BMA Advogados
Artigos e Notícias

CTIR GOV publica alerta sobre VPNs

03.05.2022 2 minutos de leitura

O Centro Brasileiro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos Governamentais (CTIR) emitiu o Alerta nº 08/2022 sobre abusos em Redes Privadas Virtuais (VPNs), destacando que, nos últimos dois anos, o aumento do trabalho remoto, diante da pandemia do COVID-19, resultou em um aumento do uso de VPNs, o que pode ajudar a fornecer autenticação, integridade e confidencialidade dos dados. Ao mesmo tempo, o CTIR afirmou que, o acesso via VPN flexibiliza o trabalho organizacional, o que pode resultar em abusos que podem acarretar ações maliciosas ou ataques direcionados às redes internas das instituições. 

Diante desse cenário, o CTIR recomendou algumas medidas preventivas para mitigar os riscos de segurança em VPN, tais como: 

  • implementar políticas de senha forte e exigir o uso de autenticação multifator; 

  • definir o escopo de acesso à rede para cada perfil de usuário VPN; 

  • implementar a segregação de rede virtual em cada conexão VPN; 

  • bloquear o acesso via VPN a interfaces administrativas de serviços críticos; 

  • garantir a atualização dos sistemas VPN; 

  • implementar o princípio de privilégio mínimo que garante aos usuários o nível mínimo de acesso necessário para cumprir suas tarefas;

  • auditar acessos via VPN, especialmente de uma fonte desconhecida; 

  • aplicação de patches de atualização para ativos de rede e de segurança; 

  • adoção de políticas de execução e restauração de backup em ambiente segregado da produção; e 

  • promover e reforçar continuamente campanhas de conscientização de usuários sobre o tema segurança da informação. 

Para acessar o Alerta nº 08/2022, clique aqui.


>>> Este conteúdo faz parte do Informativo de Proteção de Dados e Cybersecurity de abril de 2022. Clique aqui para ler mais notícias.


>>> Confira nossa publicação "Metalaw: reflexões sobre a aplicação do Direito do Metaverso".