Prepare-se: reduza o risco de sua operação
Você sabia que 9 em cada 10 pessoas sabem que têm comportamentos de risco online, como reutilizar senhas fracas ou compartilhar credenciais confidenciais por meio de canais não criptografados, mas continuam agindo assim?
Quando a maioria dos ataques cibernéticos tem como alvo erros humanos e hábitos ruins relacionados a senhas, as empresas devem fornecer aos colaboradores uma maneira melhor e mais segura de realizar o trabalho. Um gerenciador de senhas é a maneira mais simples e fácil de reduzir o risco de sua operação.
Melhore seus hábitos relacionados a senhas
Com uma solução como o LastPass, fica fácil criar senhas seguras e exclusivas com o gerador de senhas integrado, além da possibilidade de gerenciar e acessar suas senhas em todos os dispositivos e navegadores.
As senhas também precisam ser trocadas regularmente. Afinal, 87% dos serviços nem sabem se sofreram uma violação de dados*. Com o LastPass, as empresas conseguem conferir e identificar senhas reutilizadas e comprometidas em um painel de segurança bem prático e monitorar a dark web.
Tenha cuidado com o que e como você compartilha
O LastPass é a maneira mais segura de compartilhar senhas com familiares, amigos e colegas de trabalho, pois você as compartilhará com usuários confiáveis por meio de uma rede criptografada — em vez de compartilhar por meio de canais não criptografados, como mensagem de texto, e-mail ou Slack.
Os administradores do LastPass Families e Business também têm maior controle sobre o compartilhamento para garantir que apenas alguns usuários possam acessar ou visualizar determinadas credenciais.
Para famílias, isso pode englobar o compartilhamento de credenciais de entretenimento com todos os membros e o compartilhamento de senhas financeiras apenas com o cônjuge. Para empresas, os administradores podem restringir o acesso dos usuários a aplicativos específicos, para que os colaboradores não possam fazer login em aplicativos confidenciais.
Prepare-se: vá além com a autenticação multifator
Embora uma senha forte proteja uma conta, um hacker ainda pode obter acesso por meio de phishing ou engenharia social. A autenticação multifator (MFA) adiciona outra etapa ao processo de login para proteger contas de alto risco e aplicativos fora da nuvem, como VPNs, estações de trabalho e muito mais.
As empresas podem aumentar ainda mais a segurança com MFA adaptativa, que exige que o usuário se autentique por meio de fatores contextuais — localização, tipo de dispositivo, horário de acesso, endereço IP — que são designados pelos administradores de TI.
No entanto, a MFA é apenas o começo. Vá além com a MFA dando adeus às senhas com o LastPass.
O login sem senha permite logins mais seguros e descomplicados em seu cofre do LastPass. Usuários de computador podem fazer login por meio do aplicativo LastPass Authenticator ou autenticadores com certificação FIDO2, incluindo biometria do dispositivo e chaves físicas, enquanto usuários de dispositivos móveis podem aproveitar a tecnologia integrada de reconhecimento facial ou de impressão digital do dispositivo móvel para acessar o cofre.
Prepare-se: proteja-se contra negócios de phishing
Como você sabe se suas senhas antigas atendem aos requisitos de segurança modernos? Você sabe se suas informações/credenciais pessoais ou profissionais foram comprometidas e estão sendo compartilhadas e vendidas na dark web?
Ao combinar o gerenciamento de senhas com o conhecimento em cibersegurança, você pode manter seus colaboradores informados e cientes da integridade, do comportamento e dos riscos das próprias senhas.
Monitore suas senhas em risco
O painel de segurança do LastPass é a sua central de controle de segurança digital. A partir dele, você pode monitorar a segurança de suas senhas e ficar alerta sobre combinações de nome de usuário/senha e endereços de e-mail comprometidos na dark web.
No painel, os administradores do LastPass Families e Business têm uma visão geral e abrangente de toda a conta, podendo supervisionar e abordar os comportamentos relacionados a senhas dos usuários. Se um risco for identificado, eles podem trabalhar para abordá-lo e remediá-lo o mais rápido possível.
Reconheça e denuncie ataques de phishing
Ataques de phishing (por e-mail), smishing (por mensagens de texto ou SMS) e vishing (por chamadas) estão cada vez mais sofisticados e mais difíceis de serem reconhecidos – até que o roubo de dados acontece.
Forneça instruções básicas a colaboradores e familiares:
- Conferir o endereço de e-mail do remetente
- Ter atenção a e-mails mal escritos ou com erros ortográficos.
- Nunca aceitar solicitações de autenticação multifator que não tenham sido iniciadas por eles mesmos.
- Denunciar e-mails suspeitos à equipe de TI.
- Implemente login sem senha ou chaves de acesso sempre que possível
Gerenciadores de senhas como o LastPass também não permitem o preenchimento automático de credenciais em sites fraudulentos ou espelhados e disponibilizam login sem senha, o que reduz drasticamente o cenário de ameaças à medida que você deixa de usar senhas!
Fontes: