O formato e a experiência do trabalho ganharam novos contornos nos últimos meses. À medida que o conceito de trabalho se descola dos escritórios, mesmo que parcialmente, surgem novos desafios de segurança. A superfície de ataque foi ampliada. Hoje, acessamos informações de diferentes lugares, redes e usando dispositivos pessoais, em alguns casos. O uso de shadow IT (tecnologia não autorizada pelo departamento de TI) muitas vezes é adotado como um meio para que os funcionários tenham ferramentas de produtividade que os empregadores não fornecem. E, por fim, o uso de VPNs como estratégia de acesso remoto que expõe os dados a múltiplas formas de ataque.
Em última análise, a abordagem tradicional de segurança, que considerava que os funcionários trabalhavam no escritório, não se aplica mais nesta nova realidade. De acordo com o estudo Digital Shock deste ano na América Latina, realizado para conhecer a perspectiva dos líderes de TI frente aos desafios da pandemia, 75% estão preocupados com a segurança em decorrência do trabalho remoto e 73% estão receosos com o uso de tecnologia não autorizada por funcionários. Para resolver esta situação, algumas empresas optaram por soluções de segurança. Mas, essa decisão, leva a uma perda de desempenho da aplicação, afetando a experiência de trabalho dos funcionários. Então, como você pode garantir a segurança enquanto mantém a produtividade e a experiência?
Já, com uma abordagem Zero Trust, a estrutura que a TI consegue permitir o acesso seguro às aplicações, de qualquer dispositivo, avaliando continuamente a confiança em cada ponto de contato. Baseia-se na consciência contextual usando padrões como identidade, tempo e dispositivo. Isso fortalece a segurança, a visibilidade e o controle, enquanto permite aos usuários a opção de escolher entre dispositivos e aplicações sem perder produtividade ou experiência.
Para implementar o Zero Trust, é importante:
Monitorar a rede da empresa para ter uma ideia clara de qual infraestrutura e terminais estão instalados. Isso mostrará à TI o que sua política de segurança de rede deve abordar primeiro.
Realizar uma avaliação completa de ameaças e criar alguns cenários do que aconteceria se dados confidenciais fossem violados. Faça perguntas do tipo: "Quem tem maior probabilidade de acessar quais dados?" e "Se o primeiro nível de segurança for invadido, quão fácil será acessar o seguinte?"
Decidir como confiar em usuários, dispositivos e aplicações como entidades separadas, mas relacionadas. É importante conceder acesso apenas ao que é realmente necessário com base no uso. A autenticação é um bom começo, mas também pode ser útil adotar ferramentas de controle de acesso a fim de desabilitar a impressão, cópia e colagem e, ainda, fazer capturas de tela em determinados cenários. Você também pode permitir que todos os funcionários acessem as aplicações e dados em um espaço de trabalho seguro fornecendo segurança de negócios mais completa.
Teste sua arquitetura Zero Trust para ver se funciona bem. Execute cenários em que sua equipe de TI tenta acessar dados confidenciais por meio de um dispositivo perdido, rede Wi-Fi desprotegida, URLs maliciosas ou malware. Isso pode revelar possíveis vulnerabilidades na segurança da rede e adaptar de forma adequada a abordagem de segurança cibernética.
Dizem que “a confiança é ganha com mil atos e se perde com apenas um”, mas em termos de segurança é melhor não arriscar, certo? Zero Trust é a chave para construir uma infraestrutura segura no contexto atual o qual o novo padrão é a flexibilidade da equipe.
(*) Luis Banhara é diretor geral da Citrix Brasil
![]() |
... | Versão para impressão: ![]() | |
Vice-presidente para setor público na AWS, Teresa Carlson, e Indra Nooyi, membro do board da Amazon e ex-CEO e chairman da PepsiCo, admitiram que a Covid-19 tem provocado crises existenciais em muitas pessoas e que, há, sim, um forte e um injusto desequilíbrio para as mulheres.
Pesquisa nacional, realizada pela Assespro-Paraná e pela UFPR, mostra a desigualdade econômica do país. No Nordeste, em Sergipe, a média salarial é de apenas R$ 1.943.00. Em São Paulo, essa média sobe para R$ 6.061,00. Outro ponto preocupante: a diferença salarial entre homens e mulheres segue acima de dois dígitos.
Ainda que a LGPD não exija qualificação específica, o mercado busca profissionais com conhecimento na área. Formação pode custar até R$ 6 mil, observou Mariana Blanes, advogada e sócia do Martinelli Advogados, ao participar do CD em Pauta.
Depois da nota técnica do MPT alertando para o direito à desconexão, Congresso tenta acelerar a votação dos PLs que tratam do tema, entre eles o PL 3915/20. O tema é complexo. IN 65, do governo federal, repassa os custos com tecnologia para os servidores no home office.
Ministério Público do Trabalho elaborou uma nota técnica direcionada para as “empresas, sindicatos e órgãos da administração pública”. Na orientação, sugere a adoção de etiqueta digital para orientação de patrões e empregados.
10/03/2020
19/02/2020
28/01/2019
14/01/2019
18/01/2021
18/01/2021
18/01/2021
15/01/2021
14/01/2021
13/01/2021
12/01/2021
11/01/2021
11/01/2021
07/01/2021