A sua família, a sua casa e a sua pequena empresa também precisam de uma estratégia de resiliência cibernética!

A sua família, a sua casa e a sua pequena empresa também precisam de uma estratégia de resiliência cibernética!

Segurança Digital

Sua preparação para lidar com ataques cibernéticos é fundamental para diminuir o impacto de um incidente bem-sucedido – mesmo em ambientes domésticos e de pequenas empresas

A sua família, a sua casa e a sua pequena empresa também precisam de uma estratégia de resiliência cibernética!

Mês de Conscientização sobre Segurança Cibernética (CSAM) está sobre nós novamente. Muito parecido Mês Europeu da Segurança Cibernética (ECSM), esta importante iniciativa centra-se na sensibilização para os riscos associados ao mundo digital em que vivemos e, esperançosamente, iniciar mudanças no comportamento.

O tema do CSAM para 2023 está muito próximo da mensagem da edição do ano passado da campanha – senhas fortes e exclusivas, Permitindo autenticação de dois fatores (2FA) e a necessidade de ser atento a ataques de phishing. O quarto pilar para 2023 é atualizar o software nos dispositivos para garantir que os patches de segurança mais recentes impeçam os cibercriminosos de explorar vulnerabilidades conhecidas.

Esses quatro pilares continuam sendo uma mensagem constante que o pessoal da segurança cibernética leva para casa continuamente ao longo do ano, não apenas durante o CSAM. Supondo que enquanto você está lendo isto, provavelmente já conhece e aprecia as mensagens mencionadas acima e na campanha de 2023. Além disso, sugiro adoptar outro pilar e dar-lhe um enfoque muito específico.

Ao não se preparar, você está se preparando para falhar

Frequentemente ouve-se profissionais de segurança cibernética dizendo “não é se você for hackeado, é quando”. Este fato consumado é uma aceitação de que você precisa se preparar para o pior, pois um incidente acontecerá em algum momento e sua preparação tem o potencial de minimizar o impacto do incidente.

Quer você faça parte de uma pequena empresa, de um indivíduo ou de uma família, existem algumas etapas preparatórias básicas que podem ser executadas:

  • Faça backup dos dados regularmente: enfatize o importância de backups regulares de dados para evitar perda de dados em caso de ataques ou falhas de hardware. Se possível, use backups locais e baseados em nuvem para redundância e teste esses backups regularmente.
  • Eduque colegas e familiares: Informe-os sobre as ameaças mais recentes, mesmo que isso seja tão simples quanto mencionando um e-mail de phishing bem elaborado você viu esta semana. E certifique-se de que eles saibam como responder a um incidente.
  • Definir um plano de resposta a incidentes: O plano deve descrever como responder a um incidente de segurança cibernética, quem contactar e os passos necessários para mitigar e recuperar de um ataque. Mesmo que isso seja tão simples como ‘ligar para um dos pais ou para o técnico responsável pela família’.
  • Mantenha-se informado: verifique a categoria de notícias sobre segurança cibernética em aplicativos de notícias pelo menos uma vez por semana. Se há uma lição, deveria ser saber quando dispositivos precisam de patch. A indústria de segurança cibernética publica frequentemente conteúdo quando há uma necessidade urgente de atualização de software.
  • Discuta atividades suspeitas: incentive todos a discutir atividades suspeitas ou incidentes de segurança. O Reino Unido tem uma placa no metro de Londres que diz “See it, Say It, Sorted” – adoptar isto na unidade familiar ou numa pequena empresa impede que um incidente seja escondido até que este se transforme num problema menor.
  • Não deixe nenhum dispositivo para trás: empresas maiores normalmente catalogam seus ativos e os gerenciam continuamente. Entendimento onde todos os dispositivos estão em casa ou na sua empresa irá ajudá-lo a mantê-los atualizados.
  • Monitore contas e acessos com frequência, qualquer conexão de um dispositivo usando um serviço que você assina também deve ser investigada – isso pode significar sua senha e dados pessoais foram violados.
  • Tenha em mãos os dados de contato (fisicamente) de todas as contas financeiras, operadoras de telefonia, provedor de serviços de Internet e similares. Se ocorrer um incidente, pode ser necessário entrar em contato com algumas dessas empresas para bloquear cartões, desativar cartões SIM ou qualquer outra atividade atenuante para impedir novos abusos.

As grandes empresas têm planos de resiliência cibernética bem definidos e políticas de incidentes, a fim de minimizar interrupções e perdas de negócios e reputação. É igualmente importante em casa e nas pequenas empresas; se você puder minimizar o impacto, os níveis de estresse serão controlados.

Carimbo de hora:

Mais de Nós Vivemos Segurança