Continuidade digital após a morte de um líder
A continuidade digital faz parte da missão. Se apenas o fundador, diretor, tesoureiro ou administrador voluntário consegue renovar o domínio, aprovar pagamentos ou recuperar o email, a sua morte pode paralisar a organização enquanto as obrigações continuam.
Ativar a autoridade formal
A direção deve ativar o plano de sucessão, nomear um responsável interino e registar quem pode tomar decisões operacionais, financeiras e técnicas. Conhecer uma palavra-passe não confere autoridade legal. Entrar como a pessoa falecida pode prejudicar auditorias, privacidade e contratos.
Mapear sistemas e dependências
Inventarie domínio, DNS, site, email, armazenamento, doadores, newsletters, pagamentos, contabilidade, redes sociais, dispositivos e fornecedores. Para cada serviço, registe titular, administradores, faturação, recuperação, MFA e apoio. Siga também dependências ocultas, como uma reposição enviada para um telefone pessoal.
Preservar antes de alterar
Mantenha renovações essenciais e preserve email, ficheiros, registos, dados de doadores e informação financeira antes de eliminar contas, licenças ou dispositivos. Limite o acesso ao objetivo autorizado, pois a caixa de correio pode conter dados confidenciais.
Eliminar o ponto único de falha
Cada plataforma crítica precisa de pelo menos dois administradores identificados, contas próprias e privilégios mínimos. A Google recomenda vários superadministradores e contas separadas para o trabalho diário. A Microsoft recomenda contas de emergência separadas, autenticação forte, monitorização e testes regulares.
A CISA recomenda MFA nos sistemas administrativos. Códigos de recuperação e chaves de segurança não devem depender de um único telefone. O plano indica autorização e armazenamento seguro, mas não contém palavras-passe legíveis.
Proteger documentos e donativos
Atas, contratos, subsídios e ficheiros de programas devem ficar em armazenamento controlado pela organização. Teste a restauração de cópias. Verifique páginas de donativos, pagamentos recorrentes, contas bancárias e recibos antes de alterar dados financeiros.
Prepare uma comunicação autorizada para equipa, doadores, parceiros e público. Indique quem está a agir e qual contacto institucional é monitorizado sem divulgar detalhes de segurança.
Testar o plano
Trimestralmente e após mudanças de pessoal, confirme administradores, recuperação, backups, contactos e faturação. Simule que o diretor e o telefone estão indisponíveis. A direção consegue recuperar o email, manter o domínio, verificar donativos e publicar uma atualização confirmada?
Uma boa continuidade distribui autoridade sem perder responsabilização. Comece por identidade, email, domínios, dinheiro, dados de doadores e comunicação. Preserve primeiro, confirme a autoridade e só depois altere acessos cuidadosamente.
