Seu escritório já recebeu um QUESTIONÁRIO AVALIAÇÃO DE SEGURANÇA DA INFORMAÇÃO, enviado por clientes?
Escritórios jurídicos, assim como todos nós, estão vulneráveis a ataques de hackers tentando lucrar com os dados roubados. Quem nunca recebeu um fishing por e-mail, SMS ou Whatsapp, contendo links que são verdadeiras armadilhas.
Nos escritórios jurídicos as coisas são mais graves por dois principais motivos: em seus arquivos estão dados sensíveis de seus clientes e os escritórios possuem muitos colaboradores com computadores, tablets, celulares etc., que são portas abertas por onde esses fichings poderão entrar.
A verdade é que a segurança depende de muitas ações conjuntas, e essa é a especialidade da ATS. Nós temos um SOC (CENTRO DE OPERAÇÕES DE SEGURANÇA COM SERVIÇOS GERENCIADOS) onde são tomadas todas as ações necessárias para o plano de segurança de nossos clientes com todas as ferramentas para a gestão constante do aparato de segurança e treinamento dos colaboradores. A segurança da informação deve ser a cultura do Escritório.
Quer entender melhor este serviço da ATS? Teremos muito prazer em te contar.
Do ano de 2020 até hoje, principalmente, revelou-se a vulnerabilidade das empresas em relação à proteção dos seus dados. Dois temas se destacaram como responsáveis por mostrar o tamanho do problema de boa parte dos sistemas corporativos, a pandemia e a aprovação da LGPD (Lei de Geral de Proteção de Dados).
A LGPD e o trabalho remoto escancararam o quanto as empresas precisam investir em ações de proteção para garantir o tratamento, a integridade, a confidencialidade e a autenticidade de dados.
Se os últimos 3 anos foram os anos da revelação das fragilidades, os próximos anos com certeza serão de ação e investimento em Cibersegurança. Independentemente do tamanho do seu negócio, será vital preocupar-se com a segurança da informação.
Todos os processos de trabalho deverão ser revisados pelo viés da Cibersegurança com o objetivo de fortalecer sistemas e o comportamento dos colaboradores. É fundamental a adoção de uma abordagem multidisciplinar em segurança virtual para garantir a proteção do ambiente corporativo de ciberataques e crimes virtuais cada vez mais praticados, mesmo com a grande mobilidade e realização dos trabalhos à distância, segundo o Relatório Global de Tendências de Rede de 2020.
A infraestrutura de TI da sua empresa é local?
Vivemos em uma sociedade cada vez mais digitalizada e conectada. A maior parte dos processos e das relações de trabalho se dão por meios digitais, aumentando exponencialmente o valor das redes. As pesquisas apontam que o home office e o trabalho híbrido são tendências que permanecerão mesmo após a pandemia. Sendo assim, as redes e tudo que às cerca são fundamentais para a continuidade do seu negócio.
Sua rede é local? Ela suporta toda a mobilidade da sua equipe? É possível ajustar rapidamente sua rede às novas condições de trabalho como aumento ou diminuição de pessoas ou processos?
É importante que a infraestrutura de TI possa ser ajustada às novas necessidades de novos serviços, processos e modelos. Isso requer profissionais e recursos tecnológicos altamente especializados. Transferir sua infraestrutura para Nuvem é a solução mais rápida e segura.
Um ambiente CLOUD trará segurança, mobilidade e elasticidade para sua rede com um investimento igual ou menor do que a sua rede local exige.
Você já tem um PCN (Plano de Continuidade de Negócios)?
Falhas acontecem a todo tempo e para todos, mas é o tempo de resposta que faz a diferença. Ter um plano para “contornar” uma situação de crise é obrigatório para responder satisfatoriamente aos seus clientes internos e externos e para garantir a continuidade da sua operação.
Você tem mapeado quais são as principais ameaças que podem afetar seu negócio e quais são as atitudes recomendadas para recuperação de um desastre com a sua TI?
Podemos utilizar o home office forçado pelo Covid como um exemplo. De um dia para o outro fomos impedidos de acessar nosso local de trabalho. Como foi para a sua empresa? Todos estavam cientes do que fazer? O trabalho chegou a ser interrompido total ou parcialmente? Em quanto tempo a rotina estava reestabelecida?
Há um instrumento para ser utilizado nesses momentos. É o Plano de Continuidade de Negócios, ou PCN. Um plano que estabelece as ações a serem tomadas em situações em que ocorre haja a interrupção das operações de negócio, devido à conexão com a infraestrutura local.
O PCN deve ser testado e revisado periodicamente e de conhecimento de todos da equipe.
Basicamente deve descrever as ações para:
-
gestão de crise: contempla as primeiras ações para contornar o problema;
-
manutenção da continuidade operacional: é o processo de realização das rotinas para assegurar o funcionamento dos serviços;
-
recuperação de serviços: tratamento dos itens afetados, como dispositivos que deixaram de funcionar e dados corrompidos.
Com a implantação de um Plano de Continuidade de Negócios, sua empresa passa a ter um conjunto de estratégias e planos de ação para garantir que os serviços essenciais sejam devidamente identificados e preservados após a o a ocorrência de um incidente que interrompa total ou parcialmente as suas operações.
Apesar de não ser um tema novo, a maioria das organizações ainda não têm um PCN implementado. Desta forma, quando uma empresa implementa um PCN, adquire um diferencial competitivo importante.
A emergência do COVID-19 antecipou várias tendências mapeadas para o “futuro do trabalho” e o home office foi a mais evidente.
Pesquisas recentes apontam que a migração para o trabalho remoto é definitiva para muitas empresas que obtiveram queda com gastos fixos e a melhora da produtividade da sua equipe.
O home office não é apenas trabalhar em casa, é “levar sua empresa para casa”. É um processo que exige muito do seu time de Segurança da Informação.
As novas condições de trabalho deslocaram a centralização da estrutura totalmente controlada pelas equipes de TI para a descentralização dos profissionais que utilizam diferentes equipamentos e aplicativos para acessar e trafegar informações e dados.
Como gerenciar esse novo ambiente? Como encarar o desafio de proteger equipes de trabalho remoto em larga escala?
É importante estender as medidas de segurança existentes no escritório para a casa de cada colaborador. É necessário ter visibilidade do comportamento das pessoas e das operações do negócio para criar uma política de Cibersegurança fácil de ser entendida e aplicada.