Foto: Envato Elements
Além de proteger o site/e-commerce da organização, seus sistemas de gerenciamento e sua rede interna, é importante garantir a segurança dos e-mails empresariais. Esse canal funciona como uma porta de entrada para vírus e invasão de cibercriminosos quando não recebe a devida atenção da equipe de TI.
Para termos uma ideia, os prejuízos globais proporcionados por ataques no ambiente virtual atingiram US$ 280 bilhões em 2016, conforme a pesquisa The Global Impact of Cyber Crime, da Grant Thornton. Ela foi feita com 2500 líderes de empresas, de 36 países.
Uma forma de não entrar para essa estatística é desenvolvendo ações para proteger dados e informações da organização, que podem ser obtidos por gente mal-intencionada devido a erros cometidos na segurança dos e-mails. Para ajudar você a reforçar a proteção das mensagens nesse meio, separamos algumas dicas. Confira!
Utilize filtros e antispam
Se considerarmos que até 2019 estima-se que haverá mais de 2,9 bilhões de contas de e-mail, conforme o relatório Email Statistics Report, 2015-2019, temos a noção do potencial de risco envolvido nesse canal caso seja negligenciado.
Os e-mails são muito usados para a disseminação de vírus, que normalmente chegam anexados ou são acessados por meio de links constantes nas mensagens suspeitas — entre elas, os famosos Spams.
Para evitá-los, é importante adotar um filtro AntiSpam. Essa ferramenta separa os e-mails importantes das mensagens suspeitas, movendo-as para um banco de dados de Spams. O remetente dessa mensagem é marcado como possível spammer, e a partir daí, cada mensagem desse endereço de e-mail é redirecionada para esse local, podendo ser classificada como maliciosa.
Não baixe qualquer arquivo
Como mencionado, muitos vírus chegam como anexo em uma mensagem suspeita, que pode indicar que:
- você ganhou algo, mesmo sem nunca ter participado de um sorteio ou de uma ação que oferecesse tal prêmio;
- há necessidade de atualizar dados bancários — os bancos dificilmente enviam esse tipo de mensagem;
- existe um problema com o seu CPF;
- há um processo judicial no seu nome.
Normalmente esses e-mails têm documentos anexados que precisam ser preenchidos ou verificados, mas que na verdade são vírus. Para evitar problemas, é fundamental instruir a sua equipe a não clicar nesse tipo de mensagem.
Mantenha os antivírus atualizados
É importante contar com um ou mais antivírus que realizem varreduras nos e-mails em busca de vírus. Esses programas complementam o AntiSpam e são necessários para eliminar algum vírus baixado devido a um clique em um anexo de e-mail suspeito.
Também é preciso manter o antivírus sempre atualizado, pois os desenvolvedores normalmente estão descobrindo e corrigindo falhas no programa.
Adote a autenticação de dois fatores
A autenticação de dois fatores é um método que ajuda a fortalecer a segurança no acesso ao e-mail. Ela consiste em permitir o login na conta somente após duas etapas de validação de credenciais.
A primeira geralmente é o fornecimento de senha, enquanto a segunda pode envolver a necessidade de digitar um código enviado por SMS ou para outro e-mail. Quanto mais itens de validação de identidade, mais difícil se torna para alguém invadir uma conta de e-mail e obter dados sigilosos.
Oriente usuários sobre boas e más práticas no acesso ao e-mail
É essencial conscientizar os funcionários sobre más práticas que dificultam a proteção do e-mail empresarial e, ao mesmo tempo, ensinar boas medidas de segurança. Algumas ações do primeiro grupo são:
- abrir links suspeitos;
- considerar pedidos de mudança de senha que não foram solicitados;
- enviar mensagem pessoal por meio do e-mail organizacional;
- deixar o computador desprotegido, com o e-mail aberto por um longo período;
- acessar o e-mail empresarial em locais públicos, com pouca segurança na conexão à internet.
Para orientar melhor o colaborador, a dica é montar um documento listando boas práticas para o uso do e-mail corporativo. Além disso, lembre-se de adotar criptografia para o armazenamento e o envio de mensagens no sistema de e-mail da sua empresa. Em um webmail, lembre-se de configurar a conta com criptografia TLS/SSL.