{"id":19616,"date":"2022-06-30T12:29:46","date_gmt":"2022-06-30T15:29:46","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=19616"},"modified":"2022-06-30T12:29:46","modified_gmt":"2022-06-30T15:29:46","slug":"interns-as-a-cyberthreat","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/interns-as-a-cyberthreat\/19616\/","title":{"rendered":"Estagi\u00e1rios e as amea\u00e7as de seguran\u00e7a escondidas"},"content":{"rendered":"<p>No per\u00edodo de f\u00e9rias prolongadas, muitas organiza\u00e7\u00f5es aceitam receber estudantes para est\u00e1gios sazonais. Isso significa que pessoas jovens e inexperientes que provavelmente n\u00e3o sabem muito sobre ciberseguran\u00e7a estar\u00e3o envolvidas nos processos do seu neg\u00f3cio.<\/p>\n<p>As organiza\u00e7\u00f5es raramente gastam tempo pensando nos riscos relacionados a isso e n\u00e3o tomam medidas de precau\u00e7\u00e3o. Os gestores dizem a si mesmos que os estagi\u00e1rios n\u00e3o ficar\u00e3o l\u00e1 por muito tempo e que \u00e9 improv\u00e1vel que tenham acesso a qualquer informa\u00e7\u00e3o confidencial. Isso \u00e9 verdade, mas n\u00e3o significa que devam ignorar o fato de que estagi\u00e1rios inexperientes sem conhecimento adequado podem comprometer gravemente sua organiza\u00e7\u00e3o apenas clicando em um link de phishing, definindo senhas fracas em suas contas de trabalho ou sendo v\u00edtimas de truques de engenharia social. Para evitar que qualquer uma dessas coisas aconte\u00e7a, aqui est\u00e3o algumas recomenda\u00e7\u00f5es para prestar aten\u00e7\u00e3o especial.<\/p>\n<h2>Sess\u00f5es de orienta\u00e7\u00e3o<\/h2>\n<p>Antes de conceder aos seus estagi\u00e1rios acesso \u00e0 infraestrutura e aos equipamentos da organiza\u00e7\u00e3o, \u00e9 uma boa ideia familiariz\u00e1-los com o essencial. Em primeiro lugar, explique os padr\u00f5es aceitos pela organiza\u00e7\u00e3o sobre pol\u00edticas de seguran\u00e7a, autentica\u00e7\u00e3o de dois fatores e senhas.<\/p>\n<p>Quando voc\u00ea envolve estagi\u00e1rios em suas opera\u00e7\u00f5es, eles precisam definir as credenciais de acesso aos sistemas. E embora a seguran\u00e7a da senha pare\u00e7a ser um t\u00f3pico bem discutido, pode ser que um novato n\u00e3o saiba que n\u00e3o deve usar a <a href=\"https:\/\/www.kaspersky.com.br\/blog\/working-with-freelances-dangers\/18942\/\" target=\"_blank\" rel=\"noopener\">mesma senha<\/a> para v\u00e1rios servi\u00e7os e, ainda pior, nem saibam exatamente o que significa \u201csenha forte\u201d.<\/p>\n<h2>Princ\u00edpio do privil\u00e9gio m\u00ednimo<\/h2>\n<p>Ao conceder aos estagi\u00e1rios acesso aos recursos da organiza\u00e7\u00e3o, voc\u00ea deve seguir o princ\u00edpio do privil\u00e9gio m\u00ednimo, que significa que todos tenham apenas o n\u00edvel de acesso m\u00ednimo necess\u00e1rio para realizar seus trabalhos. Este \u00e9 realmente um bom princ\u00edpio a ser seguido em geral, mas \u00e9 especialmente importante quando voc\u00ea est\u00e1 trabalhando com estagi\u00e1rios.<\/p>\n<h2>Acordos de confidencialidade<\/h2>\n<p>Muitas organiza\u00e7\u00f5es assinam acordos de confidencialidade com seus estagi\u00e1rios, mais uma vez porque acreditam que eles ter\u00e3o apenas um papel menor e tempor\u00e1rio. No entanto, \u00e9 uma boa ideia faz\u00ea-lo. Mesmo que os estagi\u00e1rios n\u00e3o se aproximem de nenhum segredo corporativo, assinar um documento do tipo \u00e9 uma \u00f3tima maneira de transmitir a esses funcion\u00e1rios novatos que eles n\u00e3o devem falar sobre processos de neg\u00f3cios em conversas pessoais.<\/p>\n<h2>Informa\u00e7\u00f5es de seguran\u00e7a em suas contas pessoais de m\u00eddias sociais<\/h2>\n<p>Os estagi\u00e1rios s\u00e3o em sua maioria jovens, e os jovens de hoje tendem a narrar suas vidas nas redes sociais. \u00c9 f\u00e1cil imaginar como estar\u00e3o ansiosos para postar sobre algo t\u00e3o significativo para eles quanto seu primeiro emprego.<\/p>\n<p>Por um lado, a organiza\u00e7\u00e3o pode definitivamente se beneficiar se os estagi\u00e1rios falarem animadamente nas m\u00eddias sociais sobre o qu\u00e3o interessante \u00e9 seu trabalho. Mas, por outro lado, os estagi\u00e1rios podem divulgar inadvertidamente informa\u00e7\u00f5es importantes em suas postagens \u2013 por exemplo, se tirarem selfies com documentos internos por tr\u00e1s deles.<\/p>\n<p>\u00c9 por isso que recomendamos que voc\u00ea explique claramente aos seus estagi\u00e1rios como funciona a pol\u00edtica de sua organiza\u00e7\u00e3o sobre o uso de m\u00eddia social. Mas tente n\u00e3o enviar instru\u00e7\u00f5es longas por e-mail, pois as chances de serem lidas de A a Z ser\u00e3o muito baixas. Uma abordagem mais eficaz \u00e9 dar um briefing verbal.<\/p>\n<h2>Acesso aos recursos do trabalho ap\u00f3s o fim do contrato<\/h2>\n<p>Todas as coisas boas devem chegar ao fim \u2013 incluindo est\u00e1gios. Alguns alunos podem ficar com voc\u00ea al\u00e9m do est\u00e1gio, mas alguns inevitavelmente v\u00e3o embora. Preste aten\u00e7\u00e3o especial aos que partem. Certifique-se de revogar todo o acesso aos recursos internos da organiza\u00e7\u00e3o ap\u00f3s a sa\u00edda do estagi\u00e1rio para evitar uma vulnerabilidade em potencial.<\/p>\n<h2>Treinamento dos estagi\u00e1rios aos conceitos b\u00e1sicos de ciberseguran\u00e7a<\/h2>\n<p>Como regra geral, recomendamos treinar todos os funcion\u00e1rios sobre os conceitos b\u00e1sicos de ciberseguran\u00e7a. No entanto, os estagi\u00e1rios raramente s\u00e3o inclu\u00eddos em tais sess\u00f5es de treinamento. Isto \u00e9 um erro. Os estagi\u00e1rios treinados ajudar\u00e3o a mitigar os riscos \u00e0 sua pr\u00f3pria ciberseguran\u00e7a e, ao mesmo tempo, ser\u00e1 uma li\u00e7\u00e3o importante que eles levar\u00e3o para as pr\u00f3ximas oportunidades profissionais.<\/p>\n<p>Voc\u00ea nem precisa investir recursos significativos neste treinamento. Existem alguns materiais online de c\u00f3digo aberto que abordam os conceitos b\u00e1sicos de ciberseguran\u00e7a que voc\u00ea pode compartilhar com seus estagi\u00e1rios. Por exemplo, para ajudar as organiza\u00e7\u00f5es a tornar seus funcion\u00e1rios mais resilientes a ataques cibern\u00e9ticos, lan\u00e7amos recentemente um\u00a0 <a href=\"https:\/\/go.kaspersky.com\/pt_br_kasapr?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=br_wpplaceholder_nv0092&amp;utm_content=link&amp;utm_term=br_kdaily_organic_qcy92t71xfujuzx\" target=\"_blank\" rel=\"noopener nofollow\">curso online<\/a> gratuito \u2014 parte de nossa Kaspersky Automated Security Awareness Platform (ASAP) \u2014 sobre como usar as redes sociais e evitar cair em golpes de engenharia social.<\/p>\n<p><a href=\"https:\/\/k-asap.com\/pt?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" class=\"aligncenter wp-image-14834 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/04\/15080845\/human-factor-weakest-link-desktop-br.png\" alt=\"Incentive a consci\u00eancia sobre ciberseguran\u00e7a em sua empresa\" width=\"1340\" height=\"400\"><\/a><\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Como um estagi\u00e1rio pode ser uma amea\u00e7a \u00e0 ciberseguran\u00e7a da sua organiza\u00e7\u00e3o e o que voc\u00ea pode fazer a respeito.<\/p>\n","protected":false},"author":2684,"featured_media":19621,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1656],"tags":[2760,3018,3017,1212,102],"class_list":{"0":"post-19616","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-smb","9":"tag-empregados","10":"tag-estagiarios","11":"tag-estudantes","12":"tag-funcionarios","13":"tag-senhas"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/interns-as-a-cyberthreat\/19616\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/interns-as-a-cyberthreat\/24295\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/interns-as-a-cyberthreat\/19763\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/interns-as-a-cyberthreat\/9977\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/interns-as-a-cyberthreat\/26648\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/interns-as-a-cyberthreat\/24592\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/interns-as-a-cyberthreat\/27306\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/interns-as-a-cyberthreat\/33334\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/interns-as-a-cyberthreat\/10781\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/interns-as-a-cyberthreat\/44621\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/interns-as-a-cyberthreat\/19065\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/interns-as-a-cyberthreat\/28939\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/interns-as-a-cyberthreat\/30662\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/interns-as-a-cyberthreat\/30411\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/funcionarios\/","name":"funcion\u00e1rios"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19616","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2684"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=19616"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19616\/revisions"}],"predecessor-version":[{"id":19624,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19616\/revisions\/19624"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/19621"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=19616"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=19616"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=19616"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}