Regras práticas para lidar com arquivos confidenciais em casa
O lar é um espaço de trabalho e ao mesmo tempo um ambiente não gerenciado
À medida que o trabalho em casa se torna a norma, aumenta a quantidade de situações em que se manuseiam arquivos altamente confidenciais a partir do lar, como informações do cliente, orçamentos, contratos, dados de assiduidade e documentos de projeto. Se for a oficina da empresa, tem certo controle sobre a rede, as impressoras, os locais de armazenamento e a vista dos outros. No entanto, em casa há muitos fatores difíceis de gerenciar, como familiares compartilhando o mesmo espaço, o uso de redes de Internet pessoais, transportar o dispositivo ou ausentar-se deixando a tela aberto.
Apesar disso, não há necessidade de temer excessivamente o manuseamento de arquivos sensíveis enquanto trabalha em casa. O importante é desdobrar os riscos e estabelecer regras específicas sobre como manejá-los antes de entregar os arquivos. Neste artigo, apresentaremos pontos de operação práticos ao manusear arquivos confidenciais a partir de fora da empresa, baseados no conceito de compartilhamento temporário e proteção por senha do FS!QR.
Regra 1: Dividir a sensibilidade e alterar os métodos de compartilhamento
Se tratar todos os arquivos da mesma forma, a proteção pode ser insuficiente para os documentos importantes ou, pelo contrário, pode gastar-se um esforço excessivo em documentos menores. Primeiro, classifique facilmente a confidencialidade dos arquivos a compartilhar. O nível de proteção requerido difere para documentos já publicados externamente, documentos internos apenas, documentos que contêm informação pessoal ou condições de transações, e documentos relacionados com contratos ou pessoal.
Para documentos de informação já publicados externamente, compartilhar o URL por um curto período pode ser suficiente. Por outro lado, os arquivos que contêm nomes de clientes, montantes, endereços ou informações não publicadas devem combinar proteção por senha, confirmação do destinatário e prazos de armazenamento mais curtos. Para evitar dúvidas cada vez que compartilhamento, ter critérios de decisão curtos na equipe, como 'usar sempre senha se se incluir informação pessoal' ou 'finalizar o compartilhamento após a confirmação de recebimento para os contratos', facilita a operação.
Regra 2: Confirmar o destinatário antes do upload
Um erro comum em e-mails ou chats é enviar a conexão de compartilhamento à pessoa errada após o upload. No compartilhamento de conexões, como é fácil que ocorra uma situação em que qualquer pessoa que conheça a conexão possa acessar, confirmar o destinatário é essencial. Antes de carregar os arquivos, confirme a quem os está a entregar, se é uma pessoa interna ou externa, e se ela realmente tem autoridade de consulta.
Ao enviar para várias pessoas, não se limite a listar nomes individuais como destinatários, mas também indique claramente o propósito do compartilhamento. Se o propósito for escrito, como 'Confirmação de orçamento para a Empresa A', 'Documentos de candidatos para entrevistas de recrutamento', ou 'Faturas para verificação contabilística', é mais fácil para a outra parte julgar se é um arquivo que deve receber. Medidas contra erros de envio exigem dar elementos de verificação tanto ao destinatário como ao remetente.
Regra 3: Não colocar a senha no mesmo local que a conexão
Ao compartilhar arquivos confidenciais, mesmo se definir uma senha, o efeito é enfraquecido se escrever a senha na mesma mensagem que o URL de compartilhamento. Se for consultado o mesmo histórico de chat ou o corpo do e-mail, o URL e a senha serão divulgados ao mesmo tempo. Idealmente, comunique o URL de compartilhamento e a senha por canais diferentes.
Por exemplo, transmita o URL via chat de trabalho e a senha por telefone ou outro canal. Durante uma reunião online, exiba o código QR via compartilhamento de tela e comunique a senha verbalmente. Para destinatários externos, envie-a separadamente para um contato previamente acordado. Esta separação de canais é muito eficaz apesar do pouco esforço exigido. Além disso, evite senhas que possam ser adivinhadas a partir do nome do documento ou da empresa, e não use palavras demasiado curtas.
Regra 4: Decidir sobre o manuseio do armazenamento local e recompartilhamento
Ao trabalhar em casa, os arquivos recebidos podem permanecer na pasta de transferências. Mesmo se o serviço de compartilhamento excluir automaticamente os arquivos do servidor, não pode excluir os arquivos salvos no dispositivo do destinatário. Portanto, ao compartilhar arquivos confidenciais, também é necessário indicar o tratamento após a recebimento.
Escreva as ações esperadas de forma concreta, como 'elimine do armazenamento local após confirmação', 'devolva o arquivo editado usando o método especificado em vez desta sala', ou 'A transferência para fora da empresa é proibida'. Em particular, ao compartilhar com parceiros externos ou membros temporários, clarifique se é permitida a recompartilhamento. Entregar um arquivo também significa entregar sua política de gestão.
Regla 5: Encurtar o prazo do compartilhamento e obter sempre a confirmação de recebimento
O que deve ser evitado ao compartilhar arquivos confidenciais é que a conexão permaneça ativa após terminar o trabalho necessário. Se as conexões permanecerem ativas por muito tempo, é muito provável que alguém que consulte o histórico do chat mais tarde acesse, que seja reencaminhado ou que sejam consultadas versões antigas. Ao usar um sistema de compartilhamento temporário como o FS!QR, estabeleça o limite de tempo considerando apenas o tempo necessário para o trabalho.
Em vez de encurtar o prazo, verifique a recebimento de forma segura. Se confirmar que a outra parte pôde baixar, abrir, e que o arquivo em questão é correto, não é necessário manter a conexão pública por muito tempo. Decida condições de finalização, como até ao final da reunião para a confirmação de documentos durante uma reunião, apenas no dia para a revisão do dia, e até ao contato de confirmação de recebimento para o envio temporário a clientes.
Regra 6: Deixar facilmente o histórico de compartilhamento
Em operações que manuseiam arquivos confidenciais, também é importante poder confirmar 'a quem, quando e o que foi entregue' posteriormente. Mesmo em ambientes sem cadastros de auditoria detalhados, simplesmente deixar registros de compartilhamento em chats ou ferramentas de gestão de tarefas facilita as verificações em caso de consultas ou problemas. Para os registros, é suficiente deixar o nome do arquivo, o destinatário, o propósito, o prazo e a presença ou ausência de confirmação de recebimento.
No entanto, não é necessário colar as informações confidenciais em si no registro. O propósito é poder rastrear o facto de compartilhar, não o conteúdo do arquivo. Conservar os registros mínimos necessários e tratar o arquivo de forma rápida através do compartilhamento temporário—esta combinação permite conciliar a segurança e a rapidez no trabalho remoto.
O trabalho remoto seguro começa por não tornar os procedimentos demasiado complexos
As medidas de segurança não funcionarão no terreno se forem muito estritas. Se forem necessárias solicitações complexas de cada vez ou se se pedir à outra parte que instale um aplicativo dedicado, poder-se-á usar outro meio para assuntos urgentes. Por isso é importante manter os conceitos básicos do compartilhamento temporário baseada em navegador, da proteção por senha, dos prazos de armazenamento curtos e da confirmação de recebimento de uma forma que qualquer pessoa possa executar.
Ao manusear arquivos confidenciais durante o trabalho remoto, faça da sequência 'filtrar antes de enviar', 'confirmar o destinatário', 'separar a conexão e a senha', 'indicar o tratamento após a recebimento' e 'encurtar o prazo' uma regra comum para a equipe. Mesmo os pequenos procedimentos podem tornar-se em uma segurança importante se forem executados da mesma forma de cada vez.