Segurança de Dados Trabalhando Home Office

Data security when working from home office

  • Home
  • B2 Blog
  • Segurança de dados em home office Data security when working from home office
Image

Segurança de dados trabalhando em home office

Data security when working from home office

Após o surgimento do covid-19 muita gente vem me pedindo dicas de segurança para o trabalho home office, com isso decidi escrever esse breve artigo para ajudar as pessoas que estão perdidas em meio a tanta informação. Vou classificar em tópicos os principais pontos em que eu acredito ser cruciais para a segurança dos dados no trabalho home office:

After the emergence of COVID-19, many people have been asking me for security tips for remote work. As a result, I have decided to write this brief article to assist those who feel overwhelmed by so much information. I will categorize the key points into topics that I believe are crucial for data security in remote work:

  • 1. Você é o principal alvo dos hackers maliciosos.
  • 2. Proteja sua rede local.
  • 3. Mantenha suas senhas seguras.
  • 4. Certifique-se que todos seus sistemas estão atualizados.
  • 1. You are the main target of malicious hackers.
  • 2. Secure your local network.
  • 3. Keep your passwords safe.
  • 4. Make sure all your systems are up to date.

“Como assim você é o principal alvo dos hackers? Isso mesmo, você é a porta de entrada para esses criminosos.”

“What do you mean you are the main target of hackers? That's right, you are the gateway for these criminals.”

Hoje todos nós somos públicos e temos nossas vidas expostas em sites na internet, basta entrar nas redes sociais para obter informações sobre sua vida como e-mail, número de celular e até mesmo saber o cargo e a empresa em que você trabalha. Com todas essas informações na internet, basta o hacker juntar todos esses dados e através de técnicas de engenharia social e phishing lançar um ataque contra você, que se não estiver atento e em compliance com as políticas de segurança da empresa poderá facilmente ser vitima de um ataque cibernético, podendo ter seus dados e os dados da empresa vazados.

Today, we are all public individuals, with our lives exposed on websites across the internet. Simply accessing social media platforms can provide information about your life, such as email, phone number, and even details about your job position and the company you work for. With all this information available on the internet, a hacker can gather these data and launch an attack against you using social engineering and phishing techniques. If you are not vigilant and in compliance with the company's security policies, you can easily become a victim of a cyber attack, resulting in the leakage of your personal and company data.

Com isso fiquem ligados em e-mails com pedidos de troca de senha emergencial, promoções malucas, e-mails com anexos suspeitos, cura de doenças, vacinas, mensagens de whatsapp, pedidos de confirmação de códigos via whatsapp e sms, solicitação de dinheiro por contatos conhecidos e solicitações de dados pessoais em geral. Ou seja, todo cuidado é pouco quando se fala de roubo ou sequestro de dados. Agora falando em proteção da rede local, recomendo o uso de senhas fortes no seu wifi, fazer a troca de senha do usuário admin do roteador, monitorar o acesso da sua rede e mudar a senha de tempos em tempos. Vale ressaltar que não se deve utilizar wifi público e nem a internet do vizinho, você nunca sabe quem está do outro lado. Caso haja a necessidade de se utilizar destas redes, é recomendado que se faça o uso de VPN. Outro ponto importante é a proteção de suas senhas, são elas que garantem a segurança e integridade dos seus dados. Algumas dicas que sempre dou são:

So stay alert to emails requesting emergency password changes, crazy promotions, emails with suspicious attachments, miracle cures, vaccines, WhatsApp messages, requests for confirmation codes via WhatsApp and SMS, requests for money from known contacts, and general requests for personal data. In other words, you can never be too careful when it comes to data theft or ransom. Now, speaking of protecting your local network, I recommend using strong passwords for your Wi-Fi, changing the admin password of your router, monitoring network access, and regularly changing passwords. It's worth noting that you should avoid using public Wi-Fi and your neighbor's internet; you never know who is on the other side. If you need to use such networks, it is recommended to use a VPN. Another important point is the protection of your passwords, as they ensure the security and integrity of your data. Here are some tips I always give:

  • 1. Utilize cofre de senhas.
  • 2. Não utilize a mesma senha em mais de um site ou serviço.
  • 3. Não compartilhe suas senhas ou divulgue.
  • 4. Utilize autenticação dois fatores (MFA/2FA) sempre que houver.
  • 5. E utilize senhas complexas.
  • 1. Use password vault.
  • 2. Do not use the same password on more than one site or service.
  • 3. Do not share your passwords or give them away.
  • 4. Use two-factor authentication (MFA/2FA) whenever possible.
  • 5. And use complex passwords.

“Exemplos de sistemas que ao minímo devem estar sempre atualizado são: Sistema Operacional, Antivírus, Navegadores, Roteador, softwares da Microsoft, Java e softwares da Adobe.”

“Examples of systems that at least must always be updated are: Operating System, Antivirus, Browsers, Router, Microsoft software, Java and Adobe software.”

Mantenha sempre todos os seus sitemas atualizados, os hackers adoram ver uma falha de patch em algum serviço utilizado pelos usuários. Infelizmente ainda não é um hábito para todos manter seus softwares sempre atualizados na última versão. Exemplos de sistemas que ao minímo devem estar sempre atualizado são: Sistema Operacional, Antivírus, Navegadores, Roteador, softwares da Microsoft, Java e softwares da Adobe. A recomendação é que atualize TUDO, mas vocês sabem que nem sempre as coisas são como a gente quer, não é mesmo?

Always keep all your systems updated, as hackers love to exploit patch vulnerabilities in services used by users. Unfortunately, it is still not a habit for everyone to keep their software up to date with the latest version. Examples of systems that should always be updated at least include: Operating System, Antivirus, Browsers, Router, Microsoft software, Java, and Adobe software. The recommendation is to update EVERYTHING, but we know that things don't always go as planned, right?

Pra finalizar ressalto que quando se adota um modelo de trabalho home office é preciso saber como funciona todos os procedimentos de trabalho da empresa em que trabalha, como troca de senhas e acesso VPN. É preciso ter o contato externo do suporte técnico para caso aconteça alguma emergência ou seja vitíma de um ataque cibernético. É isso pessoal, espero que eu tenha ajudado de alguma maneira. Fiquem a vontade para comentar e expor a opinião de vocês sobre o tema, estou aberto a sugestões e novas ideias. Valeu!

To wrap up, I emphasize that when adopting a remote work model, it is important to understand all the company's work procedures, such as password changes and VPN access. It's crucial to have external contact information for technical support in case of emergencies or becoming a victim of a cyber attack. That's it, folks! I hope I have helped in some way. Feel free to comment and share your opinions on the topic; I am open to suggestions and new ideas. Thank you!

Copyright 2023. Designed By B2SEC - Cyber Protection