Segurança do time: onde a maioria das brechas começa
A base organizacional
Um gerenciador de senhas para todos, segundo fator em todo serviço que oferece suporte, criptografia de disco nos laptops e atualizações automáticas do sistema.
Um processo ordenado de entrada e saída: quem recebe acesso ao quê, e quem verifica que tudo está fechado no dia da saída. Contas de funcionários que saíram são um vetor especialmente comum.
Phishing
A maioria das tentativas chega como e-mail de aparência legítima: um pedido urgente de transferência, um link de redefinição de senha, um arquivo da contabilidade. A defesa é um procedimento, não a vigilância: qualquer pedido financeiro ou mudança de dados bancários é verificada por um segundo canal.
Incentive relatar sem vergonha. Um funcionário que relata um erro em um minuto economiza um dia de investigação.
Acessos esquecidos
Ferramentas nas quais se cadastrou para um teste, chaves pessoais em repositórios e compartilhamentos de arquivo abertos para qualquer um com o link. Faça uma revisão periódica.
Indo mais fundo
Mantenha uma lista de todo serviço externo em uso, quem é o administrador em cada um e quais dados vão para ele. Essa lista é necessária em qualquer incidente de segurança e em qualquer auditoria, e construir a imagem durante um incidente é um desperdício crítico de tempo.