No episódio 13 do podcast “Resilience Rundown”, Alex Janas, diretor de tecnologia de campo da Commvault, conversa com o apresentador Thomas Bryant, diretor sênior de marketing de produto da Commvault. Os dois abordam a importância da conscientização sobre segurança cibernética, especialmente no contexto do trabalho remoto. A conversa girou em torno de dicas práticas e estratégias para proteger dados pessoais e profissionais em um ambiente de trabalho cada vez mais digital e distribuído.
A filosofia do Zero Trust
Alex enfatizou a filosofia de considerar tudo como suspeito. Seja você um funcionário usando uma rede doméstica ou uma empresa gerenciando funcionários remotos, o princípio do Zero Trust é fundamental.
Isso significa tratar todas as redes, dispositivos e interações como potencialmente hostis. Para os funcionários, isso significa usar VPNs confiáveis para encaminhar todo o tráfego, incluindo o DNS, por meio de conexões seguras. Mesmo que uma rede exija senha e autenticação, é essencial permanecer vigilante, pois nunca se sabe quem mais já teve acesso a ela.
Vulnerabilidades da rede doméstica
Um ponto importante destacado por Alex é a vulnerabilidade dos equipamentos de rede doméstica, como os roteadores fornecidos pelos provedores de internet. Esses dispositivos costumam ter recursos de segurança limitados. As margens de lucro desses aparelhos são baixas, o que resulta em uma vida útil curta e na falta de atualizações de segurança contínuas. Isso os torna alvos principais para agentes mal-intencionados, que podem usá-los para roubar informações pessoais, bloquear dados ou até mesmo invadir seu ambiente de trabalho.
Alex recomenda investir em dispositivos de rede mais confiáveis e eficientes, que ofereçam maior segurança e suporte por mais tempo. Embora isso possa exigir um pouco mais de esforço na configuração e na manutenção, é um investimento que vale a pena para proteger seus dados e sua privacidade.
O panorama das ameaças
As ameaças às redes domésticas e aos dispositivos pessoais são multifacetadas. Pessoas mal-intencionadas podem ter você como alvo para roubar informações confidenciais, como dados de contas bancárias, ou usar seu dispositivo como um bot em sua infraestrutura de comando e controle.
Outra tática comum é aproveitar eventos publicados nas redes sociais, como aniversários de trabalho, para criar e-mails de phishing convincentes. Esses e-mails geralmente parecem ter sido enviados pelo RH e solicitam que você clique em links para acessar benefícios ou atualizações, o que pode levar a infecções por malware ou vazamentos de dados.
Cultivando uma paranoia saudável
Alex sugere que um pouco de paranóia saudável pode ser muito útil para se proteger. Ser cauteloso e reservar um momento para verificar as comunicações pode evitar muitas armadilhas comuns de segurança cibernética. Por exemplo, se você receber um e-mail com um link, digite o URL manualmente no navegador, em vez de clicar nele. Se alguém ligar alegando ser de uma empresa, desligue e ligue de volta para a empresa usando um número verificado.
Dicas práticas para a segurança doméstica
- Use uma VPN confiável: encaminhe todo o seu tráfego, incluindo o DNS, por meio de uma conexão segura para proteger seus dados.
- Invista em equipamentos de rede de melhor qualidade: considere adquirir um roteador de uma empresa conceituada que ofereça atualizações de segurança regulares.
- Tenha cuidado com links e anexos: verifique os URLs e os anexos antes de clicar, especialmente em dispositivos móveis, onde pode ser mais difícil examinar os links.
- Monitore sua rede: verifique regularmente se há atividades suspeitas na rede da sua casa.
- Mantenha-se informado: fique por dentro das ameaças mais recentes à segurança cibernética e das melhores práticas.
Reduza seus riscos com vigilância
Em um mundo onde o trabalho remoto é a norma, a conscientização sobre segurança cibernética é mais importante do que nunca. Ao adotar uma mentalidade de “confiança zero”, investir em equipamentos de rede domésticos de melhor qualidade e agir com cautela nas interações online, você pode reduzir significativamente o risco de se tornar vítima de crimes cibernéticos. Para as empresas, é essencial monitorar e proteger os dispositivos e as redes dos funcionários remotos, tratando cada ambiente como potencialmente hostil.
Confira o episódio completo do podcast aqui.