Prezados(as) Clientes,
Por meio dos nossos boletins informativos você se mantém informado sobre assuntos relevantes e que possam garantir a segurança da sua operação.
Gostaríamos de reforçar a importância da implementação de medidas razoáveis de segurança de acesso aos seus ambientes que sustentam nossas soluções e de nossos parceiros, seja de banco de dados, servidores de aplicação ou estações de trabalho.
Você já sabe mas não custa lembrar:
- Restrinja a utilização de usuários com privilégios administrativos;
- Opte sempre por usuários nominais com renovação de senha periódica;
- Adote e exija o uso de senhas fortes;
- Estabeleça horários em que os acessos externos podem ser realizados;
- Libere acessos externos apenas para IPs conhecidos;
- Se possível utilize autenticação de dois fatores para conexões externas;
- Prefira a utilização de acessos externos por redes privadas (VPN);
- Adote o uso do protocolo HTTPS em substituição ao HTTP;
- Tenha uma solução de antivírus confiável e a mantenha atualizada;
- Mantenha os sistemas operacionais e plataformas sempre atualizados;
- Opte por exceções baseadas em assinaturas digitais para binários em vez de exceções por pastas ou nomes de arquivos;
- Faça backup periódico de dados e se possível tenha redundância em seus ambientes críticos;
- Conscientize seus colaboradores sobre cuidados na utilização de e-mails, navegação e transferência de arquivos;
- Adote o uso de acesso assistido aos seus ambientes, especialmente quando for um ambiente produtivo;
- Adote o uso de ambientes de homologação, especialmente nas atividades de teste e suporte;
Acesse as documentações técnicas e fique por dentro de todas as informações que possam ajudá-lo a manter as nossas soluções e a sua a operação seguras.
Disponibilizamos também um guia com recomendações de segurança para implementar uma política de acesso de suporte ao banco de dados e as nossas aplicações.
Estas ações podem contribuir para inibir e minimizar acessos indevidos aos seus ambientes e dados e evitar também acidentes e erros operacionais.
E, se surgir alguma dúvida ou sugestão, vamos conversar.
Equipe de Atendimento TOTVS