{"id":11705,"date":"2019-04-26T16:27:33","date_gmt":"2019-04-26T19:27:33","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=11705"},"modified":"2020-05-19T18:00:43","modified_gmt":"2020-05-19T21:00:43","slug":"clutter-as-cyberrisk","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/clutter-as-cyberrisk\/11705\/","title":{"rendered":"Desordem digital pode colocar seu neg\u00f3cio em risco"},"content":{"rendered":"<p>Apesar da oportunidade que temos em dissociar nossa bagun\u00e7a do mundo f\u00edsico, na maioria das vezes permitimos que ela se espalhe por nossos computadores, recursos de rede e, at\u00e9 mesmo, servi\u00e7os em nuvem. Recentemente, a empresa especializada em pesquisas de mercado online OnePoll fez um estudo comparativo que analisou a atitude das pessoas em manter a organiza\u00e7\u00e3o da geladeira e os recursos digitais no trabalho. Ou melhor, a pesquisa da OnePoll comparou os n\u00edveis de desordem.<\/p>\n<p>Os motivos para escolherem uma geladeira n\u00e3o est\u00e3o claros para mim, mas meu palpite \u00e9 que o interior de uma geladeira \u00e9 escondido, e mais f\u00e1cil de manter longe dos olhares dos curiosos, assim como, a bagun\u00e7a digital. Eu li o <a href=\"https:\/\/www.kaspersky.com\/blog\/digital-clutter\/\" target=\"_blank\" rel=\"noopener nofollow\">relat\u00f3rio<\/a> com bastante interesse e aprendi, por exemplo, que mais de um ter\u00e7o dos entrevistados j\u00e1 trope\u00e7ou com dados confidenciais de seus colegas no trabalho. E outro ter\u00e7o ainda podia acessar dados de empregadores anteriores. Devido essas descobertas, eu me lembrei de tr\u00eas casos reais que vivi. S\u00e3o ilustrativos para entender os perigos da desordem digital, por isso, decidi compartilh\u00e1-los nesta publica\u00e7\u00e3o.<\/p>\n<h3>1. A esta\u00e7\u00e3o de trabalho remota<\/h3>\n<p>H\u00e1 alguns anos, trabalhei para uma pequena empresa de integra\u00e7\u00e3o de sistemas na qual uma das minhas atribui\u00e7\u00f5es era escrever textos de lan\u00e7amento e divulga\u00e7\u00e3o sobre os produtos de software. Para poupar minha esta\u00e7\u00e3o de trabalho da carga desnecess\u00e1ria de ciclos repetidos de instala\u00e7\u00e3o e remo\u00e7\u00e3o de programas, solicitei uma m\u00e1quina virtual (MV). Ela pode ser resetada facilmente para manter um sistema limpo e eficiente. Us\u00e1-la tamb\u00e9m parece ser uma medida de seguran\u00e7a razo\u00e1vel \u2013 se estiver bem configurada, \u00e9 claro.<\/p>\n<p>Meu pedido foi atendido \u2013 em parte. A empresa forneceu uma MV, mas apenas uma para ser compartilhada entre toda a equipe. E o pior, ainda estava conectada \u00e0 rede corporativa. Ocasionalmente, tivemos que compartilhar <em>printscreens<\/em>. Para ser honesto, esse n\u00e3o era o problema real.<\/p>\n<p>O problema \u00e9 que sai da empresa h\u00e1 mais de cinco anos, mas a m\u00e1quina virtual ainda est\u00e1 funcionando. Continua dispon\u00edvel no mesmo endere\u00e7o e admite as mesmas credenciais de acesso. Com minha cabe\u00e7a focada em ciberseguran\u00e7a \u2013 mais do que o departamento de TI da empresa, aparentemente \u2013 fiz meu login. Pude ver os arquivos em que as pessoas estavam trabalhando e, claro, imediatamente enviei uma recomenda\u00e7\u00e3o, usando uma impressora compartilhada da empresa: Altere a senha da MV! E, se voc\u00ea tamb\u00e9m est\u00e1 nessa, isole a m\u00e1quina virtual da rede corporativa!<\/p>\n<h3>2. O arquivo \u00f3rf\u00e3o<\/h3>\n<p>Por alguns anos, como autor freelancer, trabalhei com uma empresa que estava seriamente preocupada com sua seguran\u00e7a f\u00edsica. Para minha entrada ser permitida, tive de notificar um dos seus funcion\u00e1rios, que deixaria uma autoriza\u00e7\u00e3o com os meus dados de passaporte (passaportes s\u00e3o a principal forma de identifica\u00e7\u00e3o na R\u00fassia) na recep\u00e7\u00e3o.<\/p>\n<p>Em algum momento, meu passaporte venceu e tive que substitu\u00ed-lo. Enviei uma mensagem ao editor para atualizar os meus dados e ele respondeu: \u201cN\u00e3o tenho tempo, fa\u00e7a voc\u00ea mesmo\u201d, e me encaminhou link para um documento do Google com uma lista completa de autores, datas de nascimento e n\u00fameros de passaportes. Tentei explicar para ele minhas preocupa\u00e7\u00f5es sobre ciberseguran\u00e7a, mas ainda estava ocupado demais para ouvi-las.<\/p>\n<p>O problema \u00e9 que o arquivo ainda est\u00e1 l\u00e1. Ainda est\u00e1 dispon\u00edvel para qualquer pessoa que tenha o link. Ningu\u00e9m pode excluir nenhuma informa\u00e7\u00e3o, mas qualquer pessoa pode visualizar o hist\u00f3rico de edi\u00e7\u00e3o e ver todas as altera\u00e7\u00f5es feitas. O dono da conta tamb\u00e9m n\u00e3o pode fazer nada a respeito, pois esqueceu suas credenciais de acesso e alterou seu endere\u00e7o de e-mail h\u00e1 muito tempo.<\/p>\n<h3>3. O disco r\u00edgido antigo<\/h3>\n<p>Tenho um hobby de colecionar hardware de computadores antigos. Costumo compr\u00e1-los por pouco em feiras de rua. Recentemente, comprei uns restos de sistemas. O vendedor me disse que eram lixo, e seu vizinho havia lhe pedido para jog\u00e1-los fora, caso ningu\u00e9m o quisesse.<\/p>\n<p>Por meio de um teste funcional, iniciei o disco r\u00edgido apenas para ver o que ele tinha. Al\u00e9m das coisas pessoais do dono, havia uma pasta chamada \u201ctrabalho\u201d contendo informa\u00e7\u00f5es de \u201ccota\u00e7\u00f5es de pre\u00e7o\u201d e \u201ccontratos\u201d, todos marcados como \u201cconfidenciais\u201d. Os \u00faltimos com datas referentes a agosto de 2018.<\/p>\n<p>N\u00e3o sei se o propriet\u00e1rio anterior usou o antigo PC para trabalhar em casa ou apenas para armazenar os arquivos dele, mas certamente n\u00e3o se importava com as consequ\u00eancias de distribuir essas informa\u00e7\u00f5es. Formatei tudo, claro.<\/p>\n<p>\u00c9 claro que eu n\u00e3o consegui vasculhar as geladeiras desses indiv\u00edduos e empresas, mas, a julgar pelo relat\u00f3rio mencionado, certamente encontraria horrores como comida mofada e imposs\u00edvel de identificar. S\u00f3 de pensar nos dados confidenciais que povoam documentos e HDs abandonados, e ainda, nos antigos funcion\u00e1rios com privil\u00e9gios de acesso aos recursos corporativos, sinto um arrepio. E, infelizmente, este <a href=\"https:\/\/www.kaspersky.com\/blog\/digital-clutter\/\" target=\"_blank\" rel=\"noopener nofollow\">relat\u00f3rio<\/a> corrobora essas preocupa\u00e7\u00f5es.<br>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-gartner\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tr\u00eas hist\u00f3rias reais que mostram como a desordem digital pode colocar seu neg\u00f3cio em risco.<\/p>\n","protected":false},"author":700,"featured_media":11706,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[14],"tags":[1185],"class_list":{"0":"post-11705","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-business"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/clutter-as-cyberrisk\/11705\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/clutter-as-cyberrisk\/15672\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/clutter-as-cyberrisk\/13207\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/clutter-as-cyberrisk\/17583\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/clutter-as-cyberrisk\/15729\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/clutter-as-cyberrisk\/14442\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/clutter-as-cyberrisk\/18322\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/clutter-as-cyberrisk\/17233\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/clutter-as-cyberrisk\/22660\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/clutter-as-cyberrisk\/5902\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/clutter-as-cyberrisk\/26775\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/clutter-as-cyberrisk\/10777\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/clutter-as-cyberrisk\/19094\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/clutter-as-cyberrisk\/23126\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/clutter-as-cyberrisk\/18316\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/clutter-as-cyberrisk\/22513\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/clutter-as-cyberrisk\/22450\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/business\/","name":"Business"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11705","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/700"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=11705"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11705\/revisions"}],"predecessor-version":[{"id":15227,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11705\/revisions\/15227"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/11706"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=11705"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=11705"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=11705"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}