Notícias
Mesa Limpa e Tela Limpa
Para reduzir os riscos de acesso não autorizado, perda de informações ou danos às informações durante e fora do horário de expediente, devemos adotar uma política de “mesa limpa e tela limpa”, visando o resguardo de informações constante em documentos e/ou impressos durante a ausência do funcionário do seu local e/ou estação de trabalho.
Essa política ajuda a prevenir o acesso não autorizado a informações sensíveis e a proteger os dados da organização. Além disso, está alinhada com normas e estruturas de segurança da informação, como a ISO 27001, que recomendam práticas de mesa limpa e tela limpa como parte das medidas de segurança.
Informações deixadas sobre as mesas de trabalho são passíveis de serem danificadas ou destruídas de diversas formas. O objetivo da política é a redução de risco de uma violação de segurança, fraudes e roubo de informações causadas por documentos que estão sendo deixados sozinhos nas instalações da organização.
Para a implementação desta política devemos observar os seguintes controles:
- Os papéis (relatórios) devem ser armazenados em armários trancados e/ou em outras formas de mobiliário de segurança, quando não estiverem em uso;
- Computadores pessoais e impressoras não devem ser deixados “logados” quando não houver usuário junto e devem estar protegidos por senhas e outros controles quando não estiverem sendo utilizados;
- Fotocopiadoras devem ser protegidas contra uso não autorizado, durante e fora do horário de expediente;
- Informações sensíveis ou confidenciais, quando impressas, devem ser retiradas da impressora imediatamente;
- Mantenha uma política de “mesa limpa” retirando papeis, anotações e lembretes da sua mesa de trabalho;
- Ao final do dia, ou no caso de ausência prolongada, limpar a mesa de trabalho;
- Não deixe papéis, livros ou qualquer informação na sua mesa quando não estiver no local;
- Armazene informações confidenciais em local apropriado (longe dos olhos de curiosos);
- Utilize um protetor de tela que solicite uma senha para acesso;
- As informações da sua organização são de sua responsabilidade! (mesmo em sua casa!);
- Garanta que todos os documentos importantes, em caso de uma evacuação, estejam em local estrategicamente protegidos o que facilitará a recuperação;
- Deixe todos os documentos, no final do dia de trabalho, devidamente guardados/organizados;
- Sempre limpar sua área de trabalho antes de ir para casa, garantindo adequada organização dos itens/objetos manipulados ou relembrando/anotando para quem você repassou para arquivar/guardar.
Gestão da Segurança da Informação
sgsi@lncc.br
Serviço de Comunicação Institucional
secin@lncc.br