5 Práticas recomendadas de segurança da estação de trabalho
Esperamos que você nunca tenha experimentado a frustração total de lidar com um sistema infestado de malware. Pode levar horas para detectar e remover todos os arquivos afetados por malware em um sistema. Por esse motivo, muitos profissionais de TI preferem uma "instalação limpa", que apaga a unidade e substitui tudo o que há nela. Porém, com uma instalação limpa, você perderá todas as informações não salvas em outro lugar. Que pena. Tudo isso poderia ter sido evitado com a segurança adequada da estação de trabalho.
As cinco práticas a seguir podem ajudar a evitar possíveis problemas e aumentar a segurança de sua estação de trabalho.
1. Use uma suíte de segurança ativa
Uma suíte de segurança deve proteger seu sistema contra vírus, malware, spyware e ataques de rede. Hoje em dia, um produto que fornece apenas antivírus não é suficiente. Nem todos os programas mal-intencionados são vírus. Alguns programas se apresentam como úteis, mas são spywares. Por exemplo, um programa que se oferece para alertá-lo sobre descontos ou ofertas, mas que também monitora tudo o que você faz on-line. Seu pacote de segurança deve detectar isso e desativá-lo.
Se você usa um sistema de propriedade da empresa, o pessoal de TI provavelmente fornece um pacote de segurança. Certifique-se de que seu software de segurança esteja em execução e ativo. Se não estiver, ative-o e execute imediatamente uma varredura completa do sistema.
2. Atualize seu software
Mantenha seu sistema operacional, suíte de segurança e programas atualizados. A Microsoft lança patches na segunda terça-feira de cada mês. Se você atualiza seu próprio sistema, verifique nessa data. Se um profissional de TI gerencia suas atualizações, ele pode testar os patches da Microsoft antes de implementá-los em seu sistema, portanto, pode haver um atraso.
Muitos fornecedores de suítes de segurança lançam atualizações a cada poucas horas. Seu sistema deve receber e aplicar essas atualizações automaticamente para se proteger contra ameaças identificadas recentemente.
Os aplicativos - especialmente os programas que se conectam à Internet - também oferecem uma maneira de os invasores acessarem o seu sistema. Por exemplo, os fabricantes de Java e Flash emitem atualizações frequentes para corrigir problemas identificados nesses aplicativos. Se você usa um aplicativo, mantenha-o atualizado. Se não usar um aplicativo, desinstale-o. (Verifique com sua equipe de TI antes de fazer qualquer alteração!)
3. Deixar? Bloquear
Nunca deixe seu sistema conectado e sem supervisão. Nunca: como em... não em seu escritório no trabalho, não em sua mesa em casa e não em sua cafeteria local favorita. Nunca. Quando sair do campo de visão do dispositivo, bloqueie-o e/ou faça logout. (Na maioria dos sistemas Windows, basta pressionar Ctrl-Alt-Delete e, em seguida, Enter para bloqueá-lo. Ou, mantenha pressionada a tecla Windows e faça logout. Ou mantenha pressionada a tecla Windows e pressione L.) Configure seu sistema para bloquear e fazer logout automaticamente após alguns minutos, se não estiver em uso.
4. Não compartilhe
A menos que sua equipe de TI indique especificamente o contrário, não compartilhe seu computador com ninguém. Se você for o único a usá-lo, poderá mantê-lo seguro. Se você o entregar para a Alice, do Departamento de Contabilidade, ela pode inserir um pen drive cheio de arquivos maliciosos. Se você emprestar seu computador para o Bob, do Departamento de Marketing, para que ele faça uma apresentação em uma conferência… ele pode muito bem lhe enviar um arquivo infectado.
Quando você compartilha um arquivo, compartilhe-o a partir do sistema de arquivos compartilhados da empresa - na nuvem ou no seu servidor. Os serviços de nuvem verificam ativamente se há problemas, e seu servidor de documentos provavelmente também o faz.
Mantenha as coisas simples: não compartilhe seu sistema. Ninguém o pega emprestado - nunca.
5. Faça backup de seus dados
Faça o backup dos dados que você deseja manter. Não é necessário fazer backup do sistema operacional ou dos aplicativos - sua equipe de TI deve ser capaz de substituí-los e atualizá-los facilmente.
Mas seus dados não são substituíveis. Isso significa que seu e-mail, seus documentos, imagens, planilhas, apresentações, arquivos de áudio e vídeo - todos eles devem ter um backup.
Deve ser feito o backup de qualquer arquivo que seja importante para você. Isso também inclui aplicativos em nuvem. É verdade, só porque você armazena dados na nuvem NÃO significa que eles estão automaticamente seguros e protegidos. Se a sua empresa estiver armazenando informações críticas em um aplicativo SaaS (por exemplo, Salesforce), considere implementar uma solução de backup de nuvem para nuvem.
Com um backup, se o seu sistema for infectado - ou quando o hardware finalmente falhar - seus dados estarão seguros. Você obtém outro sistema, configura-o e começa a trabalhar. Um backup pode lhe poupar a frustração de lutar com um sistema infestado de malware.
Como está o seu desempenho nessas cinco práticas? E seus colegas? Como está o desempenho deles em cada uma dessas práticas?




