Trabalho remoto deixou de ser exceção e virou rotina em boa parte das empresas. O ponto de atenção mudou junto: não basta garantir que o colaborador consiga acessar os sistemas de casa, é preciso definir como esse acesso acontece, em qual equipamento e sob quais regras.
Este guia reúne orientações práticas para organizar o home office corporativo com critério, sem transformar o assunto em burocracia.
Equipamentos corporativos e dispositivos pessoais
A primeira decisão é sobre o equipamento. Notebook fornecido pela empresa permite padronizar sistema operacional, atualizações, proteção de endpoint e políticas de acesso. É o cenário mais controlável.
Quando o uso de dispositivo pessoal é inevitável, a regra precisa estar escrita. Defina, no mínimo:
- quais sistemas podem ser acessados do equipamento pessoal;
- exigência de conta de usuário separada para o trabalho;
- proibição de salvar arquivos corporativos localmente sem controle;
- obrigação de manter o sistema atualizado e com proteção ativa.
O que não pode existir é a zona cinzenta: colaborador acessando dados sensíveis de um computador compartilhado com a família, sem nenhuma diretriz.
Atualizações, proteção de endpoint e bloqueio de tela
Sistema operacional, navegador e aplicativos desatualizados são a porta de entrada mais previsível. Configure atualização automática e acompanhe a adesão, em vez de confiar na iniciativa individual.
A proteção de endpoint deve ser corporativa e gerenciada centralmente, com visibilidade de quais máquinas estão protegidas e atualizadas. Esse acompanhamento é parte do escopo de um antivírus corporativo gerenciado.
Bloqueio automático de tela após poucos minutos de inatividade e senha ou biometria na sessão parecem detalhes menores, mas evitam acessos indevidos em casa e em espaços compartilhados.
Autenticação multifator e permissões de acesso
Senha isolada é uma camada frágil. A autenticação multifator reduz de forma significativa o risco de acesso indevido mesmo quando a credencial vaza, e é recomendada como controle básico pela documentação de segurança da Microsoft (referência).
Ative o segundo fator ao menos em e-mail, ambiente de arquivos, ERP e ferramentas administrativas. Prefira aplicativo autenticador ao SMS quando a plataforma permitir.
Permissão é o segundo ponto. Acesso deve seguir a função, não o costume. Revise periodicamente quem enxerga quais pastas e quem tem privilégio administrativo, principalmente em ambientes de Microsoft 365.
Cuidados com a rede doméstica
A empresa não administra a casa do colaborador, mas pode orientar. Três medidas simples resolvem a maior parte dos casos: trocar a senha padrão do roteador, manter o firmware atualizado e usar rede Wi-Fi com senha forte.
Redes públicas exigem cautela adicional. Se o trabalho em cafés, aeroportos ou coworkings for frequente, defina em política como esse acesso deve ocorrer.
Acesso remoto conforme a arquitetura da empresa
Não existe uma resposta única aqui. VPN faz sentido quando há sistemas hospedados na rede interna da empresa. Já em ambientes majoritariamente em nuvem, o controle costuma se apoiar em identidade, autenticação multifator e políticas de acesso condicional.
O critério correto é o inverso do senso comum: primeiro se define onde os sistemas estão e qual o nível de risco, depois se escolhe o mecanismo de acesso. Publicar acesso remoto direto à internet, sem camada de autenticação adicional, é o cenário a evitar em qualquer arquitetura.
Armazenamento e compartilhamento de arquivos
Arquivo corporativo salvo na área de trabalho do colaborador é dado sem governança. Centralize o armazenamento em ambiente corporativo, com controle de permissão, histórico de versões e registro de acesso.
Para compartilhamento externo, use links com prazo de validade e permissão de leitura quando a edição não for necessária. Evite o envio de anexos sensíveis por canais pessoais.
Backup e recuperação
Sincronização de arquivos não é backup. Se um arquivo for apagado ou criptografado, a sincronização replica o problema.
Mantenha rotina de backup corporativo com retenção definida e, principalmente, com teste periódico de restauração. Restauração que nunca foi testada é uma suposição, não um plano.
Entrada e desligamento de colaboradores
O ciclo de vida do acesso é onde mais se perde controle no trabalho remoto.
Na entrada, defina em checklist: equipamento entregue, contas criadas, permissões atribuídas por função, multifator ativado e termo de uso aceito.
No desligamento, o bloqueio de contas deve ser imediato, incluindo e-mail, ambiente de arquivos, ERP, VPN, ferramentas de terceiros e acessos administrativos. Registre a devolução do equipamento e a transferência dos arquivos de trabalho.
Exemplo ilustrativo: uma empresa desliga um colaborador remoto, bloqueia o e-mail no mesmo dia, mas esquece o acesso a um sistema contratado diretamente pela área comercial. O acesso permanece ativo por meses, sem que ninguém perceba. O problema não foi técnico, foi de processo.
Como comunicar um incidente à TI
Colaborador que teme punição demora a avisar, e demora custa caro. Deixe claro que comunicar é o comportamento esperado.
Oriente a equipe a acionar a TI imediatamente diante de: clique em link suspeito, anexo inesperado aberto, arquivos que somem ou mudam de extensão, computador anormalmente lento, pedido incomum de transferência ou troca de senha por mensagem.
Ao acionar, informe o que aconteceu, o horário aproximado e o que já foi feito. Se houver suspeita de comprometimento, desconecte o equipamento da rede e não desligue a máquina antes da orientação técnica.
Checklist para o gestor
- Equipamentos corporativos padronizados e política escrita para dispositivos pessoais.
- Atualizações automáticas ativas e monitoradas.
- Proteção de endpoint gerenciada, com visibilidade central.
- Bloqueio de tela automático em todos os dispositivos.
- Autenticação multifator nos sistemas críticos.
- Permissões revisadas por função, com privilégio administrativo restrito.
- Orientação formal sobre rede doméstica e redes públicas.
- Mecanismo de acesso remoto coerente com a arquitetura dos sistemas.
- Arquivos corporativos centralizados, com controle de compartilhamento.
- Backup com retenção definida e teste de restauração registrado.
- Checklist de entrada e de desligamento com bloqueio imediato de acessos.
- Canal claro para comunicação de incidentes.
Se a sua empresa ainda trata esses itens caso a caso, o caminho é transformá-los em rotina gerenciada. É exatamente esse acompanhamento contínuo que compõe o suporte de TI para empresas da Diversa Tecnologia.
