Proteção de dispositivos móveis: um tema de gestão de riscos e compliance - Protiviti
Proteção de dispositivos móveis: um tema de gestão de riscos e compliance
Compartilhe:

Proteção de dispositivos móveis: um tema de gestão de riscos e compliance

Publicado em: 11 de agosto de 2026

Celulares, tablets e computadores não são apenas ferramentas de trabalho: hoje, esses equipamentos concentram informações financeiras, dados de clientes, comunicações corporativas e acessos a sistemas internos. Essa concentração de informação faz com que qualquer falha de proteção nesses aparelhos, seja um ataque virtual, o roubo de uma senha ou o simples furto físico do equipamento, possa se transformar em um incidente de segurança da informação, com impactos financeiros, reputacionais e regulatórios para a organização.

Proteger esses dispositivos não é só uma questão técnica de TI, mas também um tema de governança: envolve definir regras claras, garantir que elas sejam seguidas e assegurar que a empresa esteja preparada para reagir rapidamente caso algo saia do controle. Este artigo apresenta os principais cuidados que devem ser adotados e cobrados pela área de riscos e compliance.

1. Manter os equipamentos sempre atualizados

Assim como um prédio precisa de manutenção preventiva, os dispositivos precisam de atualizações regulares. Os fabricantes lançam correções constantes para falhas que já são conhecidas e exploradas por criminosos. Um aparelho desatualizado é, na prática, uma porta destrancada.
Para isso, é fundamental que as atualizações de sistema e dos aplicativos estejam configuradas para ocorrer automaticamente, e que aplicativos não utilizados sejam removidos, já que representam risco sem trazer benefício algum.

2. Senhas fortes e verificação em duas etapas

Senhas fracas, repetidas ou fáceis de adivinhar continuam sendo uma das principais portas de entrada para roubo de credenciais. Da mesma forma que uma empresa não usaria a mesma chave para todas as suas portas, cada sistema deve ter uma senha própria e robusta.
Sendo assim, assegure que as boas práticas estejam implementadas, tais como:

3. Criptografia: uma trava a mais na proteção dos dados

Todos os dispositivos modernos possuem um recurso chamado criptografia, que funciona como um cofre: mesmo que o aparelho seja roubado e removido do controle da empresa, as informações continuam ilegíveis para quem não tem a senha correta. Esse recurso normalmente já vem pronto para uso, bastando ser confirmado e mantido ativo.

Por isso, verificação periódica de que esse recurso está ativado em todos os celulares, tablets e computadores usados no trabalho, especialmente em equipamentos que armazenam dados de clientes ou informações estratégicas.

4. Preparo para casos de perda, furto ou roubo

O maior risco não é apenas o dispositivo ser perdido, mas o que pode ser feito com as informações nele contidas. Por isso, é essencial que existam mecanismos para localizar, bloquear ou apagar remotamente os dados de um aparelho fora de controle, de forma parecida com o cancelamento de um cartão de crédito perdido.

Para isso, boas práticas podem ser aplicadas:

5. Cópias de segurança das informações

Além de proteger o acesso, é preciso garantir que a perda de um equipamento não signifique a perda das informações nele contidas. Cópias de segurança automáticas evitam que dados importantes desapareçam junto com o aparelho.

Desta maneira, a empresa deve assegurar uma rotina de backups automáticos, com testes periódicos para confirmar que as informações podem realmente ser recuperadas quando necessário.

6. Atenção a fraudes e mensagens enganosas

A maioria dos roubos de credenciais não depende de invasões sofisticadas, mas de mensagens ou e-mails enganosos que induzem a pessoa a fornecer sua própria senha (prática conhecida como phishing). Esse é, na prática, um risco de comportamento humano, não apenas de tecnologia.

A conscientização sobre o problema é fundamental, sendo assim algumas práticas são importantes:

7. Governança sobre o uso de dispositivos

Por fim, do ponto de vista de compliance, é importante que a proteção dos dispositivos não dependa apenas da boa vontade de cada colaborador, mas de regras formais e supervisionadas pela organização.

Para isso, podemos exigir algumas ações necessárias:

A proteção de celulares, tablets e computadores não deve ser vista como uma tarefa pontual de tecnologia, mas como parte contínua da gestão de riscos da organização. Atualizações em dia, senhas fortes, criptografia, planos de resposta a perda ou furto, cópias de segurança, atenção a fraudes e regras formais de uso são camadas complementares: nenhuma sozinha garante proteção total, mas juntas reduzem de forma significativa a chance de um incidente se transformar em prejuízo financeiro, vazamento de dados ou exposição regulatória. Para a área de riscos e compliance, cobrar e monitorar essas práticas é uma forma direta de proteger a organização e seus clientes.

Compartilhe:

Publicações relacionadas

Protiviti leva debates sobre ESG, prevenção ao assédio e investigação 360° ao Expo Compliance 2025; veja destaques!

24 de setembro de 2025

Evento reuniu profissionais de compliance para três dias de conteúdo, networking e debates sobre o setor de conformidade no Brasil  A Protiviti Brasil marcou presença no Expo Compliance 2025, ao lado da Aliant, promovendo sessões e workshops que reuniram especialistas para discutir os principais desafios de compliance, privacidade de dados e direito empresarial.  O evento, […]

Leia mais

Panorama TPRM: um retrato da Gestão de Riscos de Fornecedores no Brasil

30 de junho de 2025

Descubra como empresas de todos os portes estão lidando com os riscos trazidos pela cadeia de fornecedores. Em uma realidade cada vez mais interconectada, as relações entre contratantes e fornecedores trazem riscos específicos que podem colocar em risco as operações e os resultados de empresas de todos os portes e segmentos. Diante de riscos financeiros, reputacionais, operacionais e de continuidade, a TPRM ainda se apresenta como uma solução de impacto.

Baixe aqui

A importância da Gestão de Risco em Compliance

17 de junho de 2025

Para compreender a relevância de Gestão de Risco em uma companhia, é importante entender que cada movimento pode levar a desafios ou penalidades se não forem seguidas corretamente as leis e normativas existentes. A gestão de risco em compliance funciona de maneira semelhante: ela é uma ferramenta para identificar, mitigar e evitar possíveis exposição negativa […]

Leia mais

O que mudou no Pró-Ética 2025-2026? Entenda as novas exigências

24 de abril de 2025

Por Lais Bloise, Consultora Sr. de Compliance na Protiviti Brasil. A iniciativa Empresa Pró-Ética, promovida pela Controladoria-Geral da União (CGU), inicia o ciclo 2025-2026 com mudanças relevantes em seus critérios de avaliação e admissibilidade. O objetivo é reforçar o compromisso das empresas com integridade, sustentabilidade e responsabilidade social. Entenda a seguir os principais ajustes e […]

Leia mais