{"id":2764,"date":"2024-10-29T20:05:50","date_gmt":"2024-10-29T23:05:50","guid":{"rendered":"https:\/\/www.ufsm.br\/orgaos-suplementares\/cpd\/?p=2764"},"modified":"2024-12-02T16:41:06","modified_gmt":"2024-12-02T19:41:06","slug":"a-partir-de-dezembro-ufsm-adotara-autenticacao-de-dois-fatores-para-e-mails-administrativos","status":"publish","type":"post","link":"https:\/\/www.ufsm.br\/orgaos-suplementares\/cpd\/2024\/10\/29\/a-partir-de-dezembro-ufsm-adotara-autenticacao-de-dois-fatores-para-e-mails-administrativos","title":{"rendered":"A partir de dezembro, UFSM adotar\u00e1 Autentica\u00e7\u00e3o de Dois Fatores para e-mails administrativos"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"2764\" class=\"elementor elementor-2764\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-e5ad534 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"e5ad534\" data-element_type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-d727549\" data-id=\"d727549\" data-element_type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-95de7ed elementor-widget elementor-widget-text-editor\" data-id=\"95de7ed\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<p dir=\"ltr\" style=\"line-height: 1.656;background-color: #ffffff;margin-top: 12pt;margin-bottom: 0pt;padding: 0pt 0pt 12pt 0pt\"><span style=\"font-size: 11pt;font-family: Arial,sans-serif;color: #000000;background-color: #ffffff;font-weight: 400;font-style: normal;font-variant: normal;text-decoration: none;vertical-align: baseline\">O Centro de Processamento de Dados da UFSM informa que, a partir do dia 2 de dezembro, a Autentica\u00e7\u00e3o de Dois Fatores (2FA) se tornar\u00e1 obrigat\u00f3ria para todos os e-mails administrativos com dom\u00ednio<\/span><span style=\"font-size: 11pt;font-family: Arial,sans-serif;color: #000000;background-color: #ffffff;font-weight: 400;font-style: italic;font-variant: normal;text-decoration: none;vertical-align: baseline\"> @ufsm.br<\/span><span style=\"font-size: 11pt;font-family: Arial,sans-serif;color: #000000;background-color: #ffffff;font-weight: 400;font-style: normal;font-variant: normal;text-decoration: none;vertical-align: baseline\">. Essa iniciativa visa fortalecer a seguran\u00e7a das contas, protegendo os dados institucionais e pessoais dos usu\u00e1rios.<\/span><\/p><p dir=\"ltr\" style=\"line-height: 1.656;background-color: #ffffff;margin-top: 0pt;margin-bottom: 0pt;padding: 0pt 0pt 12pt 0pt\"><span style=\"font-size: 11pt;font-family: Arial,sans-serif;color: #000000;background-color: #ffffff;font-weight: 400;font-style: normal;font-variant: normal;text-decoration: none;vertical-align: baseline\">A 2FA adiciona uma camada extra de prote\u00e7\u00e3o, exigindo que, al\u00e9m da senha, o usu\u00e1rio insira um segundo c\u00f3digo de seguran\u00e7a. Este c\u00f3digo ser\u00e1 enviado diretamente para o celular do usu\u00e1rio ou gerado por meio de um aplicativo espec\u00edfico. \u201cEmbora adicione uma etapa a mais no acesso, esse m\u00e9todo \u00e9 fundamental para proteger os dados institucionais e pessoais, mesmo em casos de senhas vazadas.\u201d, explica F\u00e1bio Barcelos, Analista de TI e Coordenador da Equipe de Preven\u00e7\u00e3o, Tratamento e Respostas a Incidentes Cibern\u00e9ticos (ETIR) da UFSM.<\/span><\/p><p dir=\"ltr\" style=\"line-height: 1.656;background-color: #ffffff;margin-top: 0pt;margin-bottom: 0pt;padding: 0pt 0pt 12pt 0pt\"><span style=\"color: #000000;font-family: Arial, sans-serif;font-size: 11pt;text-align: var(--bs-body-text-align)\">Todos usu\u00e1rios do e-mail administrativo na UFSM receber\u00e3o orienta\u00e7\u00f5es detalhadas sobre como ativar a autentica\u00e7\u00e3o de dois fatores. O CPD enfatiza que a seguran\u00e7a da informa\u00e7\u00e3o \u00e9 uma prioridade fundamental e conta com a colabora\u00e7\u00e3o de todos para tornar o ambiente virtual da UFSM ainda mais seguro.<\/span><\/p><p dir=\"ltr\" style=\"line-height: 1.656;background-color: #ffffff;margin-top: 0pt;margin-bottom: 0pt;padding: 0pt 0pt 12pt 0pt\"><span style=\"color: #000000;font-family: Arial, sans-serif;font-size: 11pt;text-align: var(--bs-body-text-align)\">Acesse o guia introdut\u00f3rio ao Google Authenticator e o tutorial de Delega\u00e7\u00e3o de Contas, ideal para quem compartilha e-mail administrativo com colegas de setor, <a href=\"https:\/\/www.ufsm.br\/orgaos-suplementares\/cpd\/como-delegar-acesso-a-contas-administrativas-compartilhadas-de-dominio-ufsm\">clicando aqui<\/a>.<\/span><\/p><p dir=\"ltr\" style=\"line-height: 1.656;background-color: #ffffff;margin-top: 0pt;margin-bottom: 0pt;padding: 0pt 0pt 12pt 0pt\"><span style=\"color: #000000;font-family: Arial, sans-serif;font-size: 11pt;text-align: var(--bs-body-text-align)\"><b>Por que aplicar 2FA?<\/b><\/span><\/p><p dir=\"ltr\" style=\"line-height: 1.656;margin-top: 0pt;margin-bottom: 0pt;padding: 0pt 0pt 12pt\">Considerando as Refer\u00eancias GSI e a LGPD citadas no controle de seguran\u00e7a, \u00e9 importante entender os seguintes pontos ao justificar a necessidade e as medidas de implementa\u00e7\u00e3o de autentica\u00e7\u00e3o multifatorial (MFA) para contas de e-mail expostas externamente:<\/p><p dir=\"ltr\" style=\"line-height: 1.656;margin-top: 0pt;margin-bottom: 0pt;padding: 0pt 0pt 12pt\">1. Refer\u00eancias GSI &#8211;\u00a0<a href=\"https:\/\/in.gov.br\/en\/web\/dou\/-\/instrucao-normativa-n-5-de-30-de-agosto-de-2021-341649684\" target=\"_blank\" rel=\"noopener\">IN n\u00ba 5\/2021\u00a0<\/a>e\u00a0<a style=\"font-size: 1rem;font-weight: var( --e-global-typography-text-font-weight );text-align: var(--bs-body-text-align)\" href=\"https:\/\/pesquisa.in.gov.br\/imprensa\/jsp\/visualiza\/index.jsp?data=28\/06\/2013&amp;jornal=1&amp;pagina=5&amp;totalArquivos=144\" target=\"_blank\" rel=\"noopener\">NC 01\/IN02\/NSC\/GSIPR (Anexo A e Anexo B)<\/a><\/p><p dir=\"ltr\" style=\"line-height: 1.656;margin-top: 0pt;margin-bottom: 0pt;padding: 0pt 0pt 12pt\">A Instru\u00e7\u00e3o Normativa n\u00ba 5\/2021 do Gabinete de Seguran\u00e7a Institucional (GSI) estabelece diretrizes para a prote\u00e7\u00e3o de sistemas de informa\u00e7\u00e3o do governo. Ela enfatiza a necessidade de controles de acesso rigorosos, especialmente para sistemas e contas com exposi\u00e7\u00e3o externa.<\/p><p dir=\"ltr\" style=\"line-height: 1.656;margin-top: 0pt;margin-bottom: 0pt;padding: 0pt 0pt 12pt\">O Anexo A e Anexo B complementam essas diretrizes, especificando requisitos t\u00e9cnicos e operacionais que auxiliam na prote\u00e7\u00e3o contra acessos n\u00e3o autorizados, um dos quais \u00e9 a implementa\u00e7\u00e3o do MFA. Esse m\u00e9todo impede que uma pessoa n\u00e3o autorizada, que eventualmente obtenha acesso a um fator (como uma senha), acesse o sistema sem fornecer um segundo fator, como um c\u00f3digo enviado por SMS, token f\u00edsico ou biometria.<\/p><p dir=\"ltr\" style=\"line-height: 1.656;margin-top: 0pt;margin-bottom: 0pt;padding: 0pt 0pt 12pt\">A pol\u00edtica do GSI tamb\u00e9m incentiva o uso de Single Sign-On (SSO) para facilitar o acesso seguro e a administra\u00e7\u00e3o de contas, mas sempre com a autentica\u00e7\u00e3o multifatorial como uma camada adicional de seguran\u00e7a.<\/p><p dir=\"ltr\" style=\"line-height: 1.656;margin-top: 0pt;margin-bottom: 0pt;padding: 0pt 0pt 12pt\">2. Refer\u00eancias da<a href=\"https:\/\/www.planalto.gov.br\/ccivil_03\/_ato2015-2018\/2018\/lei\/l13709.htm\"> LGPD<\/a><\/p><p dir=\"ltr\" style=\"line-height: 1.656;margin-top: 0pt;margin-bottom: 0pt;padding: 0pt 0pt 12pt\">A Lei Geral de Prote\u00e7\u00e3o de Dados (LGPD) imp\u00f5e a necessidade de prote\u00e7\u00e3o dos dados pessoais e sens\u00edveis dos usu\u00e1rios. No contexto do MFA para contas de e-mail setoriais, destacam-se os seguintes artigos:<\/p><p dir=\"ltr\" style=\"line-height: 1.656;margin-top: 0pt;margin-bottom: 0pt;padding: 0pt 0pt 12pt\">Art. 6\u00ba, inciso VII: Refere-se \u00e0 necessidade de seguran\u00e7a, protegendo os dados contra acesso n\u00e3o autorizado e situa\u00e7\u00f5es acidentais ou il\u00edcitas de destrui\u00e7\u00e3o, perda, altera\u00e7\u00e3o, comunica\u00e7\u00e3o ou difus\u00e3o.<\/p><p dir=\"ltr\" style=\"line-height: 1.656;margin-top: 0pt;margin-bottom: 0pt;padding: 0pt 0pt 12pt\">Art. 46 e 47: Estabelecem que os respons\u00e1veis pelo tratamento de dados devem garantir a seguran\u00e7a dos dados, adotando medidas t\u00e9cnicas e administrativas para proteger as informa\u00e7\u00f5es. A autentica\u00e7\u00e3o multifatorial \u00e9 uma dessas medidas de seguran\u00e7a.<\/p><p dir=\"ltr\" style=\"line-height: 1.656;margin-top: 0pt;margin-bottom: 0pt;padding: 0pt 0pt 12pt\">Art. 49 e 50: Destacam a necessidade de boas pr\u00e1ticas e governan\u00e7a em prote\u00e7\u00e3o de dados, recomendando a cria\u00e7\u00e3o de pol\u00edticas e normas de seguran\u00e7a, al\u00e9m de medidas preventivas contra incidentes de seguran\u00e7a. Isso refor\u00e7a a import\u00e2ncia de implementar o MFA para assegurar que apenas pessoas autorizadas possam acessar informa\u00e7\u00f5es sens\u00edveis ou privadas.<\/p><p dir=\"ltr\" style=\"line-height: 1.656;margin-top: 0pt;margin-bottom: 0pt;padding: 0pt 0pt 12pt\"><span style=\"font-weight: var( --e-global-typography-text-font-weight );text-align: var(--bs-body-text-align)\">Essas refer\u00eancias regulamentares justificam a implementa\u00e7\u00e3o do MFA para contas de e-mail setoriais, visando proteger dados institucionais e pessoais contra acessos n\u00e3o autorizados e ataques cibern\u00e9ticos.\u00a0<\/span><\/p><div>\u00a0<\/div>\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Medida visa refor\u00e7ar a prote\u00e7\u00e3o dos dados institucionais e pessoais, garantindo maior seguran\u00e7a no acesso \u00e0s contas de e-mail da universidade.<\/p>\n","protected":false},"author":6855,"featured_media":2864,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[45,1,94,92],"tags":[209,211,126,210],"class_list":["post-2764","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-banner-home","category-geral","category-noticia","category-noticias","tag-2fa","tag-ciberseguranca","tag-cpd","tag-mfa"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ufsm.br\/orgaos-suplementares\/cpd\/wp-json\/wp\/v2\/posts\/2764","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ufsm.br\/orgaos-suplementares\/cpd\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ufsm.br\/orgaos-suplementares\/cpd\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ufsm.br\/orgaos-suplementares\/cpd\/wp-json\/wp\/v2\/users\/6855"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ufsm.br\/orgaos-suplementares\/cpd\/wp-json\/wp\/v2\/comments?post=2764"}],"version-history":[{"count":0,"href":"https:\/\/www.ufsm.br\/orgaos-suplementares\/cpd\/wp-json\/wp\/v2\/posts\/2764\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ufsm.br\/orgaos-suplementares\/cpd\/wp-json\/wp\/v2\/media\/2864"}],"wp:attachment":[{"href":"https:\/\/www.ufsm.br\/orgaos-suplementares\/cpd\/wp-json\/wp\/v2\/media?parent=2764"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ufsm.br\/orgaos-suplementares\/cpd\/wp-json\/wp\/v2\/categories?post=2764"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ufsm.br\/orgaos-suplementares\/cpd\/wp-json\/wp\/v2\/tags?post=2764"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}