CTIR GOV publica alerta sobre VPNs
O Centro Brasileiro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos Governamentais (CTIR) emitiu o Alerta nº 08/2022 sobre abusos em Redes Privadas Virtuais (VPNs), destacando que, nos últimos dois anos, o aumento do trabalho remoto, diante da pandemia do COVID-19, resultou em um aumento do uso de VPNs, o que pode ajudar a fornecer autenticação, integridade e confidencialidade dos dados. Ao mesmo tempo, o CTIR afirmou que, o acesso via VPN flexibiliza o trabalho organizacional, o que pode resultar em abusos que podem acarretar ações maliciosas ou ataques direcionados às redes internas das instituições.
Diante desse cenário, o CTIR recomendou algumas medidas preventivas para mitigar os riscos de segurança em VPN, tais como:
implementar políticas de senha forte e exigir o uso de autenticação multifator;
definir o escopo de acesso à rede para cada perfil de usuário VPN;
implementar a segregação de rede virtual em cada conexão VPN;
bloquear o acesso via VPN a interfaces administrativas de serviços críticos;
garantir a atualização dos sistemas VPN;
implementar o princípio de privilégio mínimo que garante aos usuários o nível mínimo de acesso necessário para cumprir suas tarefas;
auditar acessos via VPN, especialmente de uma fonte desconhecida;
aplicação de patches de atualização para ativos de rede e de segurança;
adoção de políticas de execução e restauração de backup em ambiente segregado da produção; e
promover e reforçar continuamente campanhas de conscientização de usuários sobre o tema segurança da informação.
Para acessar o Alerta nº 08/2022, clique aqui.
>>> Este conteúdo faz parte do Informativo de Proteção de Dados e Cybersecurity de abril de 2022. Clique aqui para ler mais notícias.
>>> Confira nossa publicação "Metalaw: reflexões sobre a aplicação do Direito do Metaverso".