De acordo com o Fórum Econômico Mundial, 95% das violações de segurança cibernética são causadas por erros humanos, e um relatório da Check Point mostra que 43% dessas violações são de ameaças internas, intencionais ou não.
Investir em tecnologia contra ameaças cibernéticas é indispensável, mas saiba que isso não é suficiente para fornecer segurança digital à sua empresa.
O comportamento do usuário é um dos fatores mais importantes na cibersegurança. Isso significa que seus funcionários devem participar da proteção de arquivos confidenciais para evitar transtornos, como paralisação das operações, perda de credibilidade junto aos clientes e sanções milionárias, que podem comprometer a continuidade do seu negócio.
Se você está à frente de uma equipe, é sua função garantir a segurança dos dados e ativos que estão sob sua responsabilidade.
Riscos de cibersegurança representam riscos de negócio. Afinal, um ciberataque pode provocar a interrupção das atividades essenciais à organização e roubo de dados sigilosos.
Práticas que seus colaboradores devem EVITAR
1. Utilizar sistemas e softwares críticos desatualizados;
2. Acessar sistemas de locais remotos;
3. Não participar dos treinamentos de cibersegurança;
4. Utilizar senhas fracas ou de fácil adivinhação;
5. Clicar em links presentes em e-mails de origem desconhecida;
6. Negligenciar uma avaliação de riscos em terceirizados.
1. UTILIZAR SISTEMAS E SOFTWARES CRÍTICOS DESATUALIZADOS
É fundamental manter seus sistemas e softwares críticos atualizados a fim de incluir novos recursos e corrigir falhas de segurança que possam ser exploradas por atacantes maliciosos.
Portanto, se os seus colaboradores utilizam sistemas e softwares desatualizados, você deve orientá-los a realizar as atualizações para garantir a segurança digital da sua empresa.
2. ACESSAR SISTEMAS DE LOCAIS REMOTOS
Outra prática muito comum é acessar sistemas de locais remotos, utilizando dispositivos BYOD e, muitas vezes, softwares não homologados pelo time de segurança.
Além disso, seus funcionários podem realizar o acesso por meio de redes desprotegidas e utilizando dispositivos de rede vulneráveis.
3. NÃO PARTICIPAR DOS TREINAMENTOS EM CIBERSEGURANÇA
Quando se trata de segurança cibernética, de nada adianta investir em tecnologia de ponta, se sua equipe não entender o porquê utilizá- la, como utilizá-la, principalmente, quando uma ameaça estiver eminente.
Sendo assim, é fundamental promover treinamentos com regularidade e, principalmente, contar com a participação assídua e dedicada do time.
4. UTILIZAR SENHAS FRACAS OU DE FÁCIL ADIVINHAÇÃOMuitas pessoas optam por senhas fáceis de memorizar, que são
facilmente identificadas por hackers.
Por esse motivo, é fundamental criar senhas complexas, não reutilizar senhas e utilizar outra camada de proteção,
como a autenticação multifator.
5. CLICAR EM LINKS PRESENTES EM E-MAILS DE ORIGEM DESCONHECIDA
Cibercriminosos podem se passar por entidades legítimas para persuadir suas vítimas a clicar em links fraudulentos, que podem ativar um vírus.
Sendo assim, é importante orientar seus colaboradores a não clicar em links em e- mails de origem desconhecida.
6. NEGLIGENCIAR UMA AVALIAÇÃO DE RISCOS EM TERCEIRIZADOS Deixar de avaliar os riscos de segurança em terceirizados também é
um comportamento que deve ser evitado.
Nesse sentido, é necessário desenvolver processos para o gerenciamento de risco de terceiros, levando em conta a criticidade que os fornecedores representam para o seu negócio.
FONTE: SENHASEGURA