Ele se prepara pra ir embora.
Manda um “zap” pra namorada: “te pego 19h”
Bloqueia a tela do computador.
Carteira no bolso.
Chave do carro na mão.
O telefone toca.
Atendo?
Não.
Segunda resolvo.
Não deve ser nada importante.
E se for?
Quer saber?
Deixa eu atender logo isso e me livrar!
Alô?
Tudo bem?
Oi chefe, tudo tranquilo.
Soube desse tal ataque que se espalhou pelo mundo recentemente?
Soube sim. Foi um ataque Ransomware.
Fomos afetados?
Até onde sei, não.
Tem certeza?
Pera.
Chefe?
O que foi?
Veja bem...
O que houve?
Fomos atacados!
Sério?
Sim!
Qual o tamanho do estrago?
Grande. BEM grande!
Putz!!!
E agora?
Deixa eu verificar o backup...
Temos backup, certo?
Temos. Quer dizer...
Como assim?
É que o backup também foi comprometido!
Como assim?
Só tínhamos uma cópia diária dos dados num HD Externo...
A história acima é fictícia.
Mas poderia ser verídica, você há de concordar comigo, não?
Estima-se que o malware Wannacry contaminou cerca de 200 mil computadores em 150 países.
Impressionante, né?
Na verdade é ASSUSTADOR!!!
É nessas horas que lembramos do backup, certo?
Das medidas de segurança adiadas.
Da palestra prometida pra conscientização dos usuários.
Do plano de continuidade de negócios que não saiu do papel.
Dos controles de acesso físico e lógico ainda não implementados.
Lembramos de tudo isso e muito mais.
Só que agora é tarde.
O estrago já foi feito!
Não seria maravilhoso se você pudesse ser mais pró-ativo?
Implementar medidas de segurança antes que o mal aconteça!
Pois é sobre isso que quero conversar com vocẽ hoje!
O Wannacry é uma oportunidade Ú-N-I-C-A pra você adotar as medidas de segurança necessárias na empresa!
E com o mínimo de queixas dos usuários.
É impressionante como as pessoas ficaram assustadas com o Wannacry.
Afinal de trata de um tipo de malware que pede dinheiro pra devolver os arquivos criptografados.
Isso assusta as pessoas.
Medo é o combustível dos códigos maliciosos.
Mas também pode ser o combustível para adotar medidas preventivas até então impensáveis.
Você já sabe quais medidas tomar?
Não?
Então te convido a conhecer a ISO 27002, a norma que orienta, dentre outras coisas:
- O conceito, importância e confiabilidade da informação.
- Os vários tipos de riscos, tratamentos e danos, e sobre as estratégias de risco disponíveis e medidas de segurança que você deve adotar.
- Política de segurança e da organização, incluindo código de conduta, propriedade, papéis e responsabilidades.
- Como gerenciar incidentes de segurança.
- Medidas físicas, tais como, identificar acessos e identificação digital.
- Medidas técnicas, tais como, criptografia.
- Como tratar ataques como phishing, SPAM e malware.
- Medidas organizacionais que você pode adotar como gerenciamento de acesso e Gerenciamento da Continuidade de Negócios.
- Principais leis e regulamentos.
Parece interessante?
Então CLIQUE AQUI e saiba mais sobre o Programa de Certificação ISO 27002.
Mais que um treinamento…
Mais que uma certificação…
Um conjunto de ORIENTAÇÕES ESSENCIAIS EM SITUAÇÔES DE ATAQUE EM ESCALA MUNDIAL.
Comece agora mesmo a identificar as medidas mais importantes para sua empresa.
É só ACESSAR AQUI as informações deste novo lançamento do Tecnologia que Interessa!
Estamos em pré-lançamento durante esta semana, por isso as condições são mais que especiais.
Por um valor reduzido, você garante sua vaga no Programa de certificação ISO 27002.
Um treinamento desenvolvido pelo especialista em Segurança da Informação Davi Albergaria.
Davi tem atuação na área de Segurança da Informação, Cloud Computing e Infraestrutura de TI.
Graduado em Redes de computadores.
Pós Graduado com MBA em Gestão de Projetos e pós graduando em Segurança da Informação.
Certificações:
- Information Security Foundation - ISO 27002
- IT Service Management - ISO/IEC 20000
- ITIL Foundation V3 (Syllabus 2011)
- LFCS: Linux Foundation Certified System Administrator
- MCSA: Linux On Azure
- MS: Microsoft Specialist Azure
- MCSA: Office365
- MCPS: Microsoft Certified Professional - Windows Server
- TMCP: Trend Micro Certified Professional - Deep Security
- Open Source + Azure para Infraestrutura de Nuvem
Há vários anos atua em projetos de análises de ameaças de rede e proteção de ambientes contra códigos maliciosos e vulnerabilidades, bem como proteção de ambientes em nuvem.