Principais condutas de preservação da segurança da informação
• Descarte seguro de mídias
Grande parte dos vazamentos de informações sensíveis ocorre devida o descarte malfeito das mídias utilizadas. O lixo de uma empresa pode revelar documentos confidencias e estratégias que poderiam ter sido protegidos com cuidados especiais de descarte. Os colaboradores devem ser orientados a apagar todos os dados antes de se desfazerem de um CD, disquete, papel, etc. Caso contrário, qualquer pessoa que revire o lixo da empresa terá acesso a dados valiosos que não deveriam ter se tornado público.
• Combate à engenharia social
O colaborador deve ser orientado a criar senha segura, bem como mantê-la de forma efetivamente protegida, sem anotá-la em lembretes próximos ao computador ou divulgá-las a colegas de trabalho. O usuário também deve ser orientado a não cair em abordagens maliciosas com o intuito de obter informações da empresa, já que isso pode inclusive trazer riscos para ele pessoalmente. Essas aproximações incluem ligações telefônicas de pessoas alheias ao negócio que solicitam senhas e outros dados (às vezes até se fazendo passar por alguém do TI ou do Suporte), galanteios, falsos chamados de emergência – que são urgentes demais para uma identificação mais detalhada – e qualquer outra forma de ludibriar ou enfraquecer a guarda da equipe, que, apenas pela confiança, concede alguma informação confidencial.
• Uso correto de e-mail
Um dos assuntos mais delicados na Política de Segurança da Informação é sobre o uso de e-mail corporativo e de e-mail pessoal ou para finalidade pessoal. É preciso que as normas sejam muito claras, para que elas sejam efetivamente observadas, juntamente com as leis vigentes. É necessário que fique muito bem claro que a conta @suaempresa.com.br deve ser de uso estritamente profissional, pois sem isso a empresa passa a não estar legitimada para acessar suas próprias informações e contas de e-mail. Para fins pessoais, o