, o que pode levar a infecções por malware ou vazamentos de dados.
Cultivando uma paranóia saudável
Alex sugere que um pouco de paranóia saudável pode ser muito útil para se proteger. Ser cauteloso e reservar um momento para verificar as comunicações pode evitar muitas armadilhas comuns de segurança cibernética. Por exemplo, se você receber um e-mail com um link, digite o URL manualmente no navegador, em vez de clicar nele. Se alguém ligar alegando ser de uma empresa, desligue e ligue de volta para a empresa usando um número verificado.
Dicas práticas para a segurança doméstica
- Use a trusted VPN: Tunnel all your traffic, including DNS, through a secure connection to protect your data.
- Invest in better networking equipment: Consider purchasing a router from a reputable company that offers regular security updates.
- Be cautious with links and attachments: Verify URLs and attachments before clicking, especially on mobile devices where it can be harder to inspect links.
- Monitor your network: Regularly check your home network for suspicious activity.
- Educate yourself: Stay informed about the latest cybersecurity threats and best practices.
Reduza seus riscos com vigilância
In a world where remote work is the norm, cybersecurity awareness is more critical than ever. By adopting a zero-trust mindset, investing in better home networking equipment, and being cautious with online interactions, you can significantly reduce the risk of becoming a victim of cybercrime. For businesses, it’s essential to monitor and protect remote workers’ devices and networks, treating every environment as potentially hostile.
Check out the full episode of the podcast Saiba mais no SHIFT 2025.