Por estarmos envolvidos na área de Tecnologia e Segurança de TI, percebemos que uma das maiores ameaças a esse campo em constante evolução é a segurança de conteúdo online. Nós lemos sobre vários estudos de caso de como as informações armazenadas nos servidores de rede de uma organização foram destruídas ou caíram em mãos erradas. Empresas foram detidas a pedido de resgate, ocorreram revoltas em empresas onde informações confidenciais acabaram nas mãos de trabalhadores em geral. Como resultado das ameaças à segurança de dados, muitos desenvolveram uma fobia de computadores a ponto de, mesmo que você doasse um computador, eles ficariam relutantes em fazer algo significativo.
Fonte: shredit
Para impedir esses incidentes, aqui estão as 9 principais considerações de segurança que você deve seguir para melhorar a segurança dos dados no local de trabalho. Incluímos diferentes tipos de medidas de segurança de dados. Leia!
1. Segurança Física -
Você pode melhorar o acesso ao seu bloco de escritório ou a qualquer lugar onde haja computadores, garantindo que você tenha uma guarda física na forma de pessoas que inspecionam os equipamentos nos pontos de entrada e saída da organização. A segurança física inclui grades anti-roubo em todas as janelas, telas nas portas que podem ser trancadas em todas as portas. Este é o primeiro impedimento que qualquer pessoa que pretenda roubar um laptop ou qualquer dispositivo eletrônico enfrentaria. Os funcionários podem participar da segurança de seus equipamentos, responsabilizando-se mutuamente por seus movimentos e ações. Também é importante remover o acesso aos hubs de rede bloqueando o equipamento ativo nesses gabinetes. As áreas restritas devem ter cartões de controle de acesso ou ser capazes de detectar impressões digitais. Conseqüentemente, você fortalece a segurança dos dados em nível físico.
Fonte: sans
Leia também: -
A segurança cibernética está melhorando ou piorando? Vez após vez, novas tecnologias são introduzidas, mas ainda não há queda nos ataques. Por que tal é o ...
2. Senhas / frases secretas -
Uma forma comum de garantir a segurança dos dados corporativos é o uso eficaz de senhas. Uma senha é um código secreto necessário para abrir um documento, acessar uma rede de computadores ou banco de dados. A senha deve ser complicada o suficiente para que ninguém possa adivinhá-la facilmente, mas fácil o suficiente para que quem a criou se lembre. Recomenda-se um mínimo de 6 caracteres para o comprimento da senha. Um computador pode ser bloqueado no nível CMOS antes mesmo que o sistema operacional termine de carregar. Isso é mais eficaz, pois as pessoas não podem nem mesmo excluir dados do computador, pois literalmente não têm acesso à máquina. Outra técnica eficaz é a introdução da prática de senhas em nível individual e organizacional. Para quem não sabe, as frases secretas são sequências mais longas de palavras usadas para controlar o acesso aos dispositivos. Por exemplo, "Eu ' [e-mail protegido] $$ wordIsGood1 ”. Essas frases-senha são comparativamente mais fortes do que as senhas. Usando senhas mais fortes, você tem uma chance contra hackers. A combinação de outras medidas aumentará a segurança da informação no local de trabalho.
3. Bloqueio do disco rígido -
Existem ferramentas disponíveis para você colocar uma chave de unidade (senha no seu disco rígido) de forma que se torne inútil para quem a roubar.
Fonte: systemcrm
4. Backup -
Este é o armazenamento de todos os dados corporativos em mídia que está trancada em um local seguro. Dependendo dos volumes de dados sendo processados, backups diários podem ser necessários para servidores corporativos, enquanto os indivíduos podem ficar bem com um backup. Você pode perder todos os seus computadores, mas estará de volta aos trilhos se tiver um backup recente. As informações são mais difíceis de substituir do que o hardware real. Você pode fazer backup em unidades de fita magnética, discos rígidos externos, discos compactos e unidades de vídeo digital (DVD). No entanto, a melhor forma de backup de dados é o backup na nuvem. Você pode acessá-lo de qualquer lugar, em qualquer dispositivo, a qualquer hora quando for mais necessário.
5. Detecção de intrusão e firewalls -
A proteção de dados não estará completa até que você instale um software de prevenção de intrusões denominado firewall. Isso evita que pessoas não autorizadas acessem a rede corporativa pela Internet. Às vezes, é uma unidade real (caixa) que é instalada e, em outras instâncias, é um software instalado em um dos servidores de gateway (um que atua como um conduíte através do qual o resto da rede obtém acesso à Internet)
Fonte: 5bestthings
6. Proteção antivírus / antimalware -
Os vírus são uma grande ameaça aos dados. Um vírus é um programa malicioso a ponto de poder limpar um disco rígido, tornando-o virtualmente inutilizável e difícil de operar o computador. Todos os dias, novos vírus estão sendo lançados para se espalhar pela Internet. Cada computador conectado à Internet requer um programa antimalware que é atualizado diariamente. A instalação de uma camada de proteção antimalware na forma de software sempre foi considerada um dos melhores tipos de medidas de segurança de dados.
7. Planos de recuperação de desastres devem ser documentados (DRP) -
Na busca pela proteção dos dados, todas as políticas e procedimentos que uma empresa segue para sair de um desastre devem ser documentados. É inútil ter todas as maravilhosas medidas para proteger os dados, mas todas residindo na cabeça das pessoas. Se essa pessoa sair da empresa, ela imediatamente se tornará uma ameaça para a organização. Sempre insista em garantir que o DRP seja documentado e atualizado continuamente.
8. Têm cópias impressas -
Uma forma eficaz é garantir que as informações não permaneçam apenas no formato eletrônico, mas também sejam impressas e arquivadas. Os arquivos devem estar em armários onde nem todos possam fazer o que quiser ou desejar com as informações. É necessário cuidado extra. Certa vez, trabalhei em uma empresa em que uma impressão de salários tinha sido feita e isso acabou parecendo um lixo que precisava ser despejado. A mesma informação foi encontrada no complexo onde moravam os funcionários sendo usados para embrulhar coisas que as pessoas compravam. Um funcionário descobriu e imediatamente deu um alarme, causando um alvoroço.
Leia também: -
Segurança multicamadas: consertar suas brechas de segurança cibernética Seus dispositivos estão seguros? As práticas de segurança atuais têm várias lacunas. Leia este artigo para saber como a segurança em várias camadas pode cobrir ...
9. Destruir papéis indesejados -
Em vez de jogar papéis na lata de lixo, sempre rasgue-os de forma que ninguém mais possa juntar as informações ou relatórios.
Pratique essas maneiras para melhorar a segurança da informação no local de trabalho e até mesmo em níveis individuais. Em breve, você experimentará um nível de segurança de dados aprimorado. Os cibercriminosos estão sempre explorando novos alçapões e, portanto, os métodos de segurança de dados também mudarão com o tempo. Para mais atualizações sobre Segurança da Informação, assine nossa newsletter agora.