A recente violação de dados da Optus colocou a cibersegurança no radar de todos os proprietários e gestores de empresas.
Se você é um Gerente de Perfuração ou Exploração, talvez lhe tenham pedido para realizar uma avaliação de risco da cibersegurança da sua empresa, ou talvez esteja à procura de soluções de forma proativa para ajudar a proteger os seus dados contra um ataque cibernético.
Como muitos dos nossos clientes, se trabalha para uma empresa de pequena ou média dimensão, pode não ter orçamento para obter ajuda profissional para o fazer.
É por isso que escrevi esta série de artigos; para partilhar consigo algumas dicas simples e gratuitas de cibersegurança que aprendi ao longo dos anos, entre o meu tempo como trabalhador de campo, estudante de cibersegurança e, agora, a ajudar empresas mineiras na CorePlan com as suas transformações digitais todos os dias.
Antes deste artigo, partilhei quatro formas simples e gratuitas de maximizar as definições de segurança integradas nos seus dispositivos e o software essencial que todas as empresas mineiras precisam como base para qualquer programa de cibersegurança.
Se leu esses artigos ou está a meio de uma avaliação de risco, talvez se esteja agora a perguntar: e quanto às nossas subscrições de software? Existe algo que possamos fazer para reforçar a segurança da nossa conta, além de ter uma palavra-passe forte?
Excelente pergunta!
Hoje vou partilhar três dicas que vale a pena considerar ao reforçar as definições de segurança do seu software.
Antes de passarmos às dicas, se ainda não o fez, recomendo vivamente que faça o seguinte:
subscreva um sistema de gestão de palavras-passe convide todos os seus colaboradores para a plataforma encriptar o seu disco rígido ou os ficheiros locais relacionados com o seu gestor de palavras-passe atualize as suas palavras-passe com novas palavras-passe seguras geradas através do seu gestor de palavras-passe. (consulte as minhas instruções sobre como configurar a encriptação, caso ainda não o tenha feito).
As suas palavras-passe são a primeira linha de defesa do seu conjunto de software contra cibercriminosos, independentemente das definições que possa ativar ou desativar. Por isso, se ainda não o fez: arranje um gestor de palavras-passe, imediatamente!
Agora, vamos às dicas.
1: Atribua funções de usuário e baseadas em permissões Pacotes de software empresarial modernos geralmente oferecem a opção de atribuir aos usuários da conta da sua organização diferentes níveis de autorização de segurança ou permissões de acesso.
Essas são chamadas de funções de usuário ou funções baseadas em permissões.
Funções de usuário podem ajudar a garantir que informações confidenciais, como custos ou dados pessoais dos seus funcionários, só possam ser acessadas por quem precisa delas para realizar seu trabalho. Por exemplo, uma função de usuário Gerente poderá visualizar todas as áreas de um sistema, enquanto uma função de usuário Perfurador ou Geólogo pode ter acesso apenas aos detalhes dos relatórios diários de perfuração.
Baseadas em permissões funções podem ajudar a reforçar processos de aprovação, permitindo que apenas um determinado nível de usuário autorize trabalhos ou sobrescreva dados (por exemplo, aprovar ou editar relatórios de produção).
Como regra geral, o nível de acesso do usuário deve ser equivalente ao nível de responsabilidade que ele possui na empresa.
As configurações de função de usuário e permissões oferecem proteção adicional em casos de rotatividade de pessoal, funcionários insatisfeitos ou invasões de contas individuais, já que apenas a conta principal tem acesso a tudo (e você pode ficar tranquilo sabendo que a conta principal está segura porque você a configurou com seu gerenciador de senhas!). Além disso, elimina distrações desnecessárias ao remover elementos visuais que não são relevantes para funções específicas.
2: Ative a autenticação ou use SSO Se for uma opção, eu sempre recomendo ativar a autenticação multifator ou a autenticação de dois fatores (2FA).
A autenticação é uma camada adicional de segurança no login. Existem três tipos de autenticação:
conhecimento (por exemplo, uma senha ou pergunta de segurança)posse (por exemplo, uma chave de segurança, código via SMS ou código de autenticação do Google), e inerência (por exemplo, TouchID ou reconhecimento de voz), também conhecidos como "algo que você sabe", "algo que você tem" ou "algo que você é".A 2FA exige dois tipos de autenticação no login, e a multifator exige dois ou mais tipos.
O grande trunfo destas opções é que, mesmo que a sua palavra-passe seja roubada, um cibercriminoso precisaria também de roubar ou piratear o seu dispositivo, ou de conhecer outras informações pessoais suas, para conseguir aceder à sua conta.
O SSO é outra opção de início de sessão que oferece benefícios de segurança reforçados e controlo de riscos, ao eliminar a necessidade de criar e gerir credenciais de conta adicionais. Com o SSO, pode utilizar credenciais existentes, como os seus dados da Microsoft ou Google, para iniciar sessão numa variedade de softwares diferentes com um único clique. Isto reduz a probabilidade de os funcionários utilizarem palavras-passe repetidas e poupa tempo ao iniciar sessão em diferentes sistemas ao longo do dia.
Se já trabalhou numa empresa de grande dimensão, é provável que tenha utilizado o SSO com bastante frequência em vários softwares. Atualmente, para as empresas mais pequenas, é proibitivamente caro. No entanto, pode aceder a benefícios gratuitamente numa lista crescente de produtos de Software como Serviço (SaaS) online que se ligam ao Google ou à Microsoft, por isso, espere ver isto muito mais vezes no futuro.
Uma nota rápida: não utilize as suas credenciais de redes sociais para softwares relacionados com o trabalho. A melhor prática é mantê-las separadas.
3: Mantenha a sua pilha de software gerível A sua pilha de software é o conjunto de ferramentas digitais que utiliza para gerir o seu negócio. Pense em Xero, Microsoft Office, Leapfrog, Micromine, AcQuire, Seequent, etc.
Estas são ferramentas de negócio poderosas, mas, como tudo o que é bom, a utilização de software segue uma curva de distribuição normal. Existe um ponto em que é possível ter excesso de algo bom, tornando-se complicado controlar quem precisa de fazer o quê, até quando e em que sistema.
Existem alguns aspetos a considerar ao criar uma pilha de software.
Em primeiro lugar, do ponto de vista da cibersegurança, ter muitas ferramentas de software aumenta o número de potenciais pontos de acesso aos dados da sua empresa. Ser diligente na utilização do seu gestor de palavras-passe proporcionará alguma proteção, mas, numa perspetiva de controlo de risco mineiro, os controlos de nível superior (eliminação, substituição) são preferíveis aos controlos de nível inferior (controlos administrativos).
Recomendo que procure software que o ajude a simplificar e a consolidar o maior número possível de aspetos do seu fluxo de trabalho num único programa. Desta forma, é mais fácil para a sua equipa manter-se alinhada e reduzir o número de pontos de entrada que os cibercriminosos podem explorar para aceder aos seus dados.
Em segundo lugar, quanto mais complexo for o fluxo de trabalho do software e maior for a carga de palavras-passe, mais provável é que as pessoas não o utilizem corretamente. Isto pode afetar a cibersegurança, mas também a integridade dos dados, caso os funcionários comecem a facilitar para conseguir acompanhar a carga de trabalho. Além disso, é uma frustração adicional no seu dia que retira tempo a tarefas mais importantes, como a perfuração ou a interpretação de dados.
Resumo? Dependendo do que é oferecido pelos produtos na sua pilha de software, recomendo que ative as seguintes definições:
Delegue funções de acesso de utilizador ou permissões para que cada membro da equipa tenha acesso apenas às informações de que necessita para as suas responsabilidades Ative a 2FA ou autenticação multifator (se disponível) Use SSO, se estiver disponível mas, acima de tudo: use um gerenciador de senhas .
Para finalizar, menos é mais quando se trata de software. Recomendo uma abordagem minimalista para facilitar o gerenciamento da segurança e o controle da presença digital da sua empresa.
Procure produtos que ajudem a centralizar e consolidar tarefas em um único sistema, em vez de espalhar tarefas do mesmo fluxo de trabalho por vários logins. O bônus disso? Será mais fácil e rápido para sua equipe alcançar o mesmo resultado, sobrando mais tempo para perfuração e exploração!
E agora? Se você está buscando novos softwares para sua pequena empresa de mineração, criamos uma série de guias de compra de software para Gerentes de Perfuração e Exploração. Cada guia inclui uma seção dedicada com exemplos de perguntas para fazer ao seu fornecedor de software sobre as opções de segurança. Use-as na sua próxima demonstração de software para tomar uma decisão informada sobre como seus dados são tratados.
Baixe gratuitamente agora: