---
segurança de dados

Segurança de dados corporativos começa por uma pergunta que a maioria dos gestores não consegue responder com certeza: os dados da minha empresa já estão circulando em algum mercado clandestino?

Se você já leu como dados corporativos chegam à dark web, sabe que são cinco caminhos principais, e todos começam dentro da própria empresa, em dispositivos móveis sem gestão, em apps não autorizados, em credenciais capturadas por phishing.

Por isso, proteger dados corporativos da dark web não exige uma operação de contrainteligência, exige fechar sistematicamente esses cinco caminhos com uma camada técnica que funcione independentemente do comportamento dos colaboradores.

Segurança de dados: Por que o MDM é a principal camada de proteção?

Proteger dados corporativos da dark web exige atacar o problema na origem e essa origem, na maioria dos casos, é o dispositivo móvel corporativo. Um dispositivo perdido ou roubado sem proteção adequada é uma porta aberta para: acesso ao e-mail corporativo, ao CRM, a documentos e provavelmente a sistemas internos da companhia.

Além disso, colaboradores que instalam aplicativos de fontes não confiáveis e sem a autorização prévia, podem inadvertidamente instalar malware que captura as credenciais, monitora a digitação ou exfiltra dados, criando também o famoso: Shadow IT.

Por isso, treinar os colaboradores é necessário, mas não suficiente. Já que o comportamento humano tende a falhar em algum momento, já um política técnica aplicada via MDM não.

Quando um dispositivo está sob gestão MDM, as proteções estão ativas independentemente do que o colaborador decide fazer, ou seja: ele não consegue desativar a VPN, não consegue instalar um app fora da lista homologada, não consegue acessar a rede corporativa sem autenticação, e como resultado, a superfície de ataque que alimenta a dark web com dados corporativos dimunui drasticamente.

Além disso, a LGPD exige que empresas adotem medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados. Dispositivos móveis que acessam dados de clientes, colaboradores ou fornecedores estão dentro do escopo da LGPD, uma empresa que não tem política de gerenciamento de dispositivos móveis está, na prática, falhando nessa obrigação legal.

Da exposição à proteção: o que muda na operação depois do MDM

A diferença entre uma empresa exposta e uma empresa protegida não está no tamanho do time de TI, está na existência ou não de uma camada técnica que funciona independentemente do comportamento dos colaboradores.

Antes do MDM, a operação depende de pessoas fazendo a coisa certa: do colaborador não clicar em um link externo, não se conectar a uma rede Wi-Fi desprotegida, de não instalar apps fora da lista aprovada. Depois do MDM, as proteções estão ativas mesmo quando as pessoas não fazem a coisa certa.

O que muda no controle de dispositivos

Antes: o TI não sabe quantos dispositivos estão ativos, quais apps estão instalados ou quais políticas estão sendo seguidas. Depois: o TI tem um painel centralizado com visibilidade em tempo real de toda a frota e com dispositivos em conformidade.

A confidencialidade dos dados passa a ser garantida tecnicamente.

O que muda no controle de apps

Antes: qualquer colaborador instala qualquer app, e com isso um app malicioso pode solicitar acesso ao microfone, câmera e contatos, podendo exfiltrar dados silenciosamente por semanas sem que ninguém perceba. Depois: passa a ter uma lista de apps homologados por perfil de função. O colaborador simplesmente não consegue instalar nada fora da lista e os apps corporativos são distribuídos para toda a frota a partir de um único painel.

O que muda no controle de rede

Antes: o colaborador decide se vai usar a rede do hotel ou não e na maioria das vezes usa, porque é mais rápido e não existia nenhuma proibição quanto ao uso. Depois: o VPN ativa automaticamente em qualquer rede externa e o colaborador não consegue desativá-lo, então a confidencialidade dos dados está garantida independente de onde o dispositivo estiver conectado.

O que muda no offboarding

Antes: o colaborador desligado pode continuar por semanas com acesso ao e-mail corporativo, ao CRM e a sistemas internos pelo celular. Depois: wipe remoto acionado automaticamente no momento do desligamento, então a janela de risco de vazamento é fechada no mesmo instante.

O número que resume a diferença

Empresas sem MDM levam em média 94 dias para descobrir um vazamento de dados, já empresas com MDM ativo recebem alertas em tempo real quando um dos dispositivos sai das políticas técnicas.

Sua empresa sabe quais desses 5 caminhos estão abertos agora? O time da Enghouse Navita faz um diagnóstico gratuito, mapeando os dispositivos, políticas e pontos de exposição com os dados reais da sua operação. Solicite o seu!

Via: Nym | How to access the dark web with TOR & a VPN | Nym

O que o MDM da Enghouse Navita entrega em cada camada?

Proteger dados corporativos da dark web com o MDM da Enghouse Navita funciona em três camadas integradas, e são elas:

Controle de dispositivos

Políticas de senha obrigatória, criptografia de dados, bloqueio de funcionalidades não autorizadas (como câmera, bluetooth, armazenamento externo) e wipe remoto em caso de roubo, perda ou desligamento. A solução garante a proteção de dados do negócio, evitando vazamento de dados e potenciais ataques cibernéticos.

Controle de apps e conteúdo

Lista de apps homologados por perfil de função, bloqueio de instalação de apps fora da lista, distribuição silenciosa de apps corporativos e bloqueio de sites por URL e categoria, incluindo atualização automática quando novos domínios maliciosos surgem.

Controle de rede e acesso

VPN obrigatória em redes externas, bloqueio de conexão em redes não cadastradas, controle de horário de funcionamento de dispositivo e integração com sistemas de RH para offboarding automatizado.

Por isso, o MDM da Enghouse Navita não entrega só uma funcionalidade, ele entrega um protocolo completo de proteção que fecha os caminhos que levam os dados corporativos à dark web de forma sistemática e contínua.

Como implementar MDM sem travar a operação

Uma das principais dúvidas de gestores de TI é: a implementação do MDM vai travar o dia a dia dos colaboradores?

A resposta é não, quando a implementação é feita de forma gradual e com políticas calibradas para cada perfil de função. O processo completo de implementação de MDM segue quatro etapas:

Diagnóstico da frota

Com o mapeamento de todos os dispositivos ativos, sistemas operacionais, apps instalados e políticas vigentes. Por isso, a implementação começa com os dados reais da sua operação.

Definição de perfil de uso

Cada time diferente têm necessidades diferentes, por exemplo: o time do financeiro tem restrições diferentes do time de campo. Por isso, as políticas são configuradas por perfil, sem criar atrito desnecessário para nenhum grupo.

Implementação gradual

O MDM é implementado em grupos, começando pelos perfis de maior risco. Além disso, cada grupo passa por um período de teste antes da implementação em escada e como resultado, os problemas são identificados e corrigidos antes de impactar toda a operação.

Monitoramento contínuo

Após a implementação, o painel centralizado mostra em tempo real quais dispositivos estão em conformidade, quais saíram das políticas e quais precisam de ação imediata. Por isso, proteger dados corporativos da dark web com o MDM não é um projeto com ‘data de fim’.

Checklist completo de segurança de dados corporativos contra dark web

  • Todos os dispositivos corporativos estão sob MDM com políticas ativas?
  • A empresa tem lista de apps homologados por perfil de função?
  • A VPN obrigatória está configurada para redes externas?
  • Senha e criptografia estão ativas em todos os dispositivos?
  • Existe protocolo de wipe remoto para roubo, perda e desligamento?
  • O offboarding revoga acessos no mesmo dia do desligamento?
  • Sites maliciosos estão bloqueados via MDM e a lista atualiza automaticamente?
  • Existe monitoramento em tempo real de dispositivos fora de conformidade?
  • A empresa tem trilha de auditoria para demonstrar conformidade com a LGPD?
  • O time de TI recebe alertas automáticos quando um dispositivo sai das políticas?

Se a maioria das respostas foi “não”, os dispositivos corporativos da sua empresa são hoje uma das principais origens de dados que alimentam mercados clandestinos na dark web.

Perguntas frequentes

Como proteger dados corporativos da dark web?

O caminho mais eficaz é fechar os cinco principais vetores de vazamento: phishing, dispositivos sem gestão, Shadow IT, redes não autorizadas e offboarding incompleto. O MDM é a camada técnica que fecha todos os cinco de forma sistemática independentemente do comportamento dos colaboradores.

O MDM garante a confidencialidade dos dados corporativos?

Sim, a confidencialidade dos dados é uma das principais garantias do MDM, através de criptografia obrigatória, controle de apps, VPN forçada e wipe remoto. Por isso, MDM é a principal camada técnica para garantir que dados corporativos permaneçam confidenciais mesmo em caso de roubo, perda ou comprometimento do dispositivo.

Como o MDM protege a segurança de dados contra dark web?

O MDM fecha os principais caminhos que levam dados corporativos à dark web, especialmente os que passam por dispositivos móveis. Não elimina todos os riscos de segurança, mas reduz drasticamente a superfície de ataque que mais alimenta vazamentos em empresas brasileiras.

MDM é obrigatório pela LGPD?

A LGPD não menciona MDM especificamente. No entanto, exige que empresas adotem medidas técnicas adequadas para proteger dados pessoais, e claro que os dispositivos móveis que acessam dados de clientes e colaboradores estão dentro desse escopo e o MDM é a principal medida técnica disponível para protegê-los.

Quanto tempo leva para implementar MDM?

Depende do tamanho da frota e da complexidade dos perfis de uso. Em frotas de até 100 dispositivos, a implementação inicial pode ser concluída em semanas. O MDM da Enghouse Navita oferece implementação gradual, começando pelos perfis de maior risco.

Como saber se minha empresa precisa de MDM agora?

Se a empresa tem mais de 20 dispositivos corporativos ativos, equipes em campo ou modelo híbrido e não tem política formal de gestão de dispositivos, o risco de vazamento de dados que chegam à dark web já existe.

Pronto para fechar os caminhos que expõem os dados da sua empresa? A Enghouse Navita implementa MDM com um protocolo completo de proteção com os dados reais da sua operação. Quero uma demonstração do MDM!

Leia também: + Pishing em dispositivos móveis | Shadow IT, o que é e como MDM resolve | Segurança de dados no mercado financeiro | Vazamento de dados: o caminho até a dark web | Dark web: o que é, como funciona e o que existe lá