Como lidar com as ameaças de viver conectado?
Como já sabemos, a tendência de digitalização e transferência de nossas vidas para dispositivos eletrônicos aumentou radicalmente nos últimos anos. Ações como operar no banco ou pedir uma pizza não exigem mais um local físico ou um telefonema em que há um receptor humano do outro lado que interpreta nossa mensagem. Portanto, cada vez encontramos uma maior troca de dados entre usuários, marcas, plataformas, operadoras e, claro, redes sociais. Todos eles concentrados em um único aparelho eletrônico.
Mas este progresso também traz consigo ameaças que parecem aumentar diariamente. Hoje estamos mais familiarizados com notícias ligadas a ataques organizados contra o sistema informático de uma entidade ou empresa com o objetivo de bloqueá-lo, danificá-lo ou obter informações. Esses eventos chamados de ataques cibernéticos são um risco para todos nós que interagimos por meio de dispositivos eletrônicos, e por isso é importante que tomemos conta do assunto e não fiquemos de braços cruzados para agir a esse respeito.
Como as empresas podem se proteger contra um ataque cibernético?
Hoje esse assunto está na agenda de todas as empresas. Em primeiro lugar, as organizações podem seguir as normas que tratam disso como, por exemplo, a Norma de Segurança da Informação (ISO) 27.001, criada com base em diferentes experiências acumuladas ao longo de anos de erros, práticas e processos incorretos. A Norma define um certo número de processos de auditoria para reduzir ou mitigar alguns dos ataques mais comuns, ou pelo menos os erros mais simples que costumam ter um custo baixo para a empresa.
Mas cumprir a norma não é suficiente para proteger as empresas de um ataque cibernético imprevisto com maior grau de complexidade. Existe uma extensa série de práticas e processos que uma companhia pode implementar para evitar ser atacada por uma parte externa. Entre eles, recomendamos:
- Fazer auditorias externas.
- Realizar verificações com empresas de segurança para que tentem hackear a empresa.
- Manter sempre atualizadas as Normas de segurança como ISO.
- Treinar a equipe para evitar cair em ataques simples.
- Investigar os ataques que possam ter acontecido anteriormente.
- Seguir as práticas em torno da segurança e registro do sistema e dos dados.
- Gerar uma comunicação desses dados.
Como os usuários podem se proteger contra um possível ataque cibernético?
Os ataques cibernéticos são perigosos não apenas porque colocam em risco as organizações, mas também os usuários individuais que usam um dispositivo eletrônico diariamente. Estes estão se tornando cada vez mais comuns, e é importante que o usuário tenha a educação necessária para evitá-los.
Aqui estão algumas dicas para manter em mente:
- Antes de tudo, certifique-se de estar falando com quem você pensa que é (por exemplo, se o usuário receber uma mensagem de um banco, que realmente é a conta oficial da instituição). Você suspeita quando recebe um telefonema, mas o mesmo não acontece com bots ou aplicativos.
- Instale apenas aplicativos conhecidos em telefones e não entre em sites desconhecidos.
- Usuários separados. Não misture a atividade de jogos e lazer com negócios.
- Sempre desconfie das comunicações recebidas.
Fonte: Portal Olhar Digital - Redação, editado por Ana Luiza Figueiredo | Por Hernán Liendo, CTO e Cofundador da Botmaker