Por que o celular virou um ponto cego do backup nas empresas
Hoje boa parte do trabalho acontece no celular. É por ele que o vendedor fala com o cliente, o gestor aprova pedidos, o técnico fotografa a instalação concluída e o financeiro confirma pagamentos. Mesmo assim, muitas empresas que fazem backup diário dos servidores e protegem os notebooks com antivírus e criptografia tratam o smartphone como um item pessoal, fora da política de TI. Quando o aparelho é perdido, roubado ou simplesmente para de funcionar, a empresa percebe que parte do que ela sabe estava guardada só ali.
O prejuízo raramente se limita ao valor do aparelho, que normalmente é a parte mais barata do problema. Vão junto o histórico de conversas com clientes, as fotos que comprovam a entrega de um serviço, contatos de fornecedores que nunca foram para o CRM, arquivos baixados de e-mail e, muitas vezes, sessões abertas em aplicativos corporativos. Se o celular não tem senha forte ou criptografia, quem o encontrar pode ter acesso a dados de clientes, e aí o assunto deixa de ser só operacional e passa a envolver a LGPD.
Esse ponto cego também cresceu porque o celular é o aparelho que mais circula. Ele vai para reuniões, viagens, obras e visitas a clientes, cai, molha e fica esquecido em táxis. Estatisticamente, é o equipamento da empresa com mais chance de sumir. Proteger esses dados não depende de uma solução cara: depende de decidir onde cada informação deve ficar e de ter controle sobre os aparelhos que acessam o ambiente corporativo.
O que realmente precisa de backup e o que já deveria estar na nuvem
O primeiro passo é mudar a pergunta. Em vez de "como faço backup do celular inteiro?", vale perguntar "quais dados de trabalho estão presos no celular e por quê?". Na maioria dos casos, a melhor proteção é tirar a informação do aparelho e deixá-la em serviços corporativos que sincronizam sozinhos. Assim, o celular passa a ser só uma tela de acesso: se ele sumir, os dados continuam na nuvem da empresa, e não na conta pessoal do colaborador.
Na prática, a maioria das empresas precisa olhar para estes tipos de informação:
- E-mails, agenda e contatos: quando estão em uma conta corporativa, como o Exchange Online do Microsoft 365 acessado pelo aplicativo Outlook, ficam no servidor e voltam assim que o usuário entra em outro aparelho. O risco está nos contatos salvos só na memória do celular ou na conta pessoal do Google ou do iCloud.
- Fotos e documentos de trabalho: fotos de vistoria, comprovantes, notas e documentos assinados devem ir para uma pasta corporativa, como OneDrive ou SharePoint. O aplicativo do OneDrive tem envio automático da câmera e funciona também com contas corporativas.
- Conversas com clientes: o WhatsApp é o caso mais delicado. O backup nativo do aplicativo fica no Google Drive ou no iCloud da conta pessoal de quem usa o aparelho, e não da empresa. Para atendimento comercial, o mais seguro é concentrar as conversas em uma plataforma de atendimento ou no WhatsApp Business ligado a um número da empresa, com histórico centralizado.
- Arquivos de aplicativos corporativos: ERPs, CRMs e sistemas de campo costumam guardar os dados no servidor, mas alguns funcionam offline e mantêm registros no aparelho até a próxima sincronização. É importante saber quais são e com que frequência sincronizam.
- Autenticadores e acessos: se o celular é o segundo fator de autenticação de contas críticas, perdê-lo pode bloquear o acesso do colaborador. É preciso ter um processo de recuperação definido e métodos alternativos cadastrados.
Com esse mapeamento feito, o backup do celular deixa de ser uma cópia genérica de tudo, que mistura fotos de família com contratos, e passa a ser uma política objetiva: dado de trabalho fica em serviço corporativo, com retenção e controle de acesso definidos pela empresa.
MDM: o controle que permite proteger, localizar e apagar dados
O MDM (Mobile Device Management, ou gerenciamento de dispositivos móveis) é o que transforma essa política em algo que se aplica de verdade. Com uma ferramenta como o Microsoft Intune, a TI cadastra os aparelhos que acessam dados da empresa e passa a definir regras para eles: senha obrigatória, criptografia, versão mínima do sistema e quais aplicativos podem abrir arquivos corporativos. O cumprimento dessas regras deixa de depender da boa vontade de cada usuário.
Na rotina, os recursos que mais fazem diferença são:
- Exigência de bloqueio e criptografia: aparelho sem senha ou com sistema desatualizado é marcado como fora de conformidade e pode ter o acesso ao e-mail e aos arquivos da empresa bloqueado.
- Distribuição de aplicativos e configurações: Outlook, Teams, OneDrive e sistemas internos chegam já configurados, o que diminui a chance de o colaborador salvar dados em lugares errados.
- Proteção de aplicativos (MAM): impede copiar dados de um aplicativo corporativo e colar em um pessoal, ou salvar um anexo do e-mail da empresa no armazenamento do celular.
- Bloqueio e limpeza remota: se o aparelho sumir, a TI pode bloquear a tela, apagar só os dados corporativos ou, em aparelhos da empresa, restaurar o celular para as configurações de fábrica.
- Inventário e relatórios: a empresa sabe quantos aparelhos acessam seus dados, de quem são, que sistema usam e se estão em conformidade.
Combinado com políticas de acesso condicional, o MDM ainda fecha uma brecha comum: o acesso a e-mail e arquivos a partir de qualquer aparelho, sem controle. Quando só dispositivos gerenciados e em conformidade conseguem entrar, cada novo celular que acessa a empresa precisa passar pela política de segurança, e a TI fica sabendo de todos eles.
Celular da empresa ou celular pessoal: cada caso pede uma abordagem
Um erro comum é aplicar a mesma regra a todos os aparelhos. O celular comprado pela empresa e entregue ao colaborador pode ser gerenciado por completo: a TI controla os aplicativos instalados, as configurações e, se precisar, apaga o aparelho inteiro. No caso de iPhones, o cadastro pode ser automático pelo Apple Business Manager, de modo que o aparelho já sai da caixa ligado à empresa. No Android, o Android Enterprise oferece modos de gerenciamento completo para aparelhos corporativos.
Já no modelo BYOD (Bring Your Own Device), em que o colaborador usa o próprio celular, o cuidado precisa ser maior. Ninguém aceita, com razão, que a empresa tenha acesso às suas fotos pessoais ou possa apagar o aparelho inteiro. Nesse caso, a abordagem certa é separar os dados: o perfil de trabalho do Android Enterprise cria uma área isolada para os aplicativos corporativos, e no iPhone o cadastro de usuário (User Enrollment) e as políticas de proteção de aplicativos cumprem um papel parecido. Se o colaborador sair da empresa ou perder o celular, a TI faz uma limpeza seletiva, que remove só a conta e os dados corporativos.
Seja qual for o modelo, as regras precisam estar escritas e aceitas. Uma política de uso de dispositivos móveis deve explicar o que a empresa pode ver e o que não pode, o que acontece em caso de perda, desligamento ou troca de aparelho e quais são as obrigações do colaborador, como avisar a TI imediatamente quando o celular sumir. Essa transparência evita conflitos e dá segurança jurídica às duas partes.
Plano de ação quando o celular some: o passo a passo
A diferença entre um susto e um incidente sério costuma estar nas primeiras horas. Uma empresa que já tem os aparelhos gerenciados e os dados na nuvem consegue resolver a perda de um celular em poucos minutos. Sem preparo, o colaborador passa o dia tentando lembrar senhas, a equipe não sabe se dados de clientes foram expostos e ninguém tem certeza do que estava salvo no aparelho. Por isso, vale ter um roteiro simples, conhecido por todos:
- Comunicar a TI imediatamente, por um canal definido, mesmo que ainda haja chance de o aparelho aparecer.
- Bloquear o aparelho remotamente e tentar localizá-lo pelo MDM ou pelos recursos nativos do sistema.
- Encerrar sessões e revogar acessos: derrubar as sessões ativas da conta corporativa e, se houver suspeita de comprometimento, trocar a senha e revisar os métodos de autenticação em dois fatores.
- Apagar os dados corporativos, com limpeza seletiva no aparelho pessoal ou completa no corporativo, assim que ficar claro que ele não será recuperado.
- Bloquear o chip na operadora para evitar o uso da linha e a recuperação indevida de códigos enviados por SMS.
- Avaliar o impacto para a LGPD: registrar o ocorrido, verificar se havia dados pessoais de clientes acessíveis e decidir, com o encarregado de dados, se é preciso comunicar a ANPD e os titulares.
- Preparar o novo aparelho com cadastro no MDM, aplicativos corporativos e restauração dos dados a partir da nuvem.
Quando o celular é só uma porta de acesso, e não o lugar onde os dados ficam, perder o aparelho deixa de ser um desastre e vira um procedimento de rotina: bloquear, apagar, substituir e voltar a trabalhar.
Vale também simular esse processo de vez em quando. Fazer a restauração em um aparelho de teste mostra se os contatos realmente voltam, se as fotos estão na pasta certa e se os aplicativos corporativos sincronizam como deveriam. É o mesmo princípio do backup de servidores: cópia que nunca foi testada não garante nada.
Como a Duk ajuda a proteger os celulares da sua empresa
Implantar MDM, organizar o armazenamento em nuvem e escrever uma política de dispositivos móveis parece trabalhoso, principalmente para empresas que não têm uma equipe de TI dedicada. É aí que um parceiro de TI faz diferença. A Duk Informática & Cloud atua há mais de 18 anos com infraestrutura, segurança e nuvem, e já atendeu mais de 550 empresas com projetos que vão do servidor local ao ambiente Microsoft 365.
Como Microsoft Gold Partner, a Duk implanta o Microsoft Intune junto com as políticas de acesso condicional, o OneDrive e o Exchange Online, para que e-mails, contatos, fotos e documentos de trabalho fiquem protegidos na conta da empresa, e não espalhados pelos aparelhos. O projeto inclui o levantamento dos celulares em uso, a definição do modelo certo para cada caso (aparelho corporativo ou BYOD), a configuração da limpeza seletiva e um roteiro claro para quando um aparelho for perdido.
Se a sua empresa ainda não sabe quantos celulares acessam os dados corporativos, nem o que aconteceria se um deles sumisse hoje, vale conversar com a equipe da Duk. Um diagnóstico do ambiente mostra onde estão os riscos e quais medidas trazem mais proteção com o menor impacto na rotina das pessoas.
Quer proteger e otimizar a TI da sua empresa?
Agende um diagnostico gratuito com nossos especialistas certificados.
Falar com Especialista