Terceirização de Folha de Pagamento e Consultoria em LGPD

Uma das funções das autoridades responsáveis pela segurança cibernética é contribuir com a educação sobre o tema e incentivar as organizações, sejam elas públicas ou privadas, a investirem na proteção das informações. Com o aumento significativo de ataques como ransomwares, as empresas têm sido orientadas para evitarem certos comportamentos que até então eram costumeiros.
Recentemente publicada em seu site, a agência americana CISA (Cybersecurity and Infrastructure Security Agency) indicou determinadas práticas que são consideradas ruins para a segurança de uma organização, tendo um potencial significativo de impactar toda uma infraestrutura.
Embora tenha sido indicado por uma agência americana, é importante que as organizações brasileiras tenham a consciência de que cybersegurança é o mais novo investimento mundial. Portanto, nada impede que busquemos em orientações internacionais sugestões de boas práticas.
Quais práticas foram elencadas pela CISA?
Algumas destas práticas foram elencadas por representar um alto risco para estrutura de uma organização. Mesmo que seu negócio tenha tomado todas as medidas para evita-los, pode ser que seu fornecedor tenha uma delas como realidade e, desta forma, representar um risco também para o seu negócio.
1. Softwares sem suporte ? ou seja, sistemas que ainda não tenham adotado medidas técnicas suficientes para assegurar integridade. Essa vulnerabilidade pode ser encontrada em sistemas que se utilizam da internet para funcionamento;
2. Usar senhas conhecidas/padronizadas ? não ter um controle rígido de acesso representa uma vulnerabilidade e um risco. É preciso geri-los.
3. Autenticação de um fator ? a autenticação por dois fatores está cada vez mais popular. É uma medida de segurança que somente permite acesso ao sistema depois de incluir uma informação adicional. Ou seja, insere o usuário, senha e depois é requerido uma informação a mais.
É importante lembrar: estes são alguns exemplos de práticas que podem colocar em risco o seu negócio. Para que se tenha uma visão geral e identifique outras práticas, é essencial uma gestão completa e um mapeamento detalhado de todos os setores da empresa.