GT de Segurança e Privacidade debate ferramentas essenciais de proteção e segurança

Em março, o GT de Segurança e Privacidade de Dados da Assespro-RS contou com a apresentação de Lisandro Silva, engenheiro de segurança na Check Point Software – e também certificado pela formação em DPO da Assespro-RS –, que falou sobre “Protegendo seus ativos digitais: explorando ferramentas essenciais de proteção de segurança”.

Lisandro destacou o cenário atual com tendências de ameaças mundiais, os setores mais atacados (como educação, governo, saúde, comunicação) e que o e-mail continua sendo o principal vetor de ataque. Em 2022, por exemplo, apontou que os principais ataques foram de ransomware, comprometimento de e-mail corporativo, comprometimento de servidores e tentativas de phishing.

Em seguida, o engenheiro apresentou algumas ferramentas e processos. Mostrou o que considera necessário para se ter o básico de proteção, como solução de backup robusta, autenticação (senhas complexas, não compartilhar), treinamento e conscientização de usuários, soluções anti-ransomware, gestão de patch e prevenção de ameaças. Também destacou aquilo que entende como indispensável atualmente: next generation firewalls, MFA (segundo fator de autenticação), soluções de EDR (endpoint detection and response) e anti-phishing.

Por último, indicou o que seria, para ele, a ferramenta mais importante de todas: a conscientização. “Posso ter toda tecnologia do mundo à minha disposição, mas se tiver um usuário que não tenha consciência do que está fazendo ele pode tomar uma ação perigosa para a empresa, mesmo que não intencional, e causar um problema gigantesco”, observou. “E ele estando bem treinado, pode ainda disseminar esse conhecimento entre seus pares”.


Sobre o Grupo Assespro-RS de Segurança e Privacidade de Dados

Coordenado pelo ex-presidente da Assespro-RS, Reges Bronzatti, o Grupo Assespro-RS de Segurança e Privacidade de Dados busca ser a referência de profissionais em LGPD no Rio Grande do Sul. Por meio de reuniões mensais, atua no compartilhamento do conhecimento através de workshop, seminários, congressos, palestras e cursos.

O Grupo é aberto a qualquer pessoa, que deve contribuir com um valor semestral. Para membros de empresas associadas da Assespro-RS, o valor é reduzido em 50%. A inscrição pode ser feita pela ficha de adesão disponível neste link: www.assespro-rs.org.br/segurancaeprivacidade.