Agora que o ano de 2020 ficou definitivamente para trás, é importante olharmos para o futuro e definirmos resoluções de Ano Novo em matéria de cibersegurança que aumentem a nossa resiliência cibernética, reduzam os riscos e nos protejam do tipo de ameaças que marcaram os últimos 12 meses.

O cibercrime cresceu durante a pandemia, à medida que cibercriminosos oportunistas tiraram partido do trabalho remoto, lançaram campanhas massivas de phishing, testaram novas variantes de ransomware e exploraram pontos fracos nas cadeias de abastecimento críticas.

As organizações tiveram de se adaptar rapidamente a esta situação em constante evolução e implementar depressa novos sistemas e procedimentos para proteger os seus colaboradores da avalanche de ataques. A cibersegurança tornou-se uma prioridade fundamental e continua a ser da maior importância agora que entramos num novo ano em que a maioria dos trabalhadores ainda está a trabalhar à distância.

Os funcionários continuam vulneráveis a ataques e têm de procurar formas de melhorar os seus hábitos de segurança para ajudar a prevenir o tipo de ciberataques que têm dominado as notícias nos últimos meses.

Ao adotarem as resoluções de Ano Novo em matéria de cibersegurança que se seguem, os colaboradores podem fazer pequenas mudanças nos seus comportamentos do dia a dia que, no final de contas, vão fazer uma enorme diferença na postura geral de segurança da vossa organização.

As 5 principais resoluções de Ano Novo em matéria de cibersegurança

1. Mantém-te atento aos ataques de phishing

Resoluções de Ano Novo em matéria de cibersegurança – Phishing

Em 2020, assistiu-se a um enorme aumento dos ataques de phishing, à medida que os criminosos exploravam o medo e o caos causados pela pandemia do coronavírus. As iscas de phishing relacionadas com a Covid revelaram-se uma forma extremamente eficaz de enganar pessoas desavisadas para que clicassem em links maliciosos. O Google registou mais de 2,02 milhões de sites de phishing em 2020 e, no Reino Unido, a HMRC detetou um aumento de 73% nos ataques de phishing por e-mail entre março e setembro.

Com o mundo ainda firmemente nas garras da pandemia, podemos esperar que este tipo de ataques continue até bem avançado de 2021, por isso é essencial que os colaboradores estejam atentos e saibam reconhecer todos os sinais de um ataque de phishing coordenado.

Seja por e-mail, mensagem de texto ou um site cuidadosamente elaborado, os ataques de phishing costumam pressionar-te para que tomes medidas imediatas. Outros sinais de alerta incluem linguagem ameaçadora ou urgente, pedidos de informações pessoais ou financeiras, saudações genéricas, erros gramaticais ou um URL que não bate certo.

2. Cria palavras-passe fortes

Resoluções de Ano Novo em matéria de cibersegurança – Palavra-passe forte

Uma das formas mais fáceis que os hackers têm de aceder a dados confidenciais da empresa é adivinhar as palavras-passe. 59% das pessoas usam o mesmo nome de utilizador e a mesma palavra-passe em todas as suas contas, por isso, se os hackers conseguirem aceder a uma conta, podem potencialmente aceder a todas as outras.

Para proteger os dados confidenciais da empresa, deves usar palavras-passe fortes e únicas em todas as tuas contas. Uma palavra-passe forte deve ter entre 8 e 15 caracteres, ser uma mistura de letras maiúsculas e minúsculas e incluir números ou símbolos. Para maior segurança, podes criar uma frase-passe, que é uma palavra-passe composta por uma frase ou uma combinação de palavras. A primeira letra de cada palavra vai formar a base da palavra-passe e as letras podem ser substituídas por números e símbolos para a tornar ainda mais segura.

Ao escolheres uma frase-passe, evita usar:

  • O teu nome, na forma que for, ou quaisquer abreviaturas
  • O nome de familiares próximos ou animais de estimação
  • O teu nome de utilizador
  • Datas de nascimento ou aniversários
  • Citações famosas

3. Ativar a autenticação multifator

Resoluções de Ano Novo em matéria de cibersegurança - MFA

A autenticação multifatorial oferece uma camada extra de proteção que pode reduzir significativamente a probabilidade de as tuas contas serem pirateadas.

Para além do nome de utilizador e da palavra-passe, a autenticação multifator requer duas ou mais formas de dados de autenticação para confirmar a tua identidade. Podem ser um PIN, um código, um token ou até dados biométricos, como uma impressão digital.

É uma das formas mais simples de manter as informações confidenciais da empresa privadas e protegidas contra interceção. Pode ser para iniciar sessão, redefinir uma palavra-passe ou para proporcionar um processo de autenticação mais seguro, com vista à proteção de dados confidenciais, como informações de identificação pessoal ou financeiras.

Como há ainda muitos funcionários a trabalhar à distância, a autenticação multifator pode ser uma forma segura de aceder aos dados da empresa sem comprometer as redes corporativas.

4. Evita partilhar demais nas redes sociais

Resoluções de Ano Novo em matéria de cibersegurança – Redes sociais

As redes sociais estão a revelar-se um terreno fértil para os cibercriminosos, já que estes conseguem encontrar uma grande quantidade de informação sobre potenciais vítimas antes de lançarem um ataque. Na verdade, mais de um terço dos utilizadores das redes sociais (39 %) já foi alvo de atividades fraudulentas por partilharem demasiada informação nessas plataformas.

Publicações, fotos e detalhes aparentemente inofensivos no teu perfil podem deixar-te vulnerável a fraude de identidade, roubo e violação de privacidade. Ao recolherem as informações disponíveis em diferentes plataformas de redes sociais, os atacantes conseguem desenvolver ataques altamente direcionados que exploram a tua confiança e criam pontos de entrada para futuros esquemas fraudulentos.

Para te manteres seguro nas redes sociais, sê seletivo quanto ao que partilhas online e com quem, fornece pouca informação nos teus perfis sociais, não indiques a tua localização e usa definições de privacidade mais rigorosas.

5. Atualiza regularmente o software de segurança

Resoluções de Ano Novo em matéria de cibersegurança – Atualização dos sistemas

Pode ser tentador clicar no botão «lembra-me mais tarde» quando aparece uma atualização do software de segurança, mas deves instalar sempre essas atualizações assim que estiverem disponíveis. Estão constantemente a ser descobertas novas vulnerabilidades e, a menos que sejam aplicadas correções, os hackers podem explorar essas vulnerabilidades para obter acesso às redes empresariais.

Um patch é, basicamente, um pedaço de código que é instalado num programa de software já existente para corrigir um problema ou um «bug», como se costuma dizer. Também é usado para melhorar a estabilidade geral de uma aplicação ou para corrigir uma vulnerabilidade de segurança.

Estima-se que as atualizações de segurança evitem até 85% de todos os ciberataques, por isso é essencial que atualizes regularmente o teu software para garantir que estás a utilizar as versões mais recentes lançadas pelo fabricante.