JMN Contábil

Descubra os 7 principais erros das PMEs ao usar serviços em nuvem

19 de fevereiro de 2024
Contábeis

As configurações mais tradicionais em plataformas e softwares de computadores tornam-se algo muito atraente para pequenas e médias empresas (PMEs), já que permite a competição em igualdade com concorrentes de maior porte de maneira ágil, em escala rápida e gastando pouco.

Apesar desse atrativo, a ESET, empresa em detecção de ameaças, alerta que a transformação digital também traz riscos, independentemente do tamanho das empresas, destacando pontos-chave de segurança a serem levados em consideração para evitar possíveis erros.

De acordo com a empresa, existem sete principais erros de segurança na nuvem cometidos por PMEs, veja:

  • Sem autenticação multifatorial: o roubo de senhas é algo muito comum, por isso é fundamental adicionar uma camada de autenticação;
  • Confiar em excesso no provedor de nuvem: é extremamente importante investir em controles adicionais de terceiros, não apenas deixar tudo sobre o provedor;
  • Não fazer backups: o empresário deve pensar no pior cenário possível e avaliar que uma falha no sistema ou ciberataque ao seu provedor pode afetar seus dados e na sua produtividade;
  • Não aplicar patches regularmente: a gestão dessa ferramenta é uma das melhores práticas de segurança tão importante na nuvem quanto nos demais sistemas;
  • Desconfiguração na nuvem: apesar dos serviços na nuvem serem inovadores, um enorme volume de novas funções e capacidades pode acabar criando um ambiente complexo;
  • Não supervisionar o tráfego da nuvem: fazer um monitoramento contínuo é indispensável para identificar sinais a tempo e conter ataques que possam futuramente afetar a organização;
  • Não criptografar os dados sensíveis da empresa: criptografando as informações, as PMEs garantirão que nada será utilizado, mesmo se forem obtidos, sem a sua autorização ou consentimento.

A partir desses principais erros, é aconselhável que as PMEs:

  1. Invistam em soluções de segurança de terceiros;
  2. Adicionem ferramentas de detecção e resposta expandidas ou gerenciadas;
  3. Desenvolvam e implementem um programa contínuo de aplicação de patches;
  4. Criptografam os dados em repouso e em trânsito;
  5. Definam uma política clara de controle de acesso

Com informações da assessoria da ESET

Compartilhe nas redes sociais

Facebook Twitter Linkedin
Voltar para a listagem de notícias
Fechar
Fechar

Política de Cookies

Seção 1 - O que faremos com esta informação?

Esta Política de Cookies explica o que são cookies e como os usamos. Você deve ler esta política para entender o que são cookies, como os usamos, os tipos de cookies que usamos, ou seja, as informações que coletamos usando cookies e como essas informações são usadas e como controlar as preferências de cookies. Para mais informações sobre como usamos, armazenamos e mantemos seus dados pessoais seguros, consulte nossa Política de Privacidade. Você pode, a qualquer momento, alterar ou retirar seu consentimento da Declaração de Cookies em nosso site.Saiba mais sobre quem somos, como você pode entrar em contato conosco e como processamos dados pessoais em nossa Política de Privacidade. Seu consentimento se aplica aos seguintes domínios: palmiericonsultoria.com.br

Seção 2 - Coleta de dados

Coletamos os dados do usuário conforme ele nos fornece, de forma direta ou indireta, no acesso e uso dos sites, aplicativos e serviços prestados. Utilizamos Cookies e identificadores anônimos para controle de audiência, navegação, segurança e publicidade, sendo que o usuário concorda com essa utilização ao aceitar essa Política de Privacidade.

Seção 3 - Consentimento

Como vocês obtêm meu consentimento? Quando você fornece informações pessoais como nome, telefone e endereço, para completar: uma solicitação, enviar formulário de contato, cadastrar em nossos sistemas ou procurar um contador. Após a realização de ações entendemos que você está de acordo com a coleta de dados para serem utilizados pela nossa empresa. Se pedimos por suas informações pessoais por uma razão secundária, como marketing, vamos lhe pedir diretamente por seu consentimento, ou lhe fornecer a oportunidade de dizer não. E caso você queira retirar seu consentimento, como proceder? Se após você nos fornecer seus dados, você mudar de ideia, você pode retirar o seu consentimento para que possamos entrar em contato, para a coleção de dados contínua, uso ou divulgação de suas informações, a qualquer momento, entrando em contato conosco.

Seção 4 - Divulgação

Podemos divulgar suas informações pessoais caso sejamos obrigados pela lei para fazê-lo ou se você violar nossos Termos de Serviço.

Seção 5 - Serviços de terceiros

No geral, os fornecedores terceirizados usados por nós irão apenas coletar, usar e divulgar suas informações na medida do necessário para permitir que eles realizem os serviços que eles nos fornecem. Entretanto, certos fornecedores de serviços terceirizados, tais como gateways de pagamento e outros processadores de transação de pagamento, têm suas próprias políticas de privacidade com respeito à informação que somos obrigados a fornecer para eles de suas transações relacionadas com compras. Para esses fornecedores, recomendamos que você leia suas políticas de privacidade para que você possa entender a maneira na qual suas informações pessoais serão usadas por esses fornecedores. Em particular, lembre-se que certos fornecedores podem ser localizados em ou possuir instalações que são localizadas em jurisdições diferentes que você ou nós. Assim, se você quer continuar com uma transação que envolve os serviços de um fornecedor de serviço terceirizado, então suas informações podem tornar-se sujeitas às leis da(s) jurisdição(ões) nas quais o fornecedor de serviço ou suas instalações estão localizados. Como um exemplo, se você está localizado no Canadá e sua transação é processada por um gateway de pagamento localizado nos Estados Unidos, então suas informações pessoais usadas para completar aquela transação podem estar sujeitas a divulgação sob a legislação dos Estados Unidos, incluindo o Ato Patriota. Uma vez que você deixe o site da nossa loja ou seja redirecionado para um aplicativo ou site de terceiros, você não será mais regido por essa Política de Privacidade ou pelos Termos de Serviço do nosso site. Quando você clica em links em nosso site, eles podem lhe direcionar para fora do mesmo. Não somos responsáveis pelas práticas de privacidade de outros sites e lhe incentivamos a ler as declarações de privacidade deles.

Seção 6 - Segurança

Para proteger suas informações pessoais, tomamos precauções razoáveis e seguimos as melhores práticas da indústria para nos certificar que elas não serão perdidas inadequadamente, usurpadas, acessadas, divulgadas, alteradas ou destruídas.

Seção 7 - Alterações para essa política de privacidade

Reservamos o direito de modificar essa política de privacidade a qualquer momento, então por favor, revise-a com frequência. Alterações e esclarecimentos vão surtir efeito imediatamente após sua publicação no site. Se fizermos alterações de materiais para essa política, iremos notificá-lo aqui que eles foram atualizados, para que você tenha ciência sobre quais informações coletamos, como as usamos, e sob que circunstâncias, se alguma, usamos e/ou divulgamos elas. Se nosso site for adquirido ou fundido com outra empresa, suas informações podem ser transferidas para os novos proprietários para que possamos continuar a vender produtos e serviços para você