Pular para o conteúdo
    ← Todos os Insights

    Segurança da informação

    Como proteger sua empresa contra ransomware: prevenção, backup e controle de acessos

    Entenda como reduzir o risco de ransomware na sua empresa com controle de acessos, atualizações, proteção de rede e backups testados.

    Thiago Henrique ·

    Ilustração sobre proteção contra ransomware e recuperação de dados, mostrando arquivos bloqueados por corrente e cadeado ao lado de uma cópia de backup disponível para restauração.

    Uma empresa pode ter computadores funcionando, acesso à internet e antivírus instalado sem saber como continuaria trabalhando se seus arquivos ficassem indisponíveis.

    A proteção contra ransomware começa por uma pergunta prática: quais sistemas e dados são essenciais para a operação e como eles estão protegidos?

    Neste artigo, apresentamos pontos que ajudam a organizar essa avaliação, desde os acessos dos usuários até a recuperação dos backups.

    O que é ransomware e como ele afeta uma empresa?

    Ransomware é um tipo de código malicioso que pode bloquear o acesso a dados e sistemas, geralmente por meio de criptografia, acompanhado de uma exigência de pagamento.

    Para uma empresa, isso pode significar a interrupção de atividades que dependem de arquivos compartilhados, documentos e aplicações. O CERT.br destaca que links ou anexos maliciosos e vulnerabilidades em sistemas desatualizados estão entre as formas de infecção. O pagamento de resgate não garante a recuperação dos dados. Fonte: CERT.br

    O impacto deve ser analisado conforme a rotina do negócio. Um escritório que depende de documentos compartilhados tem necessidades diferentes de uma empresa cuja operação está concentrada em um sistema de pedidos.

    Por que a proteção precisa combinar várias medidas?

    A proteção de dispositivos é uma parte do trabalho. Contas, permissões, atualizações e configuração dos serviços também precisam de atenção.

    A orientação do CERT.br é adotar medidas que se complementem. Isso inclui reduzir acessos desnecessários e conceder somente as permissões exigidas por cada função, inclusive às contas utilizadas por serviços e backups. Fonte: CERT.br — Como se proteger

    Na avaliação do ambiente, algumas perguntas ajudam a identificar prioridades:

    • Existem contas de pessoas que já saíram da empresa?

    • Os usuários precisam de todas as permissões que possuem?

    • Quem administra os servidores e os backups?

    • Há sistemas desatualizados sem um responsável definido?

    • As configurações de segurança acompanham as mudanças na equipe?

    O objetivo é transformar essas respostas em ações com responsáveis e prioridades.

    Qual é o papel do firewall e da segmentação?

    O firewall permite controlar comunicações entre redes. A segmentação separa ambientes e restringe os caminhos disponíveis entre eles, podendo dificultar a propagação de um ataque. A CISA recomenda segmentação como parte das medidas de prevenção contra ransomware. Fonte: CISA

    Uma revisão pode começar pela identificação dos sistemas que precisam se comunicar e dos acessos remotos realmente necessários.

    Ter o equipamento instalado não encerra essa análise: as regras precisam corresponder à operação. Antes de alterar configurações, é necessário considerar quais aplicações e usuários dependem de cada conexão.

    Backup: o que precisa ser conferido?

    Um registro de execução bem-sucedida não responde sozinho se a empresa conseguirá retomar suas atividades.

    A CISA recomenda manter backups protegidos, incluindo cópias offline, e testar regularmente sua disponibilidade e integridade. Backups acessíveis a partir de sistemas comprometidos também podem ser alvo de exclusão ou criptografia. Fonte: CISA — Guia StopRansomware

    Por isso, a revisão deve esclarecer:

    • Quais dados e sistemas estão incluídos nas cópias?

    • Quem pode acessar, alterar ou excluir os backups?

    • Existe uma cópia separada do ambiente de produção?

    • Quando foi realizado o último teste de restauração?

    • Quanto tempo a recuperação levou?

    • Quem verificou se os arquivos ou sistemas restaurados funcionavam?

    Imagine um teste em que os arquivos são recuperados, mas ninguém confirma se a aplicação consegue utilizá-los. O procedimento ainda deixa uma dúvida importante sobre a retomada da operação.

    O teste deve corresponder ao que a empresa precisa recuperar.

    Um checklist para começar a revisão

    Use estas perguntas como ponto de partida para uma conversa com os responsáveis pela TI:

    • Temos uma relação dos sistemas essenciais ao negócio?

    • Cada sistema possui um responsável?

    • Os acessos dos usuários são revisados?

    • As atualizações são acompanhadas?

    • As regras de acesso remoto estão documentadas?

    • Sabemos quais informações estão nos backups?

    • Já verificamos a recuperação na prática?

    • A equipe sabe a quem comunicar uma suspeita?

    Respostas desconhecidas indicam pontos a investigar. O checklist não substitui uma avaliação técnica, mas ajuda a organizar a demanda.

    E se já houver suspeita de ataque?

    Uma suspeita de incidente exige avaliação própria. O CERT.br orienta priorizar o isolamento dos sistemas comprometidos e a proteção dos dados críticos, especialmente dos backups. Fonte: CERT.br — Como responder

    Acione o responsável técnico e informe os sintomas observados. A resposta a um incidente em andamento é diferente de um projeto preventivo e precisa considerar o estado do ambiente.

    Como a Install Technology pode ajudar?

    A Install Technology atua na avaliação e implantação de medidas de proteção, considerando dispositivos, permissões, configurações de rede e necessidades de backup e recuperação.

    O trabalho começa pelo entendimento do ambiente para definir prioridades e um escopo compatível com a operação da empresa.

    Sua empresa sabe quais dados conseguiria recuperar se os sistemas ficassem indisponíveis?

    Converse com a Install Technology para avaliar as necessidades de prevenção contra ransomware, controle de acessos e proteção dos backups.

    VAMOS CONVERSAR

    Conte o que sua empresa precisa.

    Conte o que sua empresa precisa. Pode ser um novo projeto, uma melhoria ou um problema de TI que precisa de atenção.

    Preencha nome e mensagem para continuar. Os dados serão incluídos na conversa do WhatsApp, onde você poderá revisar e confirmar o envio.

    Rua Pereira de Almeida, 38, Casa 01 - Rio de Janeiro

    WhatsApp: (21) 98348-4145