{"id":17902,"date":"2021-08-11T12:40:54","date_gmt":"2021-08-11T15:40:54","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=17902"},"modified":"2021-08-11T12:40:54","modified_gmt":"2021-08-11T15:40:54","slug":"equipes-ti-autoriza-funcionarios-nao-atualizar-software","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/equipes-ti-autoriza-funcionarios-nao-atualizar-software\/17902\/","title":{"rendered":"Quase metade das equipes de TI autoriza funcion\u00e1rios a n\u00e3o atualizar software"},"content":{"rendered":"<p>Cerca de 25% dos funcion\u00e1rios brasileiros j\u00e1 reclamaram com a equipe de TI sobre a necessidade ou a frequ\u00eancia das atualiza\u00e7\u00f5es de programas em seus dispositivos corporativos. Surpreendentemente, mais de 40% tiveram autoriza\u00e7\u00e3o para negar a instala\u00e7\u00e3o de um software espec\u00edfico ou sistema operacional. Estas s\u00e3o algumas das conclus\u00f5es da campanha \u201c<a href=\"https:\/\/www.kaspersky.com\/blog\/device-updates-report\/\" target=\"_blank\" rel=\"noopener nofollow\">Dor de Cabe\u00e7a\u201d<\/a> da Kaspersky, que estuda o comportamento dos usu\u00e1rios durante a atualiza\u00e7\u00e3o de seus dispositivos.<\/p>\n<p>Al\u00e9m de trazerem novas funcionalidades e resolver bugs no sistema, as atualiza\u00e7\u00f5es tem papel importante na seguran\u00e7a corporativa: a corre\u00e7\u00e3o de vulnerabilidades. Essas brechas em programas ou sistemas operacionais permitem a pessoas n\u00e3o-autorizadas obter acesso \u00e0 rede da empresa ou a dados confidenciais das organiza\u00e7\u00f5es.<\/p>\n<p>Neste contexto, \u00e9 preocupante que as equipes de TI autorizem funcion\u00e1rios a manter sistemas desatualizados. Dos 25% dos entrevistados no Brasil que reclamaram das atualiza\u00e7\u00f5es, fez-se dois questionamentos adicionais: se foram autorizados a pular as atualiza\u00e7\u00f5es (44% sim); e se puderam escolher quais atualiza\u00e7\u00f5es seriam feitas (54% puderam escolher).<\/p>\n<p>Roberto Rebou\u00e7as, gerente-executivo da Kaspersky no Brasil, explica que, ao permitir a exist\u00eancia de vers\u00f5es antigas nos dispositivos corporativos, as equipes de TI acabam criando elos fracos na seguran\u00e7a das organiza\u00e7\u00f5es \u2013 \u00e9 como ter uma corrente com um elo remendado e usar uma abra\u00e7adeira de nylon para evitar a substitui\u00e7\u00e3o da corrente.<\/p>\n<p><img decoding=\"async\" class=\"alignnone size-full\" src=\"https:\/\/www.kaspersky.com.br\/content\/pt-br\/images\/repository\/pr\/2021\/quase-metade-das-equipes-de-ti-autoriza-funcionarios-a-nao-atualizar-software.png\" width=\"988\" height=\"738\"><\/p>\n<p>\u201cPara quem n\u00e3o lembra, a epidemia do <a href=\"https:\/\/www.kaspersky.com.br\/blog\/wannacry-is-still-alive\/11120\/\" target=\"_blank\" rel=\"noopener\">WannaCry<\/a>, ransomware que explodiu em 2017 e gerou perdas de $ 4 bilh\u00f5es de d\u00f3lares em 150 pa\u00edses, teve sua dissemina\u00e7\u00e3o massiva por causa de uma vulnerabilidade \u2013 que tinha corre\u00e7\u00e3o, mas poucas empresas haviam instalado. Quatro anos depois, nosso relat\u00f3rio de ransomware mostra que esta amea\u00e7a ainda representa 16% das detec\u00e7\u00f5es em 2020. A raz\u00e3o do Wannacry ainda ser popular \u00e9 porque as empresas est\u00e3o com seus port\u00f5es usando a corrente quebrada com uma abra\u00e7adeira de nylon \u2013 significa colocar uma placa \u201cseja bem-vindo ladr\u00e3o\u201d, explica Rebou\u00e7as.<\/p>\n<p>O executivo ressalta que seguran\u00e7a de alto n\u00edvel \u00e9 feita em camadas e cada pe\u00e7a precisa ser forte para que a prote\u00e7\u00e3o final seja s\u00f3lida.<\/p>\n<h2>Dicas para seguran\u00e7a de sua empresa<\/h2>\n<ul>\n<li><a href=\"https:\/\/k-asap.com\/pt\/?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">Eduque os funcion\u00e1rios<\/a> sobre a import\u00e2ncia de atualiza\u00e7\u00f5es frequentes e explique os riscos para a empresa caso os cibercriminosos explorem essas falhas.<\/li>\n<li>Crie pol\u00edticas em seu sistema de seguran\u00e7a para for\u00e7ar a atualiza\u00e7\u00e3o, caso o funcion\u00e1rio n\u00e3o o fa\u00e7a depois de um per\u00edodo determinado.<br>\nTenha uma <a href=\"https:\/\/www.kaspersky.com.br\/enterprise-security\/managed-detection-and-response?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a com tecnologias de detec\u00e7\u00e3o de malware<\/a> por comportamento e preven\u00e7\u00e3o de exploit (malware que explora vulnerabilidades). Com elas, h\u00e1 a possibilidade de detectar e bloquear golpes que exploram vulnerabilidades desconhecidas (0-day).<\/li>\n<li>Mantenha uma <a href=\"https:\/\/k-asap.com\/pt\/?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">rotina de treinamentos de conscientiza\u00e7\u00e3o em seguran\u00e7a<\/a> para todos os funcion\u00e1rios para garantir que boas pr\u00e1ticas sejam sempre aplicadas \u2013 como a atualiza\u00e7\u00e3o dos programas nos dispositivos corporativos.<\/li>\n<li>Ative o recurso de avalia\u00e7\u00e3o de vulnerabilidades e gerenciamento de corre\u00e7\u00f5es (patches) para automatizar este processo e liberar a equipe de TI para tarefas mais estrat\u00e9gicas.<\/li>\n<li>Para os sistemas legados e sem suporte (como o Windows 7), \u00e9 recomendado que as organiza\u00e7\u00f5es mantenham estes equipamentos em rede exclusiva (e separada da principal) e aplique medidas adicionais de prote\u00e7\u00e3o, como a cria\u00e7\u00e3o de uma lista de processos permitidos com as fun\u00e7\u00f5es que o equipamento poder\u00e1 executar. Qualquer outra tarefa ser\u00e1 bloqueada por padr\u00e3o (default deny).<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-gartner\">\n","protected":false},"excerpt":{"rendered":"<p>Decis\u00e3o cria elos fracos na prote\u00e7\u00e3o de empresas; veja quais medidas de seguran\u00e7a devem ser tomadas.<\/p>\n","protected":false},"author":61,"featured_media":17516,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1655,14],"tags":[799,1185,1352,73,1951],"class_list":{"0":"post-17902","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-news","10":"tag-b2b","11":"tag-business","12":"tag-itsec","13":"tag-patches","14":"tag-updates"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/equipes-ti-autoriza-funcionarios-nao-atualizar-software\/17902\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/business\/","name":"Business"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17902","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/61"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=17902"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17902\/revisions"}],"predecessor-version":[{"id":17903,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17902\/revisions\/17903"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/17516"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=17902"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=17902"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=17902"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}