CYBER SECURITY
Atualização Importante — NIST SP 800-63B
O NIST (National Institute of Standards and Technology) publicou novas diretrizes sobre autenticação e senhas que estão mudando as práticas de segurança no mundo todo. Entender essas mudanças é essencial para proteger sua empresa contra ataques digitais.
O que mudou nas recomendações
❌ Práticas Antigas
- Senhas complexas com símbolos e números obrigatórios
- Troca obrigatória a cada 90 dias
- Expiração forçada sem incidente
- Regras difíceis de memorizar
- MFA opcional ou ignorada
✅ Recomendações NIST Atuais
- Passphrases longas e fáceis de lembrar
- Troca somente quando há comprometimento
- Verificação contra listas de senhas vazadas
- Usabilidade que favorece a segurança real
- MFA obrigatório e resistente a phishing
Os três pilares da nova segurança
Comprimento acima de tudo
Uma senha longa de palavras simples é matematicamente mais segura do que uma senha curta cheia de símbolos.
Verificação de vazamentos
Sistemas devem cruzar senhas com bases de dados de credenciais comprometidas antes de aceitá-las.
MFA como padrão
Autenticação multifator bloqueia mais de 99% dos ataques automatizados, mesmo com a senha exposta.
🔑 Passphrase: a nova forma de criar senhas seguras
P@ssw0rd#2024!
Difícil de lembrar, fácil de quebrar
cachorro-azul-come-pizza
Simples de lembrar, 10²⁴ combinações
🔐 Autenticação Multifator (MFA)
Com MFA ativo, mais de 99% dos ataques automatizados são bloqueados, mesmo quando a senha é comprometida.
✅ Boas práticas que você pode adotar agora
- Use um gerenciador de senhas — Bitwarden (gratuito) ou 1Password. Gere senhas únicas para cada sistema sem precisar memorizar.
- Ative MFA em todos os sistemas críticos — e-mail corporativo, ERP, sistemas de câmeras, redes sociais e banco.
- Verifique se suas credenciais foram vazadas em haveibeenpwned.com — ferramenta gratuita e confiável.
- Cuidado com phishing — verifique sempre o remetente. Acesse sites diretamente pelo navegador, nunca pelo link do e-mail.
- Troque senhas por risco, não por calendário — somente quando houver suspeita real de comprometimento.
- Empresas: alinhe suas políticas ao NIST SP 800-63B, ISO 27001 e à LGPD. Realize treinamentos periódicos com a equipe.
Sua empresa está protegida contra ataques digitais?
A Mundo Segurança oferece soluções integradas de Cyber Security para empresas de todos os tamanhos. Entre em contato e solicite uma avaliação gratuita.
Referência: NIST Special Publication 800-63B · Digital Identity Guidelines