Dicas que vão ajudar sua pequena empresa a estar mais segura no mundo digital

15 dicas de cibersegurança para pequenas empresas

A transformação digital mudou a maneira como a sociedade compra e vende, e ajudou as pequenas empresas a alcançarem novos clientes e a ganhar eficiência e produtividade.
Ao mesmo tempo, os clientes estão percebendo que comprar digitalmente é mais conveniente do que comprar em lojas físicas.
Desde o início da pandemia, o e-commerce cresceu mais de 50% e os pagamentos de pessoa a pessoa dobraram, de acordo com um levantamento realizado pela Visa.
Mas esse crescimento nos pagamentos digitais teve um custo: os ataques cibernéticos sofisticados aumentaram. Mais de 80% das empresas globais registraram um aumento nas ameaças cibernéticas durante a pandemia, especialmente em épocas de pico, como natal e Black Friday.
Para poder enfrentar essas ameaças e adotar uma estratégia com o objetivo de proteger os negócios, funcionários e clientes, confira 15 dicas essenciais:

  • Mantenha seu dinheiro seguro: o online banking pode ser uma maneira segura e conveniente de gerenciar as finanças da empresa, mas não deixe de manter sua conta privada e segura tomando precauções extras.
  • Use senhas exclusivas e fortes: crie uma senha exclusiva para cada conta empresarial, distinta de sua senha pessoal. É recomendável mesclar números, letras maiúsculas e minúsculas e não salvar os dados de login no banco online ou no aplicativo móvel.
  • Evite acessar suas contas comerciais usando redes Wi-Fi públicas: fazer login em suas contas usando uma rede Wi-Fi pública pode expor sua empresa a atividades criminosas. Verifique se a rede Wi-Fi do seu local de trabalho é segura e invisível para usuários não autorizados. O nome do roteador não deve ser mostrado  externamente e o acesso deve ser protegido por senha.
  • Escolha dois fatores de autenticação: essa medida de segurança exige uma etapa extra além da senha para acessar a conta, como receber um código de segurança via celular ou e-mail para conseguir acessar a conta por meio de um dispositivo não reconhecido. Veja se seu banco disponibiliza esse serviço ou baixe um aplicativo de autenticação gratuito.
  • Cuidado com e-mails suspeitos: você pode receber e-mails maliciosos que parecem vir do seu banco ou de uma empresa confiável. Nesses e-mails forjados, os criminosos podem pedir para você acessar sua conta (por meio de uma página web idêntica à do seu banco) ou para reenviar informações comerciais que eles usarão posteriormente para acessar sua conta e roubar seu dinheiro. Acesse sempre a página do verdadeiro remetente para evitar enviar informações via e-mail.
  • Instale um software antivírus e atualize-o constantemente: o software antivírus do seu computador deve estar sempre atualizado e configurado para fazer varreduras regularmente. Troque as senhas se detectar um vírus.
  • Treine seus funcionários em cibersegurança: implemente um protocolo de segurança para os funcionários, como o uso de senhas fortes, autenticação de dois fatores, adoção de diretrizes de uso da internet e aplicação de possíveis penalidades quando as políticas da empresa forem descumpridas. É essencial que eles sejam treinados para detectar possíveis roubos de identidade.
  • Proteja o acesso aos computadores da empresa: bloqueie os notebooks quando eles não estiverem sendo usados; além disso, cada funcionário deve ter um nome de usuário e uma senha segura e exclusiva. Seja criterioso ao conferir privilégios administrativos e não permita que um funcionário tenha acesso a todos os sistemas de dados ou permissão para instalar todos os softwares.
  • Habilite o firewall do seu sistema operacional: o firewall impede que pessoas de fora acessem dados em uma rede privada. Se os seus funcionários trabalham de casa, certifique-se de que os computadores que eles usam estão protegidos por um firewall.
  • Proteja os dispositivos móveis da empresa: exija que seus funcionários usem uma senha de proteção nos dispositivos e instalem aplicativos de segurança para impedir que criminosos roubem informações enquanto o celular estiver usando redes públicas. Tenha procedimentos para a comunicação de perda e roubo de equipamentos.
  • Faça backup dos dados da empresa: faça backup de dados regularmente em todos os computadores, de forma automática ou no mínimo uma vez por semana. Armazene todos os documentos financeiros e comerciais essenciais na nuvem ou em um disco rígido externo, mantido fora da empresa.
  • Evite fraudes de pagamento: isole seus sistemas de pagamento de programas que possam ser menos seguros e que não usem o mesmo computador que você usa ao navegar na internet para processar pagamentos. Ao configurar a aceitação de pagamento, informe-se com seu banco sobre os serviços antifraude disponíveis, como o código CVV (os 3 ou 4 dígitos no verso do cartão) e a pontuação de risco nas transações.

O serviço de autorização avançada da Visa, por exemplo, usa dados em tempo real para prever fraudes, e evitou a perda de cerca de US$ 26 bilhões com fraudes em 2021. Importante destacar o papel do 3DS 2.0, protocolo que estabelece um fluxo de comunicação entre a indústria de pagamentos e os estabelecimentos comerciais para que a aprovação da transação online seja ainda mais assertiva e segura, sem impactar a experiência do consumidor durante a compra.

  • Aceite pagamentos tokenizados: as transações tokenizadas, como as do Apple Pay, Google Pay e Samsung Pay, conseguiram reduzir fraudes e evitar a exposição dos números dos cartões ao substituí-los por tokens exclusivos. A tokenização aumentou em 2,5% os índices de aprovação de transações e reduziu em 28% os índices de fraude. Busquem com seus emissores parceiros como ter acesso a essa tecnologia.
  • Proteja os dados do consumidor: é fundamental que você proteja os dados do consumidor ao aceitar pagamentos digitais, especialmente quando a maioria das atividades financeiras ocorre na nuvem. Converse com seu provedor de aceitação de pagamento sobre serviços de proteção ao consumidor. Por exemplo, o Cloud Token Framework da Visa ajuda a melhorar a segurança e a aumentar os índices de aprovação de transações digitais em diferentes experiências e dispositivos de pagamento.
  • Reduza os riscos de pagamentos através de controle de transações: se você tem um cartão de crédito comercial, veja se o banco que o emitiu oferece plataformas que permitem o  controle de despesas e do uso do cartão, como os Controles de Pagamento da Visa, que são particularmente úteis quando os funcionários usam o cartão para pagar despesas comerciais. Monitore cuidadosamente as finanças e as despesas do seu negócio para protegê-lo de fraudes e roubos internos.

Fonte: Contábeis
PRESSIONE AQUI AGORA MESMO E FALE JÁ CONOSCO PARA MAIS INFORMAÇÕES!

Gestor, sabia que a cibersegurança é melhor realizada com o seu apoio?

Especialista afirma que a falta de conhecimento sobre os processos de uma organização leva ao uso de meios equivocados para proteção cibernética.

O recente caso do ataque hacker ao site das lojas Americanas reforçou os debates sobre cibersegurança.  Além de envolver uma gigante do varejo, o caso ganhou destaque pela contabilização do prejuízo – três dias após a invasão, a empresa já havia perdido cerca de R$220 milhões em vendas.
Somado aos ataques sofridos pelo portal ConecteSUS do Ministério da Saúde em novembro de 2021 e às análises de tendências para esse ano, a segurança cibernética ganha um papel importante no dia a dia dos gestores, que precisam saber como evitar o problema.
De acordo com o administrador de redes e infraestrutura na Supero, Ronald Glatz, casos como o da Americanas fazem com que a cibersegurança pareça uma ação necessária para evitar o extraordinário, um grande ataque hacker. Porém, no dia a dia da maioria das empresas, ela envolve um cuidado muito mais básico, como o controle aos acessos de um sistema.
“A cibersegurança acaba tendo a ver com coisas bem mais simples do dia a dia, pois uma segurança frágil pode liberar até mesmo o acesso de pessoas leigas que fazem o uso indevido de um sistema”, explica.
Ele acrescenta que outro ponto que precisa ser levantado é que o modelo de negócio de uma empresa pode não ser atraente o suficiente para chamar a atenção  para um ataque hacker, mas essa empresa pode ser intermediária para um ataque em outro local. No final das contas, a cibersegurança se torna uma necessidade da mesma forma.
Diante desse cenário, a contratação de profissionais especializados na área se torna uma demanda crescente.
De acordo com o LinkedIn, o cargo de profissional especializado em cibersegurança será o quarto mais demandado em 2022. Apesar da real necessidade de contar com pessoas que conheçam o assunto profundamente, de acordo com Glatz, a análise dos processos da empresa é um primeiro passo ainda mais importante.
“É comum percebermos que as empresas não conhecem seus processos e usam meios equivocados para se proteger. Se uma empresa é organizada e bem estruturada, os gestores podem avaliar o risco existente em cada procedimento e eliminar os que apresentam algum risco”, explica Glatz.
Segundo ele, segurança é, antes de tudo, uma ação comportamental. “Se eu não preciso ter ou fazer algum processo e cortá-lo vai aumentar a segurança da minha empresa, então esse é o primeiro grande passo. Depois eu avalio em quais recursos técnicos eu preciso investir”, pontua o especialista.

Como conhecer os processos de uma empresa para investir em cibersegurança

Técnica que tem como principal objetivo descobrir, monitorar e melhorar processos reais: essa é a definição de process mining, tecnologia relativamente nova, mas que vem ganhando espaço entre empresários e organizações.
O que a tecnologia faz é descobrir,  automaticamente e com base em dados, como os processos de uma instituição acontecem na prática para, então, identificar problemas e ineficiências.
De acordo com Glatz, tecnologias como o process mining são importantes no cenário atual. “Existem ramos de negócios que exigem detalhamento muito grande de processos. A indústria automobilística é um exemplo. Nesses casos, não dá nem para imaginar a modelagem de processos sem o auxílio de uma ferramenta”.
No Brasil, já existem startups e empresas que utilizam a tecnologia, que mapeia automaticamente os processos da empresa e, então, gera insights sobre o que pode ser melhorado a partir de regras que a própria empresa define como o padrão a ser seguido.
Segundo o CEO da UpFlux, pioneira na tecnologia, Alex Meincheim, o movimento de adesão ao process mining marca um novo passo na construção de uma cultura guiada por dados.
“Nos últimos anos, as empresas fizeram grandes esforços para fomentar uma cultura data-driven. Porém, por algum tempo isso foi sinônimo de acompanhamento de indicadores. Com a tecnologia de mineração de processos, a expectativa é que o olhar para os dados fique mais completo e que eles não sirvam apenas para indicar um problema, mas também para ajudar na construção de soluções”, finaliza.
Fonte: Contábeis
PRESSIONE AQUI AGORA MESMO E FALE JÁ CONOSCO PARA MAIS INFORMAÇÕES!

Tecnologia: saiba o que você deve fazer para estar protegido de hackers!

Brasil é um dos principais alvos de ataques virtuais; Veja como se proteger

Home office colaborou para o aumento de ataques virtuais e estudo aponta o Brasil como um dos países mais atacados.

Na pandemia exigiu que fosse acelerado o processo de digitalização de empresas, informações e serviços. O home office foi adotado por muitos brasileiros para conter a disseminação do vírus e trabalhar de casa aumentou o número de ataques cibernéticos, já que muitas redes não tinham a segurança adequada.
Um estudo realizado pela Kaspersky, desenvolvedora de softwares de segurança, apontou que dois em cada três ataques na América Latina são contra empresas e apenas um é direcionado a pessoas. Tais ataques cibernéticos sofridos pelo STJ e Embraer, por exemplo, além do governo do Distrito Federal e da prefeitura de Vitória, consistem no sequestro de dados usando criptografia, para depois exigir pagamento pela devolução das informações.
Mas o que fazer para evitar esses ataques? Para Arthur Igreja, especialista em inovação e segurança digital, existem três passos básicos. Confira:

Dicas de segurança

O primeiro é fazer um diagnóstico de segurança dos sistemas usados pelas empresas e pelos profissionais para verificar possíveis brechas.
O problema é que cerca de 40% das empresas brasileiras não têm políticas de cibersegurança estabelecidas ou não informaram seus colaboradores de sua existência, segundo a Kaspersky.
O segundo passo é sempre ter um backup físico (preferencialmente) ou em nuvem para poder resgatar os dados roubados. Já a terceira grande dica tem a ver com o comportamento das pessoas, a chamada engenharia social. Além dos diagnósticos de sistemas e de boas ferramentas, é fundamental que as pessoas sejam treinadas para que não caiam em armadilhas de downloads e links inadequados.
Esse passo a passo é ainda mais importante no Brasil, país que teve o maior número de tentativas de sequestro de dados de janeiro a maio, de acordo com levantamento feito pela Kaspersky.
Outro relatório da mesma consultoria aponta que dos 5 mil ataques diários na América Latina, cerca de 2,3 mil aconteceram no Brasil.
O país também foi um dos principais alvos de ataques cibernéticos direcionados a aplicativos de internet banking e maquininhas de cartão (dispositivos de PoS), no primeiro semestre deste ano, de acordo com estudo da Trend Micro, empresa de cibersegurança e segurança em nuvem.

Fonte: CNN