Notícias
Um pequeno detalhe que protege seu trabalho (e a sua vida digital)
Quero conversar com você sobre algo que nem sempre aparece na pauta do dia, mas que está em tudo o que fazemos: a forma como cuidamos das informações – do LNCC e da sua vida pessoal.
O “efeito espectador”: quando a gente acha que segurança é “coisa da TI”
Quantas vezes você já pensou (ou ouviu): “Isso aí o pessoal da COTIC resolve.”
Esse é o efeito espectador: quando cada pessoa acha que o outro é o responsável, e no fim ninguém age. Na segurança da informação, esse silêncio abre espaço para problemas que poderiam ser evitados com um clique, uma pergunta ou um simples reporte. A própria ISO/IEC 27001 reforça que segurança não é tarefa de uma área apenas, mas um compromisso de todos na instituição.
Um pequeno deslize, um grande impacto
Imagine este cenário: Você está com pressa para enviar um relatório importante. Para “ganhar tempo”, compartilha sua senha com um colega “só dessa vez” para ele acessar um sistema por você. No mesmo dia, chega um e-mail com um anexo estranho sobre “atualização de cadastro bancário”. Ele parece meio suspeito, mas você está ocupado, fecha a janela e segue a vida.
Agora, pense nas consequências possíveis:
- Alguém pode usar sua senha para acessar dados sensíveis de projetos científicos, alterar informações ou até excluir arquivos críticos.
- Se esse anexo for malicioso e alguém abrir, dados pessoais podem vazar, incluindo informações que impactam sua vida financeira e sua reputação, não só o trabalho.
- Um incidente assim pode parar serviços do LNCC, atrasar pesquisas, prejudicar parceiros e colocar em risco a imagem da instituição.
A Política de Segurança da Informação (PSI) existe justamente para evitar que pequenos deslizes se transformem em grandes crises, protegendo confidencialidade, integridade e disponibilidade das informações e serviços do LNCC.
A PSI não é vigilância: é o manual do nosso escudo coletivo
A PSI do LNCC é o documento que traduz em linguagem prática o compromisso da instituição com a proteção das informações. Ela integra as normas ISO e o Programa de Privacidade e Segurança da Informação (PPSI), alinhando o LNCC às melhores práticas nacionais e internacionais.
Em vez de enxergar a PSI como um “conjunto de proibições”, convido você a olhar assim:
- Ela é o manual do nosso escudo coletivo.
- Mostra o que é uso adequado dos sistemas, equipamentos e dados.
- Define como agir diante de um incidente ou suspeita.
- Deixa claro o que cada pessoa pode e não pode fazer com as informações da instituição.
Toda pessoa que usa recursos ou informações do LNCC é um guardião da informação – seja pesquisador, técnico, terceirizado, gestor ou estagiário.
Seu papel como guardião da informação
A PSI define responsabilidades claras para cada usuário. Em linguagem simples, isso significa:
- Conhecer e seguir a Política de Segurança da Informação e as normas associadas.
- Usar sistemas, dados e equipamentos apenas para fins institucionais autorizados.
- Proteger as informações sob sua responsabilidade – não compartilhar senhas, cuidar do acesso ao seu computador, evitar deixar documentos sensíveis expostos.
- Evitar práticas que possam comprometer a segurança, como instalar softwares sem autorização ou usar redes inseguras para acessar sistemas institucionais.
- Comunicar incidentes, suspeitas ou violações, mesmo que pareçam pequenos.
Mais do que uma obrigação, isso é um hábito diário de cuidado – com o LNCC, com o seu time e com você mesmo.
Canais de denúncia: comunicar é proteger, não acusar
Quando falamos em “denúncia” ou “reporte de incidentes”, é comum vir à mente a ideia de acusação. Quero reforçar algo importante:
No contexto da PSI, comunicar é um ato de proteção ao colega, não uma acusação.
Devem ser comunicados, por exemplo:
- Tentativas de acesso indevido a sistemas.
- Recebimento de e-mails suspeitos com links ou anexos estranhos.
- Uso inadequado de sistemas ou dados.
- Suspeita de violação da PSI ou falhas de segurança (como impressões esquecidas na impressora, senha em post-it na mesa, computador desbloqueado em área comum).
Quando você usa o canal de denúncia ou comunica um incidente:
- Permite uma resposta rápida, reduzindo danos.
- Ajuda a corrigir vulnerabilidades e melhorar continuamente os controles de segurança.
- Contribui para um ambiente mais seguro e íntegro para todo o time.
Não é “dedo-duro”. É parceria. É cuidado. É compromisso com a instituição e com as pessoas que trabalham ao seu lado.
E o que eu ganho com isso?
Seguir a PSI não protege só o CNPJ do LNCC. Protege também o seu CPF.
Quando você respeita a política e usa os canais de comunicação:
- Diminui o risco de que seus dados pessoais e financeiros sejam expostos em incidentes.
- Reduz a chance de ter seu nome associado a acessos indevidos feitos com sua conta.
- Mostra que você tem compromisso com o time e com o serviço público de qualidade.
- Contribui para que projetos científicos importantes não sejam interrompidos por falhas evitáveis de segurança.
Em outras palavras: cuidar da segurança da informação é cuidar da sua paz, da sua carreira e da missão do LNCC.
Seu próximo passo: conheça seu papel na PSI
Quero te fazer um convite direto:
Reserve alguns minutos nesta semana para conhecer seu papel específico na Política de Segurança da Informação do LNCC.
Procure:
- As orientações enviadas pelos canais internos do LNCC
- As seções da PSI e das políticas específicas por tema que falam sobre responsabilidades dos usuários e reporte de incidentes.
- Os contatos oficiais para comunicar suspeitas ou incidentes de segurança da informação. (etir@lncc.br)
Se tiver dúvidas, pergunte. Nenhuma pergunta sobre segurança é “boba” quando o objetivo é proteger o time. Envie um e-mail para a equipe de Gestão de Segurança da Informação (gsi@lncc.br)
Dica bônus (life hack de segurança para hoje)
Aqui vai uma ação simples que você pode aplicar ainda hoje, no seu celular pessoal ou no banco digital:
- Ative a autenticação em duas etapas (2FA) nas suas principais contas (e-mail pessoal, aplicativo do banco, redes sociais).
- Em vez de depender só da senha, você passa a ter uma camada extra de proteção (código via app autenticador, SMS ou biometria).
- Isso reduz muito o risco de alguém acessar suas contas mesmo que descubra sua senha.
É um pequeno passo que fortalece não só sua vida digital pessoal, mas também sua postura como guardião da informação no LNCC.
Se você chegou até aqui, obrigado por dedicar tempo a esse tema. Segurança da informação não é sobre desconfiança, é sobre cuidado. E esse cuidado começa em cada escolha que fazemos, todos os dias.
Segurança da informação é feita por pessoas. E pessoas cuidam umas das outras.
Equipe de Gestão de Segurança da Informação do LNCC
Contato: gsi@lncc.br
Sites: