Você está na página 1de 5

CARTILHA DE SEGURANÇA

DA INFORMAÇÃO
Home-office durante a crise do
coronavírus
CARTILHA DE SEGURANÇA DA INFORMAÇÃO www.bdo.com.br

Home-office durante Cuidado com mensagens Use a autenticação


a crise do coronavírus desconhecidas em dois fatores

As últimas semanas foram Não use o e-mail corporativo para fins A autenticação multifatorial (MFA) é
conturbadas, já que a maioria de nós pessoais, essa ação auxilia inclusive em definida como um processo de segurança
estávamos nos preparando para enfrentar potenciais oportunidades de pessoas não que requer mais de um método de
a realidade da pandemia do Covid-19. autorizadas invadirem o sistema da autenticação de fontes independentes
Embora toda atenção esteja voltada para empresa. para verificar a identidade do usuário. Em
como manter os negócios, não podemos outras palavras, uma pessoa que deseja
tirar os olhos de outra ameaça, uma que Cuidado com phishing: um e-mail com usar o sistema recebe acesso somente após
pode ter resultados devastadores as conteúdo malicioso projetado para fornecer duas ou mais informações que
Organizações - as violações em nossa enganá-lo; portanto, é importante estar identifique e valide com maior
segurança da informação. alerta a qualquer fraude e analisar seu assertividade.
conteúdo: remetente desconhecido,
Com a forte atuação na modalidade arquivos com extensão dupla que
de trabalho remoto (home-office), temos geralmente são cavalos de Troia, até
observado um salto no número de golpes
cibernéticos. O que impõem ainda mais Não compartilhe informações O MOMENTO
desafios: prover acessos remotos com
confidenciais
qualidade e conectividade dos times,
além da adoção de medidas de segurança
TAMBÉM É DE
da informação e a proteção dos dados de
clientes e funcionários. Se você precisar compartilhar informações ATENÇÃO PARA
confidenciais eletronicamente, utilize um
Pensando nesses aspectos, a BDO ambiente controlado por meio de uma VPN
(rede virtual privada) ou de uma rede segura
A SEGURANÇA DA
desenvolveu esta lista de recomendações
e cuidados que devemos ter
constantemente e com reforço adicional,
privada, bem como adote criptografia. Nunca
divulgue informações confidenciais em uma
INFORMAÇÃO E
neste momento de isolamento. Confira: rede pública não segura. Evite a troca de
dados por WhatsApp, SMS, entre outros. Utilize a criptografia das PROTEÇÃO DE
Práticas de proteção de dados que Cuidados com o Wi-Fi público
informações
DADOS PESSOAIS
podem ser implementadas ou doméstico
Técnicas de criptografia são usadas para
Wi-Fi gratuitos tem sido grande atrativos proteger os dados e reforçar a
Mude periodicamente confidencialidade e integridade durante a
as pessoas, porém o risco de exposição de
a senha dados é maior, já que a grande maioria não transmissão e o armazenamento. A
requer autenticação para estabelecer uma criptografia também é usada no comércio
conexão de rede, criando uma oportunidade eletrônico, segurança de rede sem fio e
Não use a mesma senha para vários para que pessoas mal-intencionadas acessos remotos para evitar falsificações. Abril 2020
websites e sempre use uma combinação obtenham acesso irrestrito à dispositivos não Dados, arquivos, e-mails e até discos
forte, sendo letras maiúsculas e seguros na mesma rede. rígidos inteiros podem ser criptografados
minúsculas, números e outros caracteres. e, com isso, apenas algumas pessoas, de
É importante fazer a troca periódica das posse da “chave” podem acessar
senhas como forma de proteger tanto as determinadas informações.
informações pessoais como as da
empresa. É importante programar o
bloqueio automático da tela após um
período sem uso em dispositivos pessoais
ou corporativos.

Todos os direitos reservados – Proibida a reprodução integral ou parcial deste conteúdo sem a devida autorização.
CARTILHA DE SEGURANÇA DA INFORMAÇÃO www.bdo.com.br

Mantenha seu
computador seguro Navegando na internet com segurança

ü Execute a verificação completa de ü Os navegadores costumam ser seu primeiro ponto de contato com a Internet, independentemente do dispositivo que você esteja utilizando, fique
varredura de vírus no computador, atento, atualizações são lançadas frequentemente para garantir que você possa experimentar as últimas novidades da Web;
pelo menos uma vez por semana,
muitos softwares de antivírus ü Mesmo que os sites decidam ou imponham o rastreamento de seus dados de navegação, você pode limitar os impactos limpando regularmente o
possuem agenda para pré-agendar a cache do navegador e excluindo cookies indesejados;
tarefa;
ü A navegação privada protege as informações particulares e impede que alguns sites rastreiem seus dados de pesquisa e navegação.
ü Mantenha as definições, e banco de
vacinas de vírus atualizados para
garantir que seu programa antivírus
permaneça eficaz; Utilização de Internet Banking

ü A instalação de atualizações de
software para o seu sistema
operacional e programas é
As instituições financeiras (bancos) estão incentivando cada vez mais
fundamental. Sempre instale as
aos clientes a se tornarem digitais, os riscos associados ao uso de serviços
atualizações de segurança estável; online também aumentam em um ritmo alarmante. Por isso,
recomendamos algumas dicas:
ü Evite acessar sites desconhecidos ou
fazer download de software de fontes ü Nenhuma instituição enviará um e-mail solicitando que você
não confiáveis. Esses sites costumam forneça seus detalhes de login. Se você receber um e-mail que
hospedar malware que comprometem parece ser do seu banco solicitando esses detalhes, fique atento,
de maneira silenciosa seu pois pode ser uma tentativa de phishing para induzi-lo a entregar
computador; suas credenciais;

ü Ao receber anexos ou links em e-mails ü Verifique se o firewall está ativado e se você está executando um Engenharia Social
inesperados ou suspeitos, não clique! software antivírus. Isso garantirá que você esteja protegido contra
cavalos de Troia, keyloggers e outras formas de malware que
podem ser usadas para obter acesso aos seus dados financeiros; O que é: um tipo de manipulação psicológica para levar as pessoas a
ü Se precisar se afastar do notebook,
contornar os procedimentos normais de segurança ou divulgar
celular ou tablet por um período - ü Sempre encerre sua sessão de banco on-line quando terminar sua informações confidenciais.
bloqueie-o para que ninguém mais atividade. Isso diminuirá as chances de ser vítima de sequestros de
possa usá-lo; sessões e explorações de scripts entre sites; Como isso pode acontecer:

ü Se você mantiver informações ü Mesmo se você for o único a acessar o dispositivo, desative o logon Em casa: alguém que finge ser do seu banco pode ligar para solicitar
confidenciais em um pen drive ou HD automático; sua senha bancária on-line através de um link fornecido por essa
externo, mantenha-os bloqueados. pessoa. Sua senha pode ser coletada e usada para esvaziar sua conta.
ü Monitore a atividade da conta. Visualize a atividade da conta
online regularmente e revise seu extrato periodicamente; No local de trabalho: um contratado com o qual sua empresa
trabalha pede informações confidenciais que concedem acesso ao seu
ü Sites seguros têm um endereço da web que inclui um "s" (https em sistema.
vez de http). Se isso estiver faltando, o site não é seguro.

Todos os direitos reservados – Proibida a reprodução integral ou parcial deste conteúdo sem a devida autorização.
CARTILHA DE SEGURANÇA DA INFORMAÇÃO www.bdo.com.br

GLOSSÁRIO

Antimalware: um tipo de software Engenharia Social: termo usado para


projetado para prevenir, detectar e uma ampla gama de atividades maliciosas
Dispositivos Móveis remover software malicioso (malware) em realizadas por meio de interações
sistemas de TI, bem como em dispositivos humanas. Consiste na manipulação
de computação individuais. psicológica para induzir os usuários a
· Sempre bloqueie seu telefone quando cometer erros de segurança ou divulgar
não estiver em uso: Configure o Touch ID, Cavalo de Tróia (Trojan Horse): um tipo
informações confidenciais.
reconhecimento facial, PIN ou padrão exclusivo de malware geralmente disfarçado de
e com segurança robusta; software legítimo. Os cavalos de Troia
podem ser empregados por ciber-ladrões e Malware: É qualquer programa ou
hackers que tentam obter acesso aos arquivo prejudicial ao usuário do
· Seja cuidadoso ao permitir que os sistemas dos usuários. Os usuários computador. Os tipos de malware podem
aplicativos acessem seus dados pessoais; geralmente são enganados por alguma incluir vírus, worms, cavalos de Tróia e
forma de engenharia social para carregar e spyware. Esses programas maliciosos
executar cavalos de Tróia em seus sistemas. podem executar uma variedade de
funções diferentes, como roubar,
· Mantenha o seu dispositivo Criptografia: Envolve a criação de criptografar ou excluir dados
atualizado: As atualizações do sistema códigos escritos ou gerados que permitem confidenciais, alterar ou sequestrar as
operacional do celular visam melhorar sua que as informações sejam mantidas em principais funções de computação e
experiência. Isso pode implicar em qualquer segredo. A criptografia converte dados em
monitorar a atividade do computador dos
coisa, de desempenho a segurança. um formato ilegível para um usuário não
autorizado, permitindo que sejam usuários sem sua permissão.
transmitidos sem que entidades não
autorizadas decodifiquem de volta em um Phishing: método para tentar coletar
· Cuidado com downloads: Ao fazer o informações pessoais usando e-mails e
formato legível, comprometendo assim os
download de aplicativos, faça o download nas
dados. sites fraudulentos.
lojas oficiais de aplicativos e verifique as
avaliações.
Spyware: software indesejado que se
infiltra no seu dispositivo, roubando dados
de uso da Internet e informações
confidenciais.

Todos os direitos reservados – Proibida a reprodução integral ou parcial deste conteúdo sem a devida autorização.
BDO RCS Auditores Independentes, uma empresa brasileira de sociedade simples, é membro da BDO International Limited, uma companhia
PARA MAIORES INFORMAÇÕES limitada por garantia do Reino Unido, e faz parte da rede internacional BDO de firmas membro independentes. BDO é o nome comercial
para a rede BDO e cada uma das firmas membro BDO.

BDO BRAZIL
+55 11 3848 - 5880
saopaulo@bdo.com.br www.bdo.com.br

Todos os direitos reservados – Proibida a reprodução integral ou parcial deste conteúdo sem a devida autorização.

Você também pode gostar