Bate-Papo Seguro: as consequências dos ataques cibernéticos e a mitigação dos riscos

No ano passado, os hackers proliferaram-se nas plataformas de segurança online de uma maneira jamais vista. Por causa desses ataques, surgiu a seguinte questão: até onde nossos dados dentro de uma empresa estão protegidos? A fragilidade noticiada durante 2017 chocou milhões de brasileiros e ligou o alerta vermelho nas empresas que estocam os dados dos seus clientes.

O vírus mais conhecido que atacou o mundo no dia 12 de maio do ano passado deixou as grandes empresas em alerta. O entrevistado para falar sobre o assunto é o especialista em segurança da informação da Trend Micro, Mário Monteiro.

Bate-Papo Seguro – Mário Monteiro

1) Revista Seguro Total – Além do prejuízo financeiro, causado pelo ataque cibernético, as grandes empresas podem sofrer danos morais por causa de uma eventual perda de confiança dos seus clientes. Quais são as soluções de segurança que a Trend Micro oferece às companhias que precisam proteger seus dados?

Mário Monteiro – A Trend Micro fornece uma segurança de conteúdo em camadas que interconecta dispositivos móveis, endpoints, gateways, servidores e a nuvem.

Por meio de soluções em camadas interconectadas que compartilham dados, as companhias podem proteger suas informações, usuários finais, data centers e recursos da nuvem contra violações de dados e ataques direcionados.

2) ST – Em um ambiente voltado à pessoa física e, automaticamente, atingindo um público mais popular, que não entende muito sobre o assunto de segurança ciber, qual é o serviço oferecido para essas pessoas? De que maneira chegar até elas?

MM – Oferecemos para pessoas físicas o Trend Micro Maximum Security que fornece proteção usando tecnologia avançada baseada em inteligência artificial. A solução protege contra roubo de identidade, vírus, phishing, fraudes online e muito mais.

Apresenta também a mais recente tecnologia anti-ransomware, contra códigos que sequestram dados dos usuários. O Trend Micro Maximum Security foi melhor classificado pelos especialistas da indústria (AV Comparatives “Whole Product Dynamic Real-World Protection Test,” Fevereiro-Junho-Maio 2016).

A Trend Micro publica com frequência em seus blogs (Trend Micro e Trend Labs Security) pesquisas e informações sobre o assunto. Nosso objetivo com esta iniciativa é orientar as pessoas para que possam desfrutar das suas vidas digitais com segurança.

Especialista em segurança da informação da Trend Micro, Mario Monteiro
Especialista em segurança da informação da Trend Micro, Mario Monteiro


3) ST – Estando presente para o bem e para o mal, a tecnologia trouxe uma série de inovações e facilitou, inclusive, as ações dos hackers. É possível montar uma estratégia perfeita para manter a segurança da informação em dia?

MM – Adotar uma estratégia de segurança em camadas é importante para reduzir as brechas e dar visibilidade do ambiente, para permitir uma mitigação imediata em caso de incidentes.

No entanto, atualmente, as empresas não podem correr riscos com sua segurança cibernética. Um único ponto fraco pode possibilitar atividades maliciosas que tem a capacidade de derrubar uma empresa. Conforme as empresas se protegem contra estes tipos de ataque, parte dos insights mais poderosos vêm dos hackers e cibercriminosos que implementam ataques sofisiticados.

Uma estratégia para reduzir os riscos de um ataque concilia não somente a adoção de tecnologias de ponta, mas também a conscientização das pessoas.

Muitos gestores da área de segurança digital enfrentam a resistência por parte de alguns colaboradores de sua empresa, no que diz respeito às regras de segurança no acesso à internet e à rede corporativa.

  • Conscientizar os colaboradores

    Conscientizar os colaboradores sobre a importância da segurança dos dados pessoais e corporativos é uma tarefa mais difícil do que parece.

Muitas pessoas optam por burlar os sistemas de segurança para agilizar os processos e ter acessibilidade às pastas ou web, ignorando que essa prática pode colocar em risco a proteção de informações corporativas e potencializar as chances de que a organização seja alvo de futuros ataques.

A falta de conhecimento por parte do usuário sobre a gravidade da situação e os diferentes tipos de malware existentes é uma das razões principais pelas quais empresas podem ser o próximo alvo de hackers. Basta um usuário infectado, para que a privacidade de toda a corporação seja comprometida.

Para preservar a segurança dos dados é importante definir estratégias eficientes que protejam e conscientizem os usuários sobre a necessidade de seguir à risca as regras determinadas, sem comprometer a produtividade.

4) ST – Quais são as dicas que a Trend Micro dá aos usuários de conteúdo online que são mais vulneráveis?

1.  Certifique-se de usar a versão mais recente do Microsoft Windows. A cada lançamento, melhorias são feitas para proporcionar uma melhor segurança. Além disso, é importante manter atualizado o PC com as mais recentes atualizações do Windows, configurando a máquina para atualizar automaticamente;

2. Certifique-se de que os firewalls do seu PC e da rede sem fio da sua casa estejam ligados. Um firewall fica entre o seu computador ou roteador e a Internet e monitora o tráfego de rede, impedindo que os cibercriminosos se infiltrem na sua rede ou no seu PC;

3- Se você levar seu laptop para viajar com você, certifique-se de usar Software VPN em redes públicas, como aeroportos, cafés e hotéis.

Faça backup dos dados. Uma das formas de malware mais prejudiciais se chama ransomware. O Ransomware criptografa todos os arquivos do seu PC e exige que você pague pela chave para desbloqueá-los.

5. Uma das maneiras mais populares pelas quais os cibercriminosos espalham malware é por meio de e-mails que se parecem com emails do banco, do governo ou de um colega de trabalho ou um amigo. Não abra nenhum anexo ou clique em links em e-mails, a menos que você primeiro verifique se eles são legítimos. O mais prudente é não clicar em links, mas abrir um navegador e digitar o endereço da web ou fazer uma pesquisa rápida caso não tenha certeza de que é legítimo.

6- Faça uma varredura no seu PC com um software de segurança certificado por laboratório independente semanalmente para destruir qualquer malware que possa estar presente. A maioria dos softwares de segurança tem a capacidade de definir um cronograma para que a varredura seja realizada automaticamente, portanto, você não precisa se lembrar de fazer isso sozinho.

Acesse aqui e confira outro Bate-Papo Seguro.

Redação