Páginas

27 junho 2018

A internet e sua empresa: Como controlar os acessos?


A internet oferece uma gama de recursos e facilidades, paralelamente a um ambiente de riscos relacionados a segurança da informação.
As empresas têm um hábito comum de controlar os acessos de seus funcionários, mas, será que fazem da melhor maneira?
Muitos se preocupam com a segurança apenas contra softwares maliciosos, deixando de lado a preocupação com as Stealth Threats, que tem uma habilidade de driblar proteções como firewalls e antivírus.

Mas afinal, o que pode haver de nocivo em uma rede social, e-mail pessoal, chats ou um simples site de notícias?

Um lado da questão: O que o site é? Qual seu tema? Sua categoria? Outro  totalmente contrário, é o real interesse por trás do conteúdo. Alguns sites com aparência e conteúdo inofensivos escondem de um simples spam de publicidade até uma mineração de criptomoedas sem autorização do visitante.

Alguns sites de stream de vídeo se aproveitam do computador do usuário, enquanto ele fica preso a página por mais tempo assistindo um vídeo e por trás está a minerar criptomoedas. No momento, o usuário não percebe o baixo desempenho do computador por estar vidrado ao vídeo de seu interesse, passando despercebido e gerando tráfego desnecessário na rede além do próprio "peso" do vídeo.

Outros acessos abrem portas para que softwares maliciosos ataquem seu ambiente, como também abrem possibilidades para um funcionário burlar seus sistemas de proteção com uma dica de um amigo de TI, usando softwares de VPN, Psiphon, SSL-Navigator e similares. Estes podem ser enviados por e-mail, particular ou não.


Então, como controlar os acessos?

Além de analisar as atividades e acessos realmente necessários para seu empreendimento, devem ser analisados os riscos, se valem a pena com relação ao retorno das atividades e o bom senso.


Vamos ver alguns pontos importantes:

Sites de conteúdo adulto/Pornografia, ilegais, jogos de azar

Se você acredita que seus funcionários não acessam este tipo de conteúdo, então você está no caminho errado. Conteúdos impróprios e não relacionados ao ambiente de trabalho devem receber bloqueio irrestrito independente do grau na hierarquia profissional. Estes acessos podem levar uma instituição a responder por crimes com previsão de multas e até prisão para gestores e responsáveis. Dessa forma, além do bloqueio, deve-se trabalhar para que os funcionários sejam informados constantemente e que entendam que o ambiente exige responsabilidade e profissionalismo. Mesmo que seja um diretor ou proprietário da empresa.


Entretenimento, áudios e vídeos

Essa categoria de acessos representa 75% da perda de desempenho no trabalho, devido ao aumento da ociosidade do funcionário. É muito comum pensar que não há nenhum mal em ver uma notícia, conferir o resultado do futebol ou um vídeo explicando uma simples receita para o final de semana.
Conteúdos como esses, além de provocar uma vontade de olhar um pouco mais, acabam levando a um outro vídeo, outra matéria, uma curiosidade, assim quando se nota, passaram vários minutos de ociosidade e a empresa está pagando por um funcionário parado.

Importante lembrar que estará consumindo banda de internet, provocando lentidão para quem está realizando uma transação bancária, enviando guias de impostos da contabilidade, notas fiscais eletrônicas e outros que de fato são vitais para a empresa.

Estes conteúdos devem ser muito restritos, principalmente em horários e datas de alto fluxo de fechamentos e outros. Talvez, se necessário, programar horários para as liberações destes conteúdos.
Alguns estabelecimentos reservam dias e horários específicos para que funcionários realizem treinamentos online que possuem vídeos, para que não prejudiquem outros setores. Mesmo que os treinamentos sejam referentes ao empreendimento.


Armazenamento em nuvem, Dropbox, Mega e outros

Além de apresentarem risco de vazamento de informação e também ser uma entrada perfeita para softwares maliciosos, este tipo de acesso prejudica consideravelmente o desempenho da rede em sua empresa. A cada atualização, sincronismo e compartilhamento de arquivos "pesados", o desempenho pode cair prejudicando até mesmo sua rede interna de comunicação.
Estes acessos devem ser considerados proibidos, salvo pequenas exceções, caso se apliquem a algum modelo do empreendimento. Existem alternativas business para tarefas de troca de arquivos, ofertadas pela Microsoft, IBM e outras.


Redes sociais, Whatsapp, Skype

Estes acessos agregam mensagens instantâneas, compartilhamento de arquivos, acessos remotos, jogos e muitos outros. Por isso, perceba quantas opções prejudiciais ao seu ambiente e produtividade podem estar abertos para sua equipe.
É apontado que mais de 91% dos brasileiros possuem perfil em pelo menos uma ferramenta de rede social. Também é divulgado que mais de 75% dos funcionários utilizam redes sociais enquanto trabalham.
A curiosidade e os conteúdos cativantes apresentados com base no perfil e preferências do utilizador, fazem com que o usuário perca muito tempo nestes conteúdos, escrevendo uma mensagem, sofrendo a ansiedade de respostas ou responder rapidamente uma conversa, perdendo muito tempo e reduzindo consideravelmente o rendimento do trabalho.

Neste caso, se a empresa quer ser mais flexível, deve liberar apenas em horários específicos, como intervalo de almoço ou liberar apenas para pessoas excepcionais que utilizam de fato para as atividades da empresa.


Sites nocivos

É comum empresas utilizarem liberações por filtros de conteúdos categorizados. O problema é, podemos confiar na categorização?
Existem milhares de sites a serem categorizados, e a cada dia são criados mais de 20 mil novos sites. Sites como estes são categorizados como "outros" ou ficam apenas como "não categorizados". Uma empresa que libera tais categorias mantêm em risco constante o seu ambiente.
O ideal, porém mais trabalhoso, é utilizar liberação sob demanda com  Squid do Linux ou outro firewall com boa capacidade.
Devemos lembrar que, um site com aparência comercial, pode ser categorizado como um site financeiro mas esconder fraudes e acessos maliciosos. Não podemos confiar em tudo que seja categorizado como "Financeiro". Se a equipe desenvolvedora do firewall não receber denuncias concretas do site, ele continuará categorizado incoerentemente.

Esses tipos de acessos podem deixar abertas a possibilidade de roubo de informação, senhas salvas no navegador, senhas bancárias e outros.


E-mail particular/pessoal

É altamente aconselhado que se faça o bloqueio deste tipo de acesso, pois tal como as redes sociais, e-mails são fontes de ataques, portas para recebimento de arquivos contaminados e vazamento de informações. Neste caso, utilizando-se do bom senso, algumas empresas abrem locais para acesso controlado para funcionários, que talvez precisem resolver algo com um banco ou um contrato, visto que o funcionário passa todo o horário comercial no estabelecimento. Estes são realizados por um computador separado da rede ou totem, controlados e liberados em horários específicos.
Além disso, hoje o funcionário pode realizar essas tarefas através da conexão Mobile de sua operadora pelo smartphone.


Finalizando este breve resumo, deve-se pensar também em sites de empregos, esportes, conteúdos de moda, sites religiosos, e-commerce, turismo, humor, entre outros que parecem inofensivos.
Estes além da perda de produtividade, podem abrir caminhos para sites mal intencionados e gerar tráfegos elevados para sua rede, afetando setores que dependem da internet para produzirem resultados mais rápidos.

Com a tecnologia cada vez mais próxima, empresas utilizam Whatsapp para vendas e relacionamento com clientes. Várias instituições como Algar Telecom, iniciaram a utilização do recurso, mas impedem a transmissão de áudio, vídeo e imagens, garantindo que nenhum material pornográfico ou outro conteúdo impróprio e "pesado" trafeguem pela rede prejudicando o desempenho empresarial, além da integridade moral e ética.

Para serviços como Skype, a empresa deve optar pela versão business, que permite um controle maior sobre o mensageiro.

Se você precisa de uma consultoria sobre como praticar um controle eficaz de acessos em sua empresa, entre em contato. Paintsoft.com.br

11 março 2017

Satartup, a modinha do momento


Sim, ter uma Startup está na moda. Principalmente porque a palavra empreender se torna comum quando o cenário econômico está desequilibrado. Nesse momento você começa a ver um movimento com esforços além do necessário, porém muitas vezes traçando um caminho fora da curva, tentando se mostrar um empreendedor que não existe mas que precisa amadurecer.

O problema é que, com um otimismo desenfreado e sem embasamento, começam a forçar a barra sem qualquer tipo de preparo ou acompanhamento experiente, começam a atirar para todo lado a fim de se mostrar ou mostrar que a empresa está ativa. Movidos pela vontade de obter o glamour, acabam dando passos maiores que a perna.

Quando o negócio começa a não dar certo, acontece uma metamorfose, os idealizadores se tornam "palestrantes", contando seus insucessos e como seu negócio continua. Esses palestrantes têm como dever, propagar a modinha e empolgar os que estão começando. Alguns obtêm sucesso, pois amadurecem no período de aprendizado, mas são poucos.

A pessoa inicia a Startup, cheio de ideias mirabolantes, na empolgação do glamour, porque agora você é um empreendedor. Com isso temos mais empresas do que idade e as imprudências continuam pipocando de um lado a outro.


E qual a parte que ninguém, nem mesmo os palestrantes te contam?


Você viverá a solidão

Quando você precisa tomar decisões, realizar atividades, a sensação de estar sozinho vai aparecer, pois você vai notar que ninguém estará disposto, empolgado e confiante como você. Você vai sentir que tem que fazer tudo sozinho, pois será difícil conseguir ajuda e até mesmo bons conselhos. Até amigos vão desaparecer para não ter que trabalhar.


Aceite a derrota

Você será derrotado pelo seu empreendimento, em momentos você vai falhar e você deve aceitar que falhou, entender para começar do zero. Não é nenhuma vergonha aceitar que errou em algum ponto.


Controle emocional é importante

Não basta você ter o melhor conhecimento e competências técnicas, se seu emocional se abala facilmente, você não terá estrutura para suportar as adversidades e contratempos do negócio.


Achou que não teria chefes?

A ideia de que agora você é o dono do negócio e está livre de chefes é um dos erros de quem começa a empreender. A ideia de não ter um chefe sempre vem com a vontade de não ter alguém para "encher o saco". Bom, a notícia não é boa. Se você não sabe, empreender não é exatamente ter liberdade, pois, funcionários, investidores, fornecedores, clientes, governo e etc, vão te bater muito mais que um chefe, você pode sofrer bem mais e agora vai ter que ficar em pé sozinho.


Você terá concorrentes

Seu concorrente vai competir com você e novos podem aparecer. Se um negócio começa a dar certo, outra pessoa pode querer começar algo igual ao seu e dividir os clientes.


Então lembre-se que o mundo está para todos. Se for fazer, faça bem feito, caso contrário você será apenas mais um. Procure consultoria, estude e se for empreender faça com os pés no chão. Não deixe o mundo de Alice fantasiar sua cabeça. É preciso foco, coerência, solidez e muita força de trabalho. Se fizer com consciência, vale a pena!

15 dezembro 2016

5 pontos a se pensar, para TI em 2017

 

Em meio a muita tecnologia, tendências e especulações, escolhemos cinco pontos que acreditamos ser os mais importantes a se pensar para este próximo ano. Paintsoft não vive a crise, pois também há grandes oportunidades em períodos críticos. Por isso, queremos influenciar você de TI a pensar nestes tópicos abaixo, são pontos fortes a serem considerados neste novo ano.

11 novembro 2016

Sua empresa é pequena? Tente agir como se fosse grande!


Sua empresa é pequena? Tente agir como se fosse grande! Geralmente uma startup leva o seu idealizador a iniciar com uma pequenina equipe de trabalho. Algo óbvio, já que inicialmente não se tem um capital ideal para contratar todos os profissionais que desejaria. Em outros momentos somos únicos no empreendimento, sendo diretor, contador, consultor de marketing, vendedor, faxineiro... Sim, é duro começar!

04 novembro 2016

Os 6 tópicos que você precisa saber sobre ambientes de Alta Disponibilidade



Desde muito tempo, grandes empresas que dependem de tecnologia tem investido em seus Data Centers ou contratando o serviço de um Data Center terceirizado. Estas estruturas são conhecidas por sua alta disponibilidade e confiabilidade, porém, pudemos perceber que esta “confiabilidade” precisa ser monitorada e questionada. Os gestores tem se preocupado fixadamente em melhorias de infraestrutura, que em muitos momentos não é exatamente o mais importante. Estruturas são relativamente fáceis de construir ou alugar. Então, onde os gestores estão pecando?
É de extrema importância, se preocupar com redundâncias do centro de dados. Vamos ver quais os 6 pontos que separamos para você saber, que são importantes para garantir a confiabilidade de seu ambiente de alta disponibilidade.

03 novembro 2016

Os 5 motivos pelos quais você deve automatizar processos!



Inicialmente, uma pequena história!

João estava batalhando em seu novo cargo, como gerente de CRM em uma empresa de grande porte. Não demorou para ele perceber porque o gerente anterior foi embora.

Em uma campanha elaborada, João precisou que revisar centenas de e-mails, versões e mais versões, e não fazia ideia de quantas pessoas tinham trabalhado naquilo antes dele. Um completo caos! Em uma das reuniões, João foi advertido, pois uma das campanhas saíra com preços obsoletos.