Segurança da informação
Como proteger sua empresa contra ransomware: prevenção, backup e controle de acessos
Entenda como reduzir o risco de ransomware na sua empresa com controle de acessos, atualizações, proteção de rede e backups testados.
Thiago Henrique ·

Uma empresa pode ter computadores funcionando, acesso à internet e antivírus instalado sem saber como continuaria trabalhando se seus arquivos ficassem indisponíveis.
A proteção contra ransomware começa por uma pergunta prática: quais sistemas e dados são essenciais para a operação e como eles estão protegidos?
Neste artigo, apresentamos pontos que ajudam a organizar essa avaliação, desde os acessos dos usuários até a recuperação dos backups.
O que é ransomware e como ele afeta uma empresa?
Ransomware é um tipo de código malicioso que pode bloquear o acesso a dados e sistemas, geralmente por meio de criptografia, acompanhado de uma exigência de pagamento.
Para uma empresa, isso pode significar a interrupção de atividades que dependem de arquivos compartilhados, documentos e aplicações. O CERT.br destaca que links ou anexos maliciosos e vulnerabilidades em sistemas desatualizados estão entre as formas de infecção. O pagamento de resgate não garante a recuperação dos dados. Fonte: CERT.br
O impacto deve ser analisado conforme a rotina do negócio. Um escritório que depende de documentos compartilhados tem necessidades diferentes de uma empresa cuja operação está concentrada em um sistema de pedidos.
Por que a proteção precisa combinar várias medidas?
A proteção de dispositivos é uma parte do trabalho. Contas, permissões, atualizações e configuração dos serviços também precisam de atenção.
A orientação do CERT.br é adotar medidas que se complementem. Isso inclui reduzir acessos desnecessários e conceder somente as permissões exigidas por cada função, inclusive às contas utilizadas por serviços e backups. Fonte: CERT.br — Como se proteger
Na avaliação do ambiente, algumas perguntas ajudam a identificar prioridades:
Existem contas de pessoas que já saíram da empresa?
Os usuários precisam de todas as permissões que possuem?
Quem administra os servidores e os backups?
Há sistemas desatualizados sem um responsável definido?
As configurações de segurança acompanham as mudanças na equipe?
O objetivo é transformar essas respostas em ações com responsáveis e prioridades.
Qual é o papel do firewall e da segmentação?
O firewall permite controlar comunicações entre redes. A segmentação separa ambientes e restringe os caminhos disponíveis entre eles, podendo dificultar a propagação de um ataque. A CISA recomenda segmentação como parte das medidas de prevenção contra ransomware. Fonte: CISA
Uma revisão pode começar pela identificação dos sistemas que precisam se comunicar e dos acessos remotos realmente necessários.
Ter o equipamento instalado não encerra essa análise: as regras precisam corresponder à operação. Antes de alterar configurações, é necessário considerar quais aplicações e usuários dependem de cada conexão.
Backup: o que precisa ser conferido?
Um registro de execução bem-sucedida não responde sozinho se a empresa conseguirá retomar suas atividades.
A CISA recomenda manter backups protegidos, incluindo cópias offline, e testar regularmente sua disponibilidade e integridade. Backups acessíveis a partir de sistemas comprometidos também podem ser alvo de exclusão ou criptografia. Fonte: CISA — Guia StopRansomware
Por isso, a revisão deve esclarecer:
Quais dados e sistemas estão incluídos nas cópias?
Quem pode acessar, alterar ou excluir os backups?
Existe uma cópia separada do ambiente de produção?
Quando foi realizado o último teste de restauração?
Quanto tempo a recuperação levou?
Quem verificou se os arquivos ou sistemas restaurados funcionavam?
Imagine um teste em que os arquivos são recuperados, mas ninguém confirma se a aplicação consegue utilizá-los. O procedimento ainda deixa uma dúvida importante sobre a retomada da operação.
O teste deve corresponder ao que a empresa precisa recuperar.
Um checklist para começar a revisão
Use estas perguntas como ponto de partida para uma conversa com os responsáveis pela TI:
Temos uma relação dos sistemas essenciais ao negócio?
Cada sistema possui um responsável?
Os acessos dos usuários são revisados?
As atualizações são acompanhadas?
As regras de acesso remoto estão documentadas?
Sabemos quais informações estão nos backups?
Já verificamos a recuperação na prática?
A equipe sabe a quem comunicar uma suspeita?
Respostas desconhecidas indicam pontos a investigar. O checklist não substitui uma avaliação técnica, mas ajuda a organizar a demanda.
E se já houver suspeita de ataque?
Uma suspeita de incidente exige avaliação própria. O CERT.br orienta priorizar o isolamento dos sistemas comprometidos e a proteção dos dados críticos, especialmente dos backups. Fonte: CERT.br — Como responder
Acione o responsável técnico e informe os sintomas observados. A resposta a um incidente em andamento é diferente de um projeto preventivo e precisa considerar o estado do ambiente.
Como a Install Technology pode ajudar?
A Install Technology atua na avaliação e implantação de medidas de proteção, considerando dispositivos, permissões, configurações de rede e necessidades de backup e recuperação.
O trabalho começa pelo entendimento do ambiente para definir prioridades e um escopo compatível com a operação da empresa.
Sua empresa sabe quais dados conseguiria recuperar se os sistemas ficassem indisponíveis?
Converse com a Install Technology para avaliar as necessidades de prevenção contra ransomware, controle de acessos e proteção dos backups.
