Você está na página 1de 37

Lições de segurança

aprendidas:
4 empresas compartilham suas dicas
Lições de segurança aprendidas: 4 empresas compartilham suas dicas 2

As empresas precisam
tomar decisões difíceis
todos os dias. Onde você
encontrará seus próximos
clientes? Quais produtos 33%
você deve desenvolver?
Existem maneiras melhores
de controlar os custos?
das vítimas de ciberataques disseram
E com todas essas outras prioridades que gastaram mais dinheiro resolvendo
importantes, como você pode encontrar o problema do que custaria para ter
tempo para também levar a sério a segurança da informação certa
a segurança da TI? antes do incidente

O fato é que 33% das vítimas de ciberataques


disseram que gastaram mais dinheiro
solucionando o problema do que custaria para
ter a segurança da informação certa antes
do incidente.1 É chocante saber que 60% das das
empresas de pequeno e médio porte invadidas
encerram as atividades em seis meses.2 60%
Felizmente, a tecnologia pode permitir que
as empresas adotem medidas simples para
ficarem muito mais seguras e concentrarem-se
no que fazem melhor.

dos SMBs invadidos encerram


Obtenha conselhos práticos de empresas
as atividades em seis meses
que tornaram a segurança uma prioridade
para os seus negócios em crescimento.
Lições de segurança aprendidas: 4 empresas compartilham suas dicas 3

Leia as histórias

Tortuga McCownGordon

Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 4

Tortuga
Tortuga McCownGordon Amethyst Home Reign FC
Lições de segurança aprendidas: 4 empresas compartilham suas dicas 5

A inspiração

O trabalho remoto apresenta muitos desafios, Jeremy Cohen e Fred Perrotta estavam
além da segurança de TI. viajando como mochileiros pela Europa
Oriental. A mochila de Fred era uma bagunça
A história da Tortuga, uma empresa de e bem desorganizada, enquanto a mochila
trabalho 100% remoto, começou com uma de Jeremy rasgou no primeiro dia.
"lição aprendida" cedo com a vida na estrada:

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 6

Os dois começaram a procurar a mochila O princípio da Tortuga de inovação


de viagem perfeita. Como não conseguiram capacitada impactou todos os aspectos
encontrá-la, decidiram criar sua própria do negócio, incluindo a abordagem
mochila. da empresa à segurança da TI.

A dupla logo decidiu iniciar a Tortuga,


que criou sua própria categoria de
malas diretamente ao consumidor: uma
mochila de viagem urbana, combinando
a organização, o tamanho da bagagem
de mão e a capacidade de organizar uma
mala com a ergonomia e a portabilidade
de uma mochila de caminhada.

Essa abordagem aventureira, mas prática,


atendeu bem à Tortuga. A pequena
empresa passou a ser uma das "100 empresas
brilhantes" da Entrepreneur e o New York
Times diz que uma bolsa da Tortuga permitirá
que você "viaje para praticamente qualquer
lugar por semanas a fio".

O princípio da Tortuga de inovação capacitada pode


impactar todos os aspectos do negócio, incluindo
a abordagem da empresa à segurança de TI.

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 7

É um equilíbrio difícil
entre manter as raízes
e criar asas.
Taylor Coil
Diretor de marketing

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 8

Uma abordagem "rigorosa"

"Realmente adotamos a abordagem 'rigorosa' A autenticação de dois fatores, ou


de medidas de segurança", diz Coil. "O que multifatorial, significa que, para obter
consideramos de extrema importância são o uso acesso a uma conta, você precisa de dois
de senhas exclusivas para todos os aplicativos e sites, ou mais elementos seguros, às vezes de
bem como a implementação da autenticação um código enviado por e-mail ou de uma
de dois fatores, sempre que possível. E se estivermos verificação biométrica ou de impressão
em uma dessas redes de menor segurança, usaremos digital, por exemplo.
uma VPN [Rede Privada Virtual, uma conexão
criptografada para outra rede pela Internet]." "Essas três coisas - gerenciadores
de senhas, autenticação de dois fatores
Todos usam um gerenciador de senhas para e VPNs - abrangem toda a empresa", diz
gerar e gerenciar essas senhas aleatórias seguras Coil, "e na seção de integração do manual
exclusivas e altamente seguras. "Dessa forma, de nossa empresa." Embora não seja
se fôssemos invadidos por estar fazendo logon infalível (por exemplo, as VPNs nem sempre
em [nossa plataforma de e-commerce] de um funcionam e até mesmo um gerenciador
aeroporto ou de um café em Berlim", diz Coil, de senhas pode ser invadido), essas etapas
"esse site invadido não levaria a um invasor simples proporcionam ao Tortuga alguma
a ter acesso a todas as nossas contas". segurança adicional necessária.

Esses três itens — gerenciadores de senhas,


autenticação de dois fatores e VPNs —
abrangem a empresa inteira e incluem a seção
de integração do manual da empresa.
Taylor Coil, diretor de marketing

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 9

Assim como colocar


um cadeado na porta
da frente, é muito
importante proteger
os ativos do seu negócio.
Taylor Coil
Diretor de marketing

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 10

Tornando a segurança uma prioridade desde o início

A Tortuga descobriu que tem sido mais fácil "Considero isso um erro", diz Coil.
implementar medidas de segurança no início "Assim como colocar um cadeado
do processo de criação da empresa, em vez na porta da frente, é muito importante
de tentar aplicar novos comportamentos proteger os ativos do seu negócio."
ou práticas retroativamente. Segundo Coil, isso vale especialmente
para os dados do cliente. "Somos os mais
"Quando você integra uma equipe pequena que diligentes em proteger nossos logins
tenta fazer coisas de maior importância, pode de [comércio eletrônico da Web], bem
ser difícil tentar resolver algo que parece ser como nossas soluções analíticas porque
um problema, mas acaba não se concretizando", é onde a maioria dos dados de nossos
diz Coil. "Faz parte da natureza humana adiar essas clientes reside."
coisas. Diria até que mais pessoas não priorizam isso
até realmente precisarem fazê-lo, especialmente "Segurança é algo que consideramos
as pequenas empresas e as startups em estágio desde o início", diz Coil. "Tudo se resume
inicial na corrida para entrar no mercado". à confiança."

3 dicas de segurança da Tortuga

1 2 3
Usar um gerenciador Ativar a autenticação Conectar-se por
de senhas para criar multifatorial para meio de uma VPN
e gerenciar senhas adicionar outra camada quando estiver usando
longas e exclusivas. de segurança. redes mais arriscadas
e de baixa segurança.

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 11

McCownGordon
Tortuga McCownGordon Amethyst Home Reign FC
Lições de segurança aprendidas: 4 empresas compartilham suas dicas 12

A inspiração

A McCownGordon está conectada ao cerne de TI, Rafael Saucedo, não tem dúvida: "nossa
de muitas comunidades no Centro dos EUA, reputação". Quando você mora e trabalha nas
do Missouri, Kansas, Oklahoma até Dakota do Sul. comunidades onde você constrói, integridade
e confiança são tudo. São necessárias
Uma empresa regional de gerenciamento décadas para construir relacionamentos
de construção com foco civil, em saúde fortes, até o ponto em que basta um aperto
e em educação, a McCownGordon ajuda a criar de mãos para fechar negócios.
infraestrutura importante, como bibliotecas,
quartéis de bombeiros, hospitais, clínicas de "Queremos garantir que nossos clientes
saúde, escolas primárias e laboratórios de pesquisa. e parceiros comerciais saibam que somos
confiáveis", diz Saucedo. "Ser capaz
Quando perguntam o que considera mais de proteger seus dados, e os nossos,
importante proteger na McCownGordon, o gerente é certamente importante".

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 13

Ser capaz de proteger


seus dados, e os
nossos, é certamente
importante.
Rafael Saucedo
Gerente de TI

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 14

Muitas pessoas, ainda mais dispositivos

Por já existir há 20 anos e contar com mais da Saucedo. "Quase todo mundo tem
de 400 funcionários, a McCownGordon um laptop, um celular e um tablet e usa
desenvolveu uma força de trabalho diversificada o que melhor convém no momento", diz
e especializada, ao contrário de muitas empresas Saucedo. "A grande mudança para nós foi
de pequeno e médio porte em que todos fazem capacitar nossa força de trabalho remota
um pouco de tudo. por meio de soluções em nuvem. Com
tantos provedores e identidades de nuvem
"A maioria dos nossos departamentos, como diferentes para gerenciar, utilizamos o ADFS
contabilidade e orçamento, em geral estão em (Serviços de Federação do Active Directory)
nosso escritório principal", diz Saucedo. "Mas da Microsoft para logon único."
nossos superintendentes e pessoal de campo
ficam remotos quase 100% do tempo. Nossa "Exigimos nomes de usuários e senhas
equipe de operações — que inclui gerentes exclusivos para cada aplicativo em nuvem
de projeto e engenheiros de projeto — tem utilizado", diz Saucedo. Isso significa que
uma experiência mais híbrida: no escritório, o logon único (SSO) é ajuda muito os
no campo, trabalhando em casa". funcionários, permitindo que eles entrem
uma vez e só precisem acompanhar
Isso significa muito gerenciamento de um nome de usuário e senha individual.
dispositivos móveis para a pequena equipe

A grande mudança para nós foi capacitar nossa


força de trabalho remota por meio de soluções
em nuvem.
Rafael Saucedo, gerente de TI

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 15

Fazemos muitas
contratações e esse
ritmo se mantém
há anos.
Rafael Saucedo
Gerente de TI

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 16

Ritmo de crescimento
que se mantém
"Fazemos muitas contratações e esse ritmo "Uma vez por mês, reunimos todos os nossos
se mantém há anos," diz Saucedo. A equipe novos associados", diz Saucedo. "Apresentamos
de TI precisa acompanhar esse crescimento, e-mails de phishing e como detectá-los, por
mantendo uma cultura focada em segurança. exemplo, observando o endereço de e-mail 'de
A criação de novos funcionários é uma origem' e o domínio 'de origem' e passando
responsabilidade contínua, desde treinamento o mouse sobre links sem clicar, para ver onde
individual, recursos em qualquer lugar até esse link o levará."
a orientação de novos funcionários.

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 17

Recebemos e-mails
de phishing
diariamente, que
estão em constante
monitoramento.
Rafael Saucedo
Gerente de TI

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 18

Como não ser fisgado


pelo phishing
Essa preocupação com ataques de phishing, origem do problema, confisquei o laptop,
ou seja, e-mails de aparência legítima que tentam coloquei online os servidores que não foram
induzir alguém a clicar em um link ou abrir mão afetados e comecei a restaurar arquivos."
de informações pessoais, vai muito além do dia
da orientação. Graças à vigilância e ao planejamento,
a equipe de Saucedo tinha backups
"Recebemos e-mails de phishing diariamente e só perdeu um dia de trabalho.
e estamos constantemente monitorando esses
e-mails", diz Saucedo. "Realizamos nossos "Soube de empresas menores que receberam
próprios testes de phishing para ver quem poderia e-mails de phishing, clicaram em um link
representar um risco. Deixamos nossos associados e agora eles têm ransomware e precisam
quase paranóicos, clicando em tudo que encontram pagar um resgate pesado para recuperar
em um e-mail." seus dados", diz Saucedo.

Mesmo com a preparação, um recente ataque Há casos mais complicados, os chamados


de phishing foi bem-sucedido, mas como a equipe ataques de spear phishing, em que
de Saucedo estava pronta, eles conseguiram o e-mail é altamente direcionado para
minimizar os danos. a pessoa que o recebe, como alguém
da contabilidade que recebe um e-mail
"Tivemos um incidente em que um associado enviado por alguém que se apresenta
acessou o e-mail de terceiros e clicou em um link", como o CEO solicitando uma transferência
diz Saucedo. "Ele começou a criptografar tudo eletrônica. Até mesmo um funcionário
em seus computadores, basicamente tudo a que cauteloso pode ser enganado por
teve acesso em nossas unidades de rede". um sofisticado ataque de phishing.
Também é útil investir em ferramentas
"Precisei avisar a todos que eu estava fazendo uma (como o Microsoft 365) que verificam
manutenção de emergência", diz Saucedo. "Fechei e filtram automaticamente e-mails
todos os servidores, dei uma olhada, detectei a e anexos em busca de ameaças.

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 19

Gosto de dizer que


provavelmente
ninguém se importa
com o que faço até
algo dar errado.
Rafael Saucedo
Gerente de TI

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 20

Pequenas ações podem somar

"Eu diria que a segurança é um jogo de gato e rato", de resposta a incidentes para que você saiba
diz Saucedo. "Os que estão tentando proteger seus o que fazer se e quando ocorrer um ataque.
recursos parecem estar em vantagem em um ponto,
mas o invasor encontra uma brecha de segurança "Gosto de dizer que provavelmente ninguém
e consegue explorá-la. Não é uma questão de pensar se importa com o que faço até algo dar
que isso 'aconteceu antes'; é uma questão de pensar errado", brinca Saucedo. Mas sua equipe
quando isso vai acontecer." adota uma abordagem proativa para
colaborar com a empresa, em pequenas
Saucedo acredita que há muitas medidas a serem ações diárias que ajudam as pessoas
tomadas por empresas de qualquer porte para a realizarem melhor suas tarefas, com
proteção, como garantir que os funcionários usem mais rapidez e eficiência.
senhas longas e exclusivas, manter registros DNS
(Domain Name Server) para impedir que hackers A segurança é uma parte importante disso.
falsifiquem seu domínio e verificar sites que "Ela pode ser uma série de tarefas de menor
controlem credenciais comprometidas. Uma das esforço no começo", diz Saucedo. "Mas isso
dicas mais importantes de Saucedo é ter um plano pode ter um impacto duradouro."

3 dicas de segurança da McCownGordon

1 2 3
Usar o logon único para Proteger contra phishing e Ter um plano de resposta
que os funcionários tenham outras ameaças. Certifique-se a incidentes para saber
menos senhas para lembrar. de que os funcionários estejam o que fazer se e quando
alertas contra ataques de um ataque ocorrer.
phishing, mas também invistam
em ferramentas que verifiquem
anexos e links contra ameaças.

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 21

Amethyst Home
Tortuga McCownGordon Amethyst Home Reign FC
Lições de segurança aprendidas: 4 empresas compartilham suas dicas 22

A inspiração

Como você aborda a segurança quando sua A Amethyst atende a clientes em todo
empresa literalmente leva você até a casa o centro-oeste dos EUA e em lugares
de seus clientes? distantes como a Califórnia, com serviços
de decoração de interiores e uma grande
A Amethyst Home é uma empresa de móveis variedade de móveis personalizados,
e decoração de interiores com sede em Omaha, tapetes artesanais, peças de arte
Nebraska, fundada pela equipe de esposa exclusivas e fragrâncias e acessórios
e marido Monica e Andrew Freeborn. em lotes menores.

Monica é a designer, que viaja em busca A Amethyst quer ajudar seus clientes
de produtos e para visitar clientes, enquanto a personalizar suas casas, diferenciando-as
Andrew cuida das operações, gerenciando daquelas produzidas em massa.
da loja, do site e do atendimento.

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 23

Confiança desde o início

"A confiança é extremamente importante fornecer as informações de seu cartão


no varejo", diz Andrew. "Se os clientes pedem de crédito e que seus dados não serão
ajuda, por exemplo, para comprar um sofá comprometidos." Ele diz que, se sua empresa
ou um tapete e estamos fisicamente dentro de estivesse associada a informações de cartão
suas casas, eles confiam em nós para participar de crédito perdidas ou invadidas, isso
dessa parte íntima de suas vidas." poderia prejudicar as relações com os clientes.

E essa importância vai além das visitas "Isso teria um enorme impacto sobre nós", diz
de design presenciais. "Os clientes também Andrew. "E não haveria confiança para futuras
querem saber se nosso site e nosso sistema vendas, nem mesmo conversas."
de ponto de venda são seguros, que podem

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 24

Uma abordagem consciente

A pequena equipe da Amethyst é composta transferindo arquivos e mídia. Então, sempre


por Andrew, Monica e três funcionários em há a oportunidade de alguém se passar por
meio período. Eles trabalham principalmente um cliente e nos enviar, por exemplo, um PDF
no local de varejo da Amethyst, mas como contendo ransomware."
a Monica viaja, ela dedica a maior parte
do tempo a visitas a clientes e instalações. A Amethyst também precisa ser sensível
a dados de clientes sofisticados. "As pessoas
Isso significa que a equipe da Amethyst interage estão construindo uma relação de confiança
com os clientes de diversas maneiras — no conosco. Elas estão mostrando suas casas,
Instagram, no Pinterest e no Facebook, mas a disposição dos móveis e indicando se há
também via telefone, e-mail e pessoalmente. objetos valiosos ou de arte presentes".

"As pessoas nos enviam URLs como 'Esta Como resultado, a equipe da Amethyst
é a minha inspiração para essa iluminação adotou uma abordagem muito consciente
ou para essa imagem', o que pode levar a da segurança. Andrew treinou todos para
um site ruim — como um ataque watering- estarem bem conscientes do risco de
hole [ou seja, um site cujo alvo são usuários ataques de phishing e ransomware e não
específicos está infectado com malware] ", diz clicarem em links ou anexos suspeitos.
Andrew. "Lidamos com clientes o tempo todo,

As pessoas estão construindo uma relação


de confiança conosco. Elas estão mostrando
suas casas, a disposição dos móveis e indicando
se há objetos valiosos ou de arte presentes.
Andrew Freeborn, cofundador

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 25

Transferimos
o risco para os
provedores de
nuvem.
Andrew Freeborn
Cofundador

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 26

Transferência do risco

A Amethyst conta com muitos serviços os provedores de nuvem, pois usamos esses
de nuvem, especialmente para aplicativos que dados em nossas lojas de varejo e on-line".
lidam com dados PCI (Setor de Cartões de
A Amethyst tem uma loja on-line por meio
Pagamento) e outras informações confidenciais.
de um provedor de comércio eletrônico, que
"Algumas violações de varejo ocorreram eles usam para capturar nomes, endereços
quando as informações de processamento e tudo de que precisam para realizar um
de pagamento não foram segmentadas de pedido on-line. Quando uma pessoa faz um
outras partes da rede. Assim, as informações pagamento, o provedor de comércio eletrônico
foram comprometidas e roubadas", comentou cuida de tudo isso por meio de seu processador
Andrew. "É arriscado armazenar essas de pagamento. Portanto, a Amethyst não
informações quando transferimos o risco para precisa armazenar informações de pagamento
e assumir riscos de conformidade.

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 27

Agora ficou muito


mais fácil ter
segurança.
Andrew Freeborn
Cofundador

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 28

Aprendizado na nuvem

Os serviços de nuvem podem oferecer de projetos ou portfólios de clientes,


muitas oportunidades para as empresas poderíamos recomeçar, mas não teríamos
descarregarem o risco e a sobrecarga em como devolvê-los ou continuar a vender para
segurança e manutenção. Isso também abrange pessoas que sempre vendíamos", observa
áreas como colaboração e comunicação. Andrew. Além de manter a empresa em
operação em caso de violação de dados
Os backups criptografados são um serviço ou ataque de ransomware, ter bons backups
de nuvem essencial para a Amethyst. permite que a Amethyst mantenha o histórico
"Se perdêssemos nosso banco de dados e as preferências do cliente.

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 29

Segurança como um investimento

Andrew diz que muitas empresas correm Andrew vê a segurança como apenas
o risco de ficar complacentes com mais um investimento da empresa,
a segurança, deixando parecer que pensam algo que os clientes notarão. "Há algo
"Por que precisamos disso? Não tivemos nessa interpretação do cliente: 'Eles
problemas até agora". estão executando o site SSL seguro.
Provavelmente é seguro para mim
Aproveitar os serviços de nuvem para ajudar prosseguir e fazer essa compra' ou
a manter a conformidade é um ótimo começo, 'Não é superficial, sei que é seguro'".
mas Andrew recomenda que as empresas não
parem por aí. "Você mantém seus dispositivos "Você pode ganhar mais confiança",
atualizados? Você está protegendo seus ele diz, "e depois fazer mais negócios".
dados? ", pergunta Andrew. "Você faz backups
de suas informações mais preciosas?"

3 dicas de segurança da Amethyst Home

1 2 3
Discutir os riscos de visitar sites Confiar nos serviços Acompanhar as atualizações
e abrir links ou anexos para de nuvem para reduzir e fazer backups regulares
conscientizar os funcionários. a sobrecarga de segurança e criptografados para
e manutenção. que a empresa continue
funcionando em caso
de um ataque.

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 30

Reign FC
Tortuga McCownGordon Amethyst Home Reign FC
Lições de segurança aprendidas: 4 empresas compartilham suas dicas 31

A inspiração

O Reign FC é um dos nove clubes da Liga que a segurança de TI precisava ser uma
Nacional Feminina de Futebol (NWSL), prioridade: "Após jogarmos no campeonato
com jogadoras como a estrela da seleção da NWSL em 2014, voltamos ao vestiário
norte-americana feminina Megan depois da partida. O celular de uma de
Rapinoe, a japonesa Rumi Utsugi que atua nossas estrelas estava explodindo — parece
como meia e a zagueira espanhola Celia que suas contas pessoais foram invadidas."
Jiménez Delgado.
"Ver alguém passar por isso foi uma
O Reign FC é um candidato perene para experiência impactante e tocante para
o campeonato NWSL. Mas, na verdade, muitos de nós", diz Predmore.
ele também é um negócio, com vários
funcionários e todas as preocupações que "Era importante ter certeza de que nunca
encontramos em uma organização dinâmica mais teríamos que lidar com isso novamente",
e bem-sucedida. Como o Reign FC aborda diz ele. "Nosso perfil de risco — com players
a segurança e quais desafios específicos específicos em particular — era muito maior
ele enfrenta? do que o previsto originalmente. Então,
precisávamos ser mais cuidadosos em termos
O proprietário e presidente Bill Predmore de como gerenciar o acesso aos dados
lembra-se precisamente quando percebeu da empresa."

Ver alguém passar por isso foi uma experiência


impactante e tocante
Bill Predmore, proprietário e presidente

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 32

Na mira dos holofotes

"É claro que em todas as empresas os Por exemplo, quando grupos foram criados
funcionários enfrentam algum grau de risco", dentro desses serviços, não havia política
diz Predmore. "Mas agora sabemos que há para gerenciar o acesso. Isso significava que,
um grupo de funcionários em que o risco quando os jogadores eram negociados ou
é mais alto do que na maioria das empresas." deixavam a equipe, eles ainda tinham acesso
ao chat, incluindo todas as informações
Muitas equipes esportivas não estão focadas confidenciais e competitivas que poderiam ter
em tecnologia, de acordo com Predmore, inadvertidamente compartilhado com outras
especialmente quando se trata de pensar equipes ou mesmo com o público em geral.
em segurança de uma perspectiva de
comunicação e colaboração. Na ausência O mesmo vale para outros canais
de uma direção clara de liderança da de comunicação. "No passado, enviávamos
empresa, as soluções tendem a emergir informações confidenciais para a conta de
organicamente sem considerar os riscos e-mail pessoal de um jogador", diz Predmore.
de segurança inerentes. "Eles poderiam estar usando a senha 12345
e não havia uma administração central. Não
"Nas temporadas anteriores, tínhamos é possível monitorar práticas de segurança
jogadores que escolhiam independentemente em dispositivos que não são seguros.
os serviços que usariam para itens como chats Talvez nem utilizem proteção contra vírus.
em grupo", diz Predmore. Mas a decisão É basicamente a pior situação possível que
trazia consigo alguns riscos não intencionais. você pode imaginar."

É basicamente a pior situação possível que


você pode imaginar.
Bill Predmore, proprietário e presidente

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 33

Uma abordagem abrangente

Experiências como essas levaram Predmore Para ajudar a proteger dispositivos


a adotar o Microsoft 365 para obter uma e armazenar dados da empresa,
abordagem mais abrangente à segurança. o Microsoft 365 aplica um conjunto
padrão de políticas e utiliza muitas
"O Reign não é uma empresa de bilhões tecnologias da Microsoft.
de dólares", diz Predmore. "Temos recursos
limitados e enfrentamos desafios constantes. "Parte disso é apenas uma reação ao ver
Não somos uma empresa centrada em o lado negativo", diz Predmore. "Temos
tecnologia. Não há realmente uma pessoa a responsabilidade de garantir aos nossos
responsável pela segurança. É uma situação funcionários e jogadores que estamos
comum enfrentada por muitas empresas fazendo o possível para cuidar deles."
de pequeno porte", diz ele.

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 34

O Reign não é uma


empresa de bilhões de
dólares. Temos recursos
limitados e enfrentamos
desafios constantes.
Bill Predmore
Proprietário e presidente

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 35

Uma programação que é fácil de mudar e expandir

Antes de adotar o Microsoft 365, os jogadores "Conseguimos expandir significativamente


trabalhavam principalmente com seus próprios o número de dispositivos que utilizamos
laptops, tablets e celulares. "Agora todos e gerenciamos", diz Predmore. "O console
emitiram um dispositivo", diz Predmore. de gerenciamento torna super fácil
"Há consistência nesses dispositivos, em que adicionar ou retirar as pessoas no momento
todos são laptops Surface e o software que apropriado. Ele reduziu significativamente
eles estão utilizando está chegando pelos a carga de administração e, ao mesmo
serviços gerenciados. Eles apenas ligam, tempo, aumentou muito a sofisticação
fazem logon e sei que ele funciona. Não da infraestrutura técnica. É o melhor dos
estou preocupado com a configuração". dois mundos."

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 36

Uma defesa vencedora

"Para efeitos práticos, passamos


de nenhuma estratégia de segurança
significativa — sem infraestrutura de
segurança em vigor — para uma situação
Na verdade, não preciso
em que resolvemos em grande parte esses
desafios", diz Predmore. "Sinto-me bem quebrar a cabeça com isso.
com o fato de nossos sistemas e dados Literalmente não penso nisso
estarem protegidos."
durante a semana — e esse
Predmore diz que ter tudo integrado era o plano.
e gerenciado centralmente economizou
tempo e energia, além de resolver Bill Predmore, proprietário e presidente
os problemas que eles estavam
tentando resolver.

3 dicas de segurança do ReignFC

1 2 3
Evitar vazamentos Proteger contra ameaças Gerenciar vários dispositivos
acidentais de de segurança incluindo vírus, diferentes com segurança
dados da empresa, malware e links maliciosos. em um ambiente móvel
restringindo a cópia diversificado.
e o compartilhamento
não autorizados.

Tortuga McCownGordon Amethyst Home Reign FC


Lições de segurança aprendidas: 4 empresas compartilham suas dicas 37

A segurança levada a
sério pode começar com
pequenos passos. Você
está pronto para manter
os seus negócios seguros?
O Microsoft 365 possui
Mais de 70% das empresas relatam que ferramentas de segurança
sentem-se vulneráveis a um ciberataque, projetadas para empresas
geralmente porque não possuem
o conhecimento, os recursos e a experiência
de diferentes portes. Encontre
de organizações maiores.1 a solução certa para os seus
negócios.
Mas as tecnologias modernas podem tornar
a segurança mais simples e fácil para empresas
menores, com proteção abrangente, proteções
internas e ferramentas fáceis de usar. Encontre um plano

Trabalhar em um negócio em expansão


é empolgante e gratificante. Uma abordagem
ponderada e deliberada da segurança pode
tornar seus desafios e conquistas diárias
ainda mais satisfatórias, dando a você
a confiança e a tranquilidade de saber que
está protegendo o que você construiu.
© 2019 Microsoft Corporation. Todos os direitos reservados.
Este documento é fornecido "no estado em que se encontra".
As informações e opiniões expressas neste documento, incluindo
Fontes URLs e outras referências a sites da Internet, podem ser alteradas
sem aviso prévio. Você assume o risco de utilização.
1
Estudo de Segurança Cibernética para Pequenas
Empresas, Microsoft & YouGov, abril de 2018 Este documento não oferece a você direitos legais a nenhuma
propriedade intelectual de nenhum produto da Microsoft.
2
Estatísticas gerais de segurança cibernética para
Você poderá copiar e usar este documento para finalidades
pequenas empresas, Small Business Trends internas e de referência.

Você também pode gostar