HOME OFFICE: Dicas para manter a segurança de dados
HOME OFFICE: Dicas para manter a segurança de dados
Devido à pandemia global, quase dois terços das empresas transferiram metade ou mais de seus funcionários para home office . Sessenta e dois por cento dos americanos empregados, por exemplo, dizem que trabalharam em casa durante a crise, com o número de funcionários remotos dobrando entre 13 de março e 2 de abril de 2020, e esta não é apenas uma mudança temporária. Quase um terço de todas as organizações com trabalhadores remotos espera que metade ou mais continuem trabalhando em casa após a pandemia.
Mudanças na rede afetam a segurança do trabalho remoto
As implicações de segurança de uma transição tão dramática em um período tão curto de tempo não podem ser exageradas. Em circunstâncias normais, mover toda uma força de trabalho de ambientes de TI seguros para redes domésticas com muito pouca segurança cibernética exigiria planejamento e preparação de longo prazo. Mas isso não era uma opção em 2020. Como resultado, 32% dos entrevistados da Pesquisa de Segurança do Trabalho Remoto da Fortinet em 2020 descobriram que configurar e gerenciar a conectividade segura é o aspecto mais desafiador da mudança para o teletrabalho.
Parte do problema era que os dispositivos da rede central da empresa não foram projetados para gerenciar o volume de conexões VPN necessárias. Como resultado, muitas conexões não eram seguras. Ou, mesmo que fossem criptografados, os firewalls existentes eram incapazes de inspecionar túneis VPN para garantir que não estavam sendo usados para entregar malware - pelo menos não sem diminuir significativamente as conexões.
Mas a outra parte do desafio é que muitas redes domésticas não foram configuradas para suportar os requisitos de largura de banda da VPN, muito menos aplicativos de negócios que consomem muita largura de banda, como videoconferência. Além disso, os dispositivos do usuário final (muitos trabalhadores começaram a trabalhar em casa usando um dispositivo pessoal) muitas vezes não foram corrigidos e protegidos, assim como outros dispositivos conectados à rede doméstica. Esses desafios tornaram as redes domésticas um alvo ideal para os cibercriminosos.
Os cibercriminosos visam trabalhadores remotos
E, como era de se esperar, os pesquisadores de ameaças viram uma mudança significativa no comportamento dos cibercriminosos. De acordo com o último Relatório de Cenário de Ameaças do FortiGuard Labs , sensores globais detectaram que os principais alvos de ataque identificados na primeira metade de 2020 mudaram de visar dispositivos e aplicativos corporativos para coisas como roteadores e dispositivos como DVRs normalmente conectados a redes domésticas .
Houve também um aumento significativo nos ataques direcionados a usuários finais que usaram preocupações sobre o coronavírus para induzi-los a clicar em links maliciosos da web ou abrir anexos infectados com ransomware ou outro malware. A equipe do FortiGuard Labs viu uma média de cerca de 600 novas campanhas de phishing por dia durante a primavera. E como os usuários domésticos não estavam mais protegidos por dispositivos de segurança corporativa, o malware baseado na web se tornou o veículo de ataque mais comum, superando o e-mail como o principal vetor de entrega usado por cibercriminosos pela primeira vez em anos.
E como muitos dispositivos conectados a redes domésticas não são corrigidos ou atualizados com a mesma frequência que os dispositivos corporativos, as explorações mais comuns detectadas até agora em 2020 têm como alvo sistemas mais antigos. Quase dois terços dos ataques visaram vulnerabilidades divulgadas em 2018 e um quarto visou vulnerabilidades a partir de 2004.
Sete recomendações para trabalhadores remotos
Durante os últimos meses, as equipes de TI têm se esforçado para fechar as lacunas de segurança em sua estratégia de trabalho remoto . Mas enquanto 92% das organizações relatam investimentos de orçamento para lidar com a segurança do teletrabalhador , os usuários finais ainda estão na linha de frente de qualquer estratégia de segurança - e nunca mais do que agora. Aqui estão algumas sugestões do que eles podem fazer para reduzir os riscos.
- Aprenda a detectar ataques: muitas organizações estão patrocinando programas de treinamento para ajudar seus funcionários a identificar e-mails, sites, mensagens de texto, etc. suspeitos. Além disso, existem programas gratuitos disponíveis online para fornecer aos usuários finais treinamento e informações de segurança essenciais. E certifique-se de que todos em casa que usam a rede, de colegas de quarto a crianças, também recebam treinamento em segurança cibernética.
- Reforçar as senhas: outra etapa fácil é simplesmente tornar as senhas mais difíceis de adivinhar e também usar senhas diferentes para contas diferentes. Para gerenciar essas senhas, use um sistema de gerenciamento de senhas seguro que possa lembrar as senhas. Então, tudo o que alguém precisa se lembrar são as informações de login desse aplicativo.
- Use Multi-Factor Authentication (MFA): também conhecido como autenticação de dois fatores, o MFA combina algo que o usuário sabe, como uma senha, com algo que ele possui, como uma impressão digital ou um token de segurança. O MFA deve ser usado especialmente ao acessar informações financeiras ou fazer logon na rede da empresa.
- Patch de dispositivos domésticos: peça aos usuários que olhem para todos os seus dispositivos em casa e certifique-se de que estão executando as versões mais recentes de seus sistemas operacionais. Mesmo os sistemas de jogos e entretenimento têm opções que permitem aos usuários verificar se estão executando a versão mais recente.
- Redes domésticas seguras: Este é provavelmente um bom momento para considerar adicionar ou atualizar um aplicativo de segurança para proteger a rede doméstica e os dispositivos de ataques. Além disso, muitos roteadores domésticos agora incluem segurança de gateway, que também deve ser habilitada. Algumas operadoras de cabo e provedores de serviços de Internet também oferecem segurança gratuita. Os trabalhadores remotos devem certificar-se de que o logon no WiFi doméstico exige uma senha. Eles devem considerar um gateway de e-mail que possa detectar e filtrar anexos e links de e-mail maliciosos.
- Melhore a segurança do dispositivo: novas soluções avançadas de segurança de endpoint, conhecidas como detecção e recuperação de endpoint (EDR), não apenas fornecem uma melhor detecção de ameaças, mas também evitam que infecções que conseguem chegar ao seu dispositivo executem seu malware. As soluções de EDR não devem ser aplicadas apenas a dispositivos de funcionários remotos, mas também a outros dispositivos terminais em casa.
- Atualize as conexões de Internet: os trabalhadores remotos devem considerar a atualização de seu serviço de Internet para que possam executar aplicativos essenciais para os negócios, mesmo quando outros estão transmitindo filmes ou jogando jogos online. As empresas devem considerar o fornecimento de fundos para ajudar a compensar o custo de uma atualização de largura de banda.
Aumente a segurança do seu trabalho remoto agora
Os cibercriminosos continuarão a visar trabalhadores remotos, sem sinais de desistência. Adicionar essas sete etapas a qualquer estratégia de segurança corporativa é a maneira certa de começar a proteger as redes distribuídas de hoje que incluem funcionários remotos.
Descubra como as soluções Fortinet Teleworker permitem acesso remoto seguro em grande escala para oferecer suporte aos funcionários com uma ampla gama de requisitos de acesso.
Entre em contato agora conosco!