Assine
  • |BrandVoice
  • |Carreira
    • C-Suite
    • Leading the future
  • |Colunas
  • |Eventos
  • |Forbes Agro
    • Agroround
  • |Forbes Cast
  • |Forbes Collab
  • |Forbes Life
  • |Forbes Money
    • Forbes MKT
    • Bilionários
  • |Forbes Motors
  • |Forbes Mulher
    • Minha Jornada
    • Mulheres de sucesso
  • |Forbes Saúde
  • |Forb(ESG)
    • Schneider Electric Voice
  • |Forbes Store
  • |Forbes Tech
  • |Forbes WSB
  • |Geral
  • |Infomercial
  • |Listas
    • Agro100
      • Agro100 2023
      • Agro100 2022
    • Bilionários Brasileiros
      • 2023
      • 2022
      • 2021
    • Bilionários do mundo
      • BILIONÁRIOS DO MUNDO 2024
      • Bilionários do mundo 2023
      • Bilionários do mundo 2022
    • Forbes 50+
      • Forbes 50+ 2024
      • FORBES 50+ 2023
      • Forbes 50+ 2022
      • Forbes 50+ 2021
    • Heart Billions
    • Melhores CIOs do Brasil 2024
    • Mulheres de sucesso
    • Under 30
      • Under 30 2024
      • Under 30 2023
      • Under 30 2022
      • Under 30 2021
      • Under 30 2020
      • Under 30 2019
      • Under 30 2018
      • Under 30 2017
      • Under 30 2016
      • Under 30 2015
      • Under 30 2014
  • |Últimas notícias
  • |Under 30
    • Under 30 2024
    • Under 30 2023
    • Under 30 2022
    • Under 30 2021
    • Under 30 2020
    • Under 30 2019
    • Under 30 2018
    • Under 30 2017
    • Under 30 2016
    • Under 30 2015
    • Under 30 2014
  • |Anuncie na Forbes Brasil
  • |ASSINE
  • |Fale conosco
  • |Newsletter
  • |Sobre a Forbes
  • |Termos e condições
  • |Revista digital
    Seja um assinante

Início / Colunas / Agente secreto ensina a proteger CEOs de hackers

Agente do serviço secreto dos EUA ensina a proteger CEOs de hackers

Especialista diz ser preciso seguir seis passos para manter os segredos da empresa seguros

Redação
10/10/2017 Atualizado há 8 anos

Acessibilidade

A segurança digital está, atualmente, entre as principais preocupações da maioria dos negócios. No entanto, há uma área em que as empresas normalmente falham: proteger seus CEOs quando eles estão fora do escritório.

LEIA MAIS: HBO oferece US$ 250 mil como “pagamento de recompensa” a hackers

No mundo de hoje, há inúmeros e sofisticados grupos de hackers, muitos com ligações com o crime organizado, à procura de uma brecha para fraudar ou roubar informações de grandes conglomerados.

Como qualquer outro criminoso, os hackers procuram as fraquezas de seus alvos antes de atacarem. Frequentemente, o local perfeito é encontrado na segurança pessoal de grandes executivos. Um exemplo é o Darkhotel, grupo de hackers que falam coreano e que teve como vítimas inúmeros profissionais de alto escalão, por meio do Wi-Fi de hotéis entre 2010 e 2015.

Um ex-agente do Serviço Secreto norte-americano compartilhou com o portal “Entrepreneur” sua experiência no assunto, visto que era seu trabalho proteger o presidente dos Estados Unidos de ataques físicos e digitais. Do ponto de vista virtual, isso significa implementar um robusto sistema de segurança ao redor dos dispositivos e da comunicação pessoais do presidente, particularmente quando ele estava fora da Casa Branca.

VEJA TAMBÉM: Hackers descobrem novas falhas de segurança no iOS 10, da Apple

Os negócios, de startups a grandes empresas, precisam adotar uma mentalidade similar no que diz respeito a seus altos executivos, porque ataques virtuais são uma maneira barata de roubar propriedade intelectual, inteligência e até o capital da empresa.

Segundo estatísticas do FBI, ataques a emails de negócios subiram 1.300% de janeiro de 2015 a junho de 2016. Mais de 14.000 companhias norte-americanas foram vítimas, com perdas estimadas em US$ 960 milhões, entre 2013 e 2016.

Veja, na galeria de fotos abaixo, 6 passos para manter os segredos dos CEOS seguros:

  • Criar uma “lista branca” de email

Apenas um pequeno e seleto grupo de pessoas devem ter permissão para enviar emails a executivos-chave, e todos os outros endereços devem ser bloqueados. Conhecido como “whitelist” de um email, esse processo reduz bastante o risco de ataques phishing (forma de adquirir dados pessoais) a executivos.

Use ainda soluções robustas de antivírus e antiphishing para melhorar a segurança do email do CEO.
    iStock

    Criar uma “lista branca” de email

    Apenas um pequeno e seleto grupo de pessoas devem ter permissão para enviar emails a executivos-chave, e todos os outros endereços devem ser bloqueados. Conhecido como “whitelist” de um email, esse processo reduz bastante o risco de ataques phishing (forma de adquirir dados pessoais) a executivos.

    Use ainda soluções robustas de antivírus e antiphishing para melhorar a segurança do email do CEO.

  • Usar várias camadas de criptografia

Todos os executivos importantes devem ser protegidos por múltiplas camadas de criptografia. Isso funciona como uma segurança extra no caso de uma invasão aos servidores da empresa.

Todo dispositivo que se conecte ao WiFi deve ter um VPN, que irá criptografar todos os dados em trânsito. Um programa de criptografia de disco completo ou arquivo também deve ser utilizado para proteger os dados que são armazenados nesses dispositivos. A comunicação dos executivos deve estar limitada apenas a canais criptografados, como o programa de encriptação de dados PGP para email ou programas de comunicação criptografada como o Wickr Pro. Todas as sessões de internet devem ser feitas em HTTPS.
    iStock

    Usar várias camadas de criptografia

    Todos os executivos importantes devem ser protegidos por múltiplas camadas de criptografia. Isso funciona como uma segurança extra no caso de uma invasão aos servidores da empresa.

    Todo dispositivo que se conecte ao WiFi deve ter um VPN, que irá criptografar todos os dados em trânsito. Um programa de criptografia de disco completo ou arquivo também deve ser utilizado para proteger os dados que são armazenados nesses dispositivos. A comunicação dos executivos deve estar limitada apenas a canais criptografados, como o programa de encriptação de dados PGP para email ou programas de comunicação criptografada como o Wickr Pro. Todas as sessões de internet devem ser feitas em HTTPS.

  • Esvaziar o celular

Assim como o presidente dos Estados Unidos utiliza um smartphone com funcionalidade muito limitada, o celular de um CEO deve ser tão vazio quanto possível, apenas com as funcionalidades primordiais. 

Isso significa eliminar todos os aplicativos não essenciais, especialmente jogos; diminuir as opções de conectividade do celular ao desativar o Bluetooth e a conexão automática com Wi-Fi; e desativar o compartilhamento da geolocalização para todos os aplicativos (com exceção do “Find My Phone”). As redes sociais também podem apresentar riscos, mas, se o negócio da empresa depender disso, no mínimo, é preciso se assegurar de que os dados de localização estejam desligados no app (há ferramentas online que podem rastrear um usuário com base em seus dados). É preciso ainda cuidado para não compartilhar informações sensíveis demais que possam ser utilizadas contra executivos e funcionários.

Além disso, é recomendado usar redes públicas de Wi-Fi com moderação, mesmo quando estiver utilizando uma conexão VPN.
    iStock

    Esvaziar o celular

    Assim como o presidente dos Estados Unidos utiliza um smartphone com funcionalidade muito limitada, o celular de um CEO deve ser tão vazio quanto possível, apenas com as funcionalidades primordiais.

    Isso significa eliminar todos os aplicativos não essenciais, especialmente jogos; diminuir as opções de conectividade do celular ao desativar o Bluetooth e a conexão automática com Wi-Fi; e desativar o compartilhamento da geolocalização para todos os aplicativos (com exceção do “Find My Phone”). As redes sociais também podem apresentar riscos, mas, se o negócio da empresa depender disso, no mínimo, é preciso se assegurar de que os dados de localização estejam desligados no app (há ferramentas online que podem rastrear um usuário com base em seus dados). É preciso ainda cuidado para não compartilhar informações sensíveis demais que possam ser utilizadas contra executivos e funcionários.

    Além disso, é recomendado usar redes públicas de Wi-Fi com moderação, mesmo quando estiver utilizando uma conexão VPN.

  • Utilizar um dispositivo descartável

CEOs estão em maior risco quando viajam ao exterior, particularmente, para países como China e Rússia. Quando fizer essas viagens, é importante ser um pouco paranoico.

Dispositivos descartáveis, ou “celulares para viagem”, são uma maneira eficaz de reduzir o risco. Isso não é barato, mas o investimento vale a pena. Ataques de vírus e man-in-the-middle (que intercepta a comunicação entre duas pessoas) são mais prováveis durante estadias no exterior, então, ao deixar de lado um celular ou laptop após uma viagem, o executivo irá prevenir que um dispositivo infectado entre no perímetro de segurança após seu retorno.

Também é importante ter uma ferramenta remota de bloqueio e reset instalada em todos os dispositivos para o caso de eles serem perdidos ou roubados.
    iStock

    Utilizar um dispositivo descartável

    CEOs estão em maior risco quando viajam ao exterior, particularmente, para países como China e Rússia. Quando fizer essas viagens, é importante ser um pouco paranoico.

    Dispositivos descartáveis, ou “celulares para viagem”, são uma maneira eficaz de reduzir o risco. Isso não é barato, mas o investimento vale a pena. Ataques de vírus e man-in-the-middle (que intercepta a comunicação entre duas pessoas) são mais prováveis durante estadias no exterior, então, ao deixar de lado um celular ou laptop após uma viagem, o executivo irá prevenir que um dispositivo infectado entre no perímetro de segurança após seu retorno.

    Também é importante ter uma ferramenta remota de bloqueio e reset instalada em todos os dispositivos para o caso de eles serem perdidos ou roubados.

  • Anúncio publicitário
  • Fortalecer a rede de home office

O home office pode ser um alvo fácil, já que tende a ter menos segurança do que um escritório corporativo. 

No mínimo, é preciso se assegurar de ter um firewall robusto e um bom antivírus instalados. Além disso, é necessário manter todos os dispositivos atualizados em configurações de software/firmware, pacotes de segurança etc.

É recomendado ainda desativar no desktop o Java, o JavaScript e o ActiveX ou adicionar plugins bloqueadores de scripts. Configure o mesmo método de “white list” para os aplicativos, de forma que apenas apps e processos pré-aprovados possam rodar nessas máquinas. Outra sugestão é reduzir o uso do Wi-Fi o máximo possível e optar por um cabo ethernet. 

Também é inteligente ter dois planos de internet: um para a família e um exclusivamente para os negócios. Outra recomendação é usar um firewall de saída para bloquear qualquer vírus ou programas mal-intencionados. Ferramentas de segurança DNS (como um OpenDNS) irão proteger mais profundamente a conexão de internet e bloquear domínios suspeitos.
    iStock

    Fortalecer a rede de home office

    O home office pode ser um alvo fácil, já que tende a ter menos segurança do que um escritório corporativo.

    No mínimo, é preciso se assegurar de ter um firewall robusto e um bom antivírus instalados. Além disso, é necessário manter todos os dispositivos atualizados em configurações de software/firmware, pacotes de segurança etc.

    É recomendado ainda desativar no desktop o Java, o JavaScript e o ActiveX ou adicionar plugins bloqueadores de scripts. Configure o mesmo método de “white list” para os aplicativos, de forma que apenas apps e processos pré-aprovados possam rodar nessas máquinas. Outra sugestão é reduzir o uso do Wi-Fi o máximo possível e optar por um cabo ethernet.

    Também é inteligente ter dois planos de internet: um para a família e um exclusivamente para os negócios. Outra recomendação é usar um firewall de saída para bloquear qualquer vírus ou programas mal-intencionados. Ferramentas de segurança DNS (como um OpenDNS) irão proteger mais profundamente a conexão de internet e bloquear domínios suspeitos.

  • Limitar a internet das coisas

A maioria dos CEOs têm - ou terão - dispositivos “inteligentes” em suas casas, além de carros conectados, wearables e outros produtos da internet das coisas.

Isso complica o sistema de segurança, pois muitos produtos foram descobertos como sendo vulneráveis a hackers. É importante limitar o uso desses gadgets apenas a marcas bem estabelecidas e confiáveis, com segurança comprovada. Outro conselho é evitar a instalação de apps que controlam os gadgets no celular do trabalho. Além disso, é crucial manter esses dispositivos desconectados da rede de Wi-Fi. Se houver dois planos de internet instalados, o acesso deve ser apenas à rede familiar.
    iStock

    Limitar a internet das coisas

    A maioria dos CEOs têm – ou terão – dispositivos “inteligentes” em suas casas, além de carros conectados, wearables e outros produtos da internet das coisas.

    Isso complica o sistema de segurança, pois muitos produtos foram descobertos como sendo vulneráveis a hackers. É importante limitar o uso desses gadgets apenas a marcas bem estabelecidas e confiáveis, com segurança comprovada. Outro conselho é evitar a instalação de apps que controlam os gadgets no celular do trabalho. Além disso, é crucial manter esses dispositivos desconectados da rede de Wi-Fi. Se houver dois planos de internet instalados, o acesso deve ser apenas à rede familiar.

    iStock

    Criar uma “lista branca” de email

    Apenas um pequeno e seleto grupo de pessoas devem ter permissão para enviar emails a executivos-chave, e todos os outros endereços devem ser bloqueados. Conhecido como “whitelist” de um email, esse processo reduz bastante o risco de ataques phishing (forma de adquirir dados pessoais) a executivos.

    Use ainda soluções robustas de antivírus e antiphishing para melhorar a segurança do email do CEO.

    Siga o canal da Forbes no WhatsApp e receba as principais notícias de empreendedorismo, carreira, tecnologia, agro e lifestyle.

    Tópicos

    • CEOs
    • hackers

    As mais lidas agora

    • Lady Gaga integrou a lista Forbes dos músicos mais bem pagos da última década
      Forbes Mulher

      Como Lady Gaga Construiu Sua Fortuna Bilionária?

    • O gaslighting muitas vezes tem raízes na desigualdade e em estereótipos de gênero usados para manipular a realidade da vítima
      Carreira

      Como Identificar se Você Está Sofrendo Gaslighting – do Trabalho À Vida Amorosa

    • Rolex
      Forbes MKT

      Como a Rolex Domina o Mercado de Luxo por mais de 100 anos?

    • Forbes WSB - Wine, Spirits and Beers

      O Storytelling por trás dos Vinhos de Luxo Latino-Americanos

    Últimas Notícias

    • Magazine Luiza

      Magazine Luiza Amarga Queda de Mais de 60% no Lucro do 1º Tri

    • balanços

      Embalado por Balanços e Cenário Internacional, Ibovespa Avança 2%

    • Venda de Carne Bovina do Brasil Aos EUA Dispara em Abril, Diz Abiec

    • Foto: Scott Olson/Getty Images

      Trump Critica Powell por Não Cortar Juros e Minimiza Risco de Inflação

    • Bitcoin rompe a barreira dos US$ 100 mil (Foto: Agustin Marcarian / Reuters)

      Acordo Comercial entre EUA e Reino Unido Faz Bitcoin Superar US$ 100 Mil

    • Jorge Adorno/Reuters

      China Retoma Embarques de Soja Brasileira de 5 Empresas Antes de Visita de Lula, Diz Fonte

    Conteúdo publicitário

    Membros Forbes Brasil
    Faça seu login e leia a edição digital diretamente em seu dispositivo. Apenas para assinantes.
    Seja um assinante→

    Capa da edição impressa da revista ForbesCapa da edição impressa da revista ForbesCapa da edição impressa da revista ForbesCapa da edição impressa da revista ForbesCapa da edição impressa da revista ForbesCapa da edição impressa da revista Forbes
    Capa da edição impressa da revista Forbes
    Capa da edição impressa da revista Forbes
    Capa da edição impressa da revista Forbes
    Capa da edição impressa da revista Forbes
    Capa da edição impressa da revista Forbes
    Capa da edição impressa da revista Forbes

    Seja um assinante →
    logo Forbes
       — @forbesbr
      — @forbesbr
      — @forbesbr
      — yt/forbesbr
      — forbes brasil
    Forbes Br.
    + Sobre nós
    + Forbes Store
    + Revista digital
    + Anuncie
    + Contato
    Links úteis
    + Política de Privacidade
    + Newsletter
    logo Terra
    Cotações por TradingView

    © Forbes 2025. Todos os direitos reservados.