TREINAMENTO · SEGURANÇA DA INFORMAÇÃO

Conscientização em
Segurança Cibernética

Guia completo para proteger você e a empresa contra ameaças digitais.

Por Yosef Alberti · 443sec · X2 Nova Labs

Role para baixo
TREINAMENTO · SEGURANÇA DA INFORMAÇÃO

Conscientização em Segurança Cibernética

Guia completo para proteger você e a empresa contra ameaças digitais — phishing, senhas, engenharia social e boas práticas.

Onboarding de Funcionários · 443sec · X2 Nova Labs

Por que isso importa

A maioria dos ataques começa com um erro humano. Um clique em um link malicioso, uma senha fraca, ou informações compartilhadas com a pessoa errada. Tecnologia protege sistemas, mas treinamento protege pessoas.

90%
ataques começam
com phishing
$4.5M
custo médio de
vazamento
43%
miram pequenas
empresas
95%
envolvem erro
humano
01

O que é Segurança da Informação

Segurança da Informação é o conjunto de práticas para proteger informações contra acesso não autorizado, uso indevido, divulgação, destruição ou modificação. Se baseia em três pilares:

02

Phishing — como identificar golpes

Phishing é uma tentativa de obter informações confidenciais (senhas, dados bancários) fingindo ser uma entidade confiável através de e-mails, mensagens ou sites falsos.

SINAIS DE ALERTA

Regra de ouro: Na dúvida, NÃO CLIQUE. Entre em contato diretamente com a empresa por um canal oficial para confirmar se a mensagem é legítima.

03

Senhas seguras e 2FA

SENHA FORTE O que faz uma boa senha

Nunca use: 123456, password, qwerty, abc123, senha, admin, seu nome, data de nascimento

2FA Autenticação de dois fatores

Camada extra de segurança. Mesmo que alguém descubra sua senha, ainda precisará de um código adicional.

Dica: Use um gerenciador de senhas como Bitwarden, 1Password ou LastPass. Você só precisa lembrar de UMA senha mestra.

04

Engenharia social

Técnicas de manipulação usadas para enganar pessoas e fazer com que revelem informações ou realizem ações prejudiciais. O atacante explora confiança, medo ou urgência.

Pretexting

"Sou do TI, preciso da sua senha para atualização do sistema"

Baiting

Pen drive "perdido" no estacionamento com vírus

Vishing

Phishing por telefone — "Ligação do banco"

Tailgating

Seguir funcionário autorizado para entrar em área restrita

Nenhuma instituição legítima vai pedir sua senha por telefone. Na dúvida, desligue e ligue você para o número oficial.

05

Segurança de computador e celular

COMPUTADOR
  • Mantenha sistema e apps atualizados
  • Use antivírus e mantenha-o ativo
  • Bloqueie a tela ao sair (Win + L)
  • Não instale programas não autorizados
  • Faça backup regularmente
  • Cuidado com pen drives desconhecidos
CELULAR
  • Use senha/biometria sempre
  • Apps apenas de lojas oficiais
  • Revise permissões dos apps
  • Ative "Encontrar meu dispositivo"
  • Cuidado com links no WhatsApp
  • Mantenha sistema atualizado
06

Wi-Fi público — os perigos

Redes de cafés, aeroportos, hotéis podem ser monitoradas por atacantes. Eles podem ver tudo que você faz online se a conexão não for criptografada.

NUNCA faça em Wi-Fi público: Acessar banco, fazer compras online, digitar senhas importantes, acessar sistemas da empresa sem VPN

PROTEÇÃO
07

Dados sensíveis e LGPD

A LGPD (Lei Geral de Proteção de Dados) protege dados pessoais de cidadãos brasileiros. Violações podem resultar em multas de até 2% do faturamento (máximo R$ 50 milhões).

O QUE SÃO DADOS SENSÍVEIS

Boas práticas: Não envie dados sensíveis por e-mail sem criptografia. Não deixe documentos na impressora. Destrua papéis com dados (use fragmentadora). Bloqueie a tela ao sair.

08

O que fazer em caso de incidente

SINAIS DE PROBLEMA

PASSOS IMEDIATOS:
1. NÃO entre em pânico
2. Desconecte da rede (se possível)
3. NÃO desligue o computador (pode apagar evidências)
4. Avise o TI/Segurança IMEDIATAMENTE
5. Documente o que aconteceu (prints, horários)
6. Troque senhas em outro dispositivo

Lembre-se: Relatar um incidente NÃO é motivo de punição. É melhor reportar um alarme falso do que ignorar uma ameaça real.

Regras de ouro

CHECKLIST DE SEGURANÇA