A Pesquisa Global de Crimes Econômicos e Fraudes da PwC em 2020 mostra estatísticas reveladoras, com 47% dos entrevistados relatando fraudes nos últimos 24 meses, e ainda mais alarmante, os meses de janeiro a junho viram um aumento de 70% nos ataques.

A PwC explica que o aumento da fraude tem uma correlação direta com tempos de crises e recessões, portanto, não é surpresa que estejamos vendo esses números durante a pandemia.

O que torna isso mais sério é que agora nossa sociedade se tornou dependente dos ecossistemas digitais para tudo, sendo um dos mais importantes o acesso ao banco digital. E, infelizmente, a PwC diz que essa é uma das áreas de fraude mais visadas.

Colocar sua empresa online pode ter seus benefícios, mas também pode aumentar o risco de fraudes e ameaças à segurança. Separamos algumas dicas básicas importantes para ajudar a proteger sua empresa contra ameaças cibernéticas. Um único ataque cibernético pode prejudicar seriamente sua empresa e sua reputação.

1.  Faça backup de seus dados

Fazer backup dos dados e dos sistemas da sua empresa o ajudará a recuperar todas as informações perdidas em caso de um incidente cibernético ou problemas com o computador.

É essencial que você faça backup de seus dados e informações mais importantes regularmente. Felizmente, o backup geralmente não custa muito e é fácil de fazer.

É uma boa ideia usar vários métodos de backup para ajudar a garantir a segurança de seus arquivos importantes. Um bom sistema de backup geralmente inclui:

  • Backups incrementais diários para um dispositivo portátil e / ou armazenamento em nuvem
  • Backups trimestrais do servidor
  • Backups anuais do servidor
  • Verifique e teste regularmente se você pode restaurar seus dados do backup.

Como uma das principais alternativas, as empresas podem fazer backup de seus dados por meio de armazenamento em nuvem. Uma solução ideal usará criptografia ao transferir e armazenar seus dados e fornecer autenticação multifator para acesso.

2.  Proteja seus dispositivos e rede

O primeiro passo para proteger os dispositivos de rede das empresas é certificar-se de atualizar o sistema operacional e softwares de segurança.

As atualizações podem conter importantes correções de segurança para vírus e ataques recentes. A maioria das atualizações permite que você programe essas atualizações após o horário comercial ou em outro horário mais conveniente. As atualizações corrigem falhas graves de segurança, por isso é importante nunca ignorar os avisos de atualização.

Instale o software de segurança

Instale o software de segurança nos computadores e dispositivos de sua empresa para ajudar a prevenir infecções. Certifique-se de que o software inclui filtros antivírus, anti-spyware e anti-spam. Malware ou vírus podem infectar seus computadores, laptops e dispositivos móveis.

Configure um firewall

Um firewall atua como “o porteiro” para todo o tráfego de entrada e saída. A configuração de um firewall protegerá as redes internas da empresa, mas precisam ser configurados regularmente para realizar seu trabalho. Lembre-se de instalar o firewall em todos os seus dispositivos portáteis de negócios.

Ative seus filtros de spam

Use filtros de spam para reduzir a quantidade de e-mails de spam e phishing que sua empresa recebe. Spam e e-mails de phishing podem ser usados ​​para infectar seu computador com vírus ou malware ou roubar suas informações confidenciais.

Se a empresa recebe constantemente e-mails de spam ou phishing, a melhor coisa a fazer é excluí-los. Aplicar um filtro de spam ajudará a reduzir a chance de você ou seus funcionários abrirem um spam ou e-mail desonesto por acidente.

3.  Monitore o uso de equipamentos e sistemas de TI

Mantenha um registro de todos os equipamentos e softwares de computador que sua empresa usa. Certifique-se de que estão seguros para evitar o acesso proibido.

Lembre seus funcionários de terem cuidado com:

  • Onde e como eles mantêm seus dispositivos
  • As redes às quais conectam seus dispositivos, como Wi-Fi público
  • Com o uso de pen drives ou discos rígidos portáteis – vírus desconhecidos e outras ameaças podem ser acidentalmente transferidos de sua casa para sua empresa.

Remova qualquer software ou equipamento de que não precise mais, certificando-se de que não haja nenhuma informação sensível sobre eles quando descartados.

Se software ou equipamento mais antigo e não utilizado permanecerem parte de sua rede comercial, é improvável que sejam atualizados e podem ser uma porta dos fundos direcionada por criminosos para atacar sua empresa.

O acesso não autorizado aos sistemas por ex-funcionários é um problema de segurança comum para as empresas. Remova imediatamente o acesso de pessoas que não trabalham mais para você ou se elas mudarem de função e não precisarem mais de acesso.

4.  Proteja seus clientes

É vital que as empresas mantenham as informações de seus clientes seguras. Se você perder ou comprometer sua base de dados, isso prejudicará a reputação de sua empresa e poderá enfrentar consequências legais.

Certifique-se de que sua empresa:

  • Investe e fornece um ambiente online seguro para transações
  • Protege todas as informações pessoais do cliente que armazena

5.  Gerenciar senhas e acessos

Use frases secretas em vez de senhas para proteger o acesso aos seus dispositivos e redes que contêm informações comerciais importantes. Frases de acesso são senhas que são uma frase ou uma coleção de palavras diferentes. Eles são simples para os humanos lembrar, mas difíceis para as máquinas quebrarem.

Privilégios administrativos

Para evitar que um cibercriminoso tenha acesso ao seu computador ou rede:

  • Mude todas as senhas padrão para novas senhas que não podem ser adivinhadas facilmente
  • Restrinja o uso de contas com privilégios administrativos
  • Reduza o acesso a contas com privilégios administrativos
  • Faça a desativação total do acesso administrativo

Os privilégios administrativos permitem que alguém realize tarefas mais importantes ou mais confidenciais do que o normal, como instalar programas ou criar outras contas. Eles são muito diferentes dos privilégios padrão ou dos privilégios de usuário convidado. Os criminosos geralmente buscam esses privilégios para dar a eles maior acesso e controle de seus negócios.

Para reduzir esse risco, crie uma conta de usuário padrão com uma senha forte que você possa usar diariamente. Use contas com privilégios administrativos apenas quando necessário, limite quem tem acesso e nunca leia e-mails ou use a Internet ao usar uma conta com privilégios administrativos.

Acesso seguro aos seus sistemas e informações, de qualquer lugar e a qualquer momento, usando soluções que garantem a efetividade de suas  políticas e normas de segurança

Sua empresa deve implementar políticas de segurança e treinar as equipes para estarem seguras online. Uma política de segurança cibernética ajuda sua equipe a compreender suas responsabilidades e o que é aceitável quando eles usam e compartilham dados, computadores e dispositivos, e-mails e sites da internet.

Sua equipe pode ser a primeira e a última linha de defesa contra ameaças cibernéticas. É importante garantir que sua equipe conheça as ameaças que podem enfrentar e a função que desempenham para manter sua empresa segura.

A equipe de profissionais da Axians é composta por especialistas em segurança e computação em nuvem que podem ajudá-lo com as dúvidas que precisam ser respondidas durante a elaboração do planejamento e orçamentos relacionados à segurança de sua empresa.

Entre em contato com um de nossos especialistas para saber mais.

Sobre a Axians

A Axians suporta os seus clientes no desenvolvimento de infraestruturas e soluções digitais. Para isso, dispõe de uma oferta abrangente de soluções e serviços de Tecnologia da Informação e Comunicação (TIC), que atendem de maneira completa as necessidades de seus clientes, combinada a uma estratégia de relacionamento profundamente humana e pessoal, com o propósito de melhorar a vida de pessoas e organizações.

Entre os serviços e solução estão cybersecurity, gestão de dados, Networking as a Service (NaaS), a empresa segue atuando em projetos de infraestrutura as a Service, Cloud Services, Data Center, DaaS (Devices as a Service), Networks, colaboração as a Service, digital workspace, managed services e business continuity.

O time de especialistas em consultoria, desenvolvimento, integração e serviços da Axians cria soluções personalizadas de transformação digital, capazes de contribuir sensivelmente para os resultados de negócios de seus clientes.

A Axians é uma marca da VINCI Energies