Notícias
Identificando e Notificando Riscos de Segurança da Informação e Não Conformidade do SGSI
Você sabia que um único descuido pode comprometer a segurança de toda a organização? Muitas falhas de segurança da informação podem ser evitadas com simples cuidados diários.
Ataques cibernéticos, como ransomware, phishing e vazamento de dados, estão entre as maiores ameaças às informações organizacionais. A segurança da informação não é apenas responsabilidade do setor de TI — é um compromisso de todos nós!
Imagine um ambiente de trabalho seguro, onde suas informações estão sempre protegidas e você pode trabalhar sem preocupações. Ao entender os riscos e adotar boas práticas de segurança, podemos evitar prejuízos e garantir a integridade dos nossos dados.
Identificar e notificar riscos de segurança da informação e não conformidade é essencial para manter a integridade, confidencialidade, disponibilidade e autenticidade das informações. Vamos explorar como identificar os principais tipos de riscos de segurança da informação e as melhores práticas para evitá-los.
Principais Tipos de Riscos e Como Evitá-los
Riscos de Vazamento de Informações: Podem ocorrer ao compartilhar dados confidenciais por e-mail sem criptografia, discutir informações sensíveis em ambientes públicos ou armazenar documentos importantes em dispositivos não protegidos. Evite esses riscos verificando os destinatários antes de enviar informações, utilizando canais seguros e autorizados para compartilhamento de dados e evitando discutir informações sensíveis em locais onde terceiros possam ouvir.
Riscos de Senhas Fracas ou Reutilizadas: Ocorrem quando suas senhas são fáceis de adivinhar (exemplo: "123456" ou "senha") ou quando você usa a mesma senha em vários sistemas ou plataformas. Evite esses riscos utilizando senhas fortes e únicas, com uma combinação de letras, números e caracteres especiais. Adote o uso de um gerenciador de senhas para armazená-las com segurança e ative a autenticação multifator (MFA) sempre que possível.
Riscos de Phishing: Podem ocorrer ao receber um e-mail ou mensagem com um link ou anexo inesperado, ou quando um remetente pede informações sensíveis, como senhas ou dados pessoais, geralmente com um tom de urgência. Evite esses riscos não clicando em links ou abrindo anexos de remetentes desconhecidos, verificando o endereço de e-mail para garantir sua legitimidade e relatando mensagens suspeitas ao time de segurança imediatamente.
Riscos de Dispositivos Não Seguros: Decorrem do uso de dispositivos sem proteção adequada para acessar sistemas corporativos ou de atualizações pendentes em softwares ou sistemas operacionais. Evite esses riscos certificando-se de que seus dispositivos estejam protegidos com antivírus e firewall ativos, mantendo todos os softwares e sistemas operacionais atualizados e nunca conectando dispositivos desconhecidos (como pendrives) sem uma verificação prévia.
Riscos de Falhas Humanas: Geralmente ocorrem devido à incerteza sobre como lidar com incidentes ou processos de segurança, ações realizadas sem consultar políticas ou diretrizes internas e falta de procedimentos formais orientando a execução de ações críticas. Evite esses riscos participando de treinamentos de conscientização em segurança da informação, acompanhando as divulgações realizadas pela equipe de segurança do LNCC, consultando as políticas da empresa antes de realizar ações que envolvam dados e, em caso de dúvida, procurando orientação com o time de segurança.
Conclusão
Manter a segurança da informação é um trabalho contínuo que envolve identificar riscos, notificar problemas, tomar ações corretivas e melhorar sempre. Se você identificar algum risco ou problema, envie um e-mail para sgsi@lncc.br. Participe das ações de conscientização e siga as políticas de segurança para ajudar a proteger nossa organização.
A segurança da informação não é só um problema tecnológico; ela afeta nossas operações, reputação e continuidade. Cada colaborador tem um papel importante na proteção dos dados.
Estamos aqui para ajudar a identificar e combater esses riscos. Juntos, podemos criar um ambiente digital seguro para todos.
Lembre-se: segurança da informação é uma cultura. Faça sua parte!
Gestão da Segurança da Informação
sgsi@lncc.br
Serviço de Comunicação Institucional
secin@lncc.br