Notícias
Bens Pessoais: BYOD (Bring Your Own Device)
Dando continuidade à Campanha de Divulgação e Consciência em Segurança da Informação do Laboratório Nacional de Ciência da Computação (LNCC), note-se que o processo de conscientização e divulgação faz parte dos esforços da LNCC em promover a cultura de segurança da informação entre os seus funcionários e, assim, atender aos requisitos da IEC / ISO 27001.
O LNCC busca reduzir os riscos associados à falta de compreensão das regras de segurança, o que pode levar a vários tipos de violações e incidentes de segurança como: acesso não autorizado a informações e meios de comunicação; erros operacionais; roubo de informações e meios de comunicação. O tema dessa semana é: "Bens Pessoais: BYOD (Bring Your Own Device)". Fique atento as orientações abaixo.
O que é?
Em tradução livre para português, a expressão o “Bring Your Own Device (BYOD)” significa “Traga seu próprio dispositivo”. A ideia do BYOD é que os colaboradores utilizem seus próprios dispositivos para acessar informações corporativas e/ou executar suas funções laborais. Os smartphones e os notebooks são exemplos clássicos de dispositivos incorporados pela prática BYOD.
Como ocorre?
Com o BYOD, os colaboradores podem "trazer" seus dispositivos móveis e conecta-los a rede sem fio da instituição. Apesar do dispositivo ser pessoal, o colaborador ao conecta-lo em uma rede da corporação deve estar ciente de que as regras de segurança da organização podem ser aplicadas aos dispositivos. Desta forma, deve-se estar consciente sobre as políticas adotadas no local de trabalho.
Ao conectar um dispositivo a rede, automaticamente as regras definidas nas políticas e procedimentos de segurança passam a ser aplicadas, especialmente aquelas relacionadas a proteção de dados e monitoramento de acesso.
Previna-se
- Dispositivos pessoais não podem ser conectados à rede cabeada da instituição. Estes dispositivos devem ser conectados apenas às redes Wifi;
- Antes de conectar um dispositivo à rede, busque informações sobre as políticas e procedimentos de segurança;
- Esteja consciente de que os acessos realizados a partir da rede da instituição podem ser monitorados;
- Ao acessar dados da instituição, a partir de um dispositivo pessoal, o colaborador deve manter o mesmo nível de proteção oferecido aos dispositivos da instituição;
- Instale um aplicativo que combata a malware antes de acessar qualquer conteúdo da empresa, seja ele confidencial ou não;
- Acesse apenas os dados da organização que realmente forem fundamentais e evite mantê-los armazenados nos dispositivos pessoais por mais tempo que o necessário;
- Não use a mesma senha para todos os serviços. O ideal é ter uma senha diferente para cada serviço. Jamais use a senha corporativa em aplicações externas à organização;
- Caso não concorde com as políticas e procedimentos de segurança não conecte seu dispositivo ao ambiente da organização.
Estes cuidados são fundamentais para manter o nosso ambiente de trabalho mais seguro e o nosso dia a dia mais produtivo.
Ilustração
macrovector on Freepik
Gestão da Segurança da Informação - sgsi@lncc.br
Serviço de Comunicação Institucional - secin@lncc.br