Apenas 40% das empresas vítimas de ataques reforçam regras de cibersegurança

Pesquisa mostra também que alteração na autenticação de empregados e de clientes são medidas mais comuns

Compartilhar:

No início de 2021 vimos casos importantes de vazamentos de dados, deboche de hacker e cobrança de atuação mais forte da Autoridade Nacional de Proteção de Dados. Mas será que isso realmente ajuda a aumentar o nível de proteção das informações?

 

Em uma nova pesquisa da Kaspersky mostra que precisamos melhorar: apenas 4 em cada 10 empresas brasileiras que sofreram um incidente adotaram novas políticas ou requerimentos adicionais para melhorar a segurança digital.

 

O relatório também traz outras medidas comuns: alteração na autenticação de empregados e subcontratados (34%), na autenticação de clientes (35%), notificação do provedor de serviço sobre a violação (32%) e troca da solução de segurança (31%). O mais curioso é que 10% das empresas vítimas de um ciberataque bem-sucedido não faz nada.

 

Para Roberto Rebouças, gerente-executivo da Kaspersky no Brasil, a impressão é que as empresas apenas fazem um remendo em sua estrutura de segurança. “Equipes de segurança no Brasil sempre agiram como bombeiros – apagando o fogo o tempo todo. Os dados mostram que isso ainda não mudou – quando há um incidente que explorou uma credencial (de funcionário, terceirizado ou cliente), o problema é corrigido e pronto. Mas não se leva em consideração que, se o criminoso entrou uma vez, vai procurar outra maneira de atacar.”

 

Para o executivo, as empresas precisam adotar uma postura proativa para sua segurança digital. “Uma forma de fazer isso é permitir que a equipe de segurança receba informações – serviços de Threat Intelligence – sobre as novas técnicas que os cibercriminosos estão utilizando e, a partir delas, ajustar as políticas e configurações de segurança em aplicações, serviços online e equipamentos. Outra ação muito importante são treinamentos de segurança para os funcionários e exigi-los também das empresas prestadoras de serviços. Parece trivial, mas conhecimento pode evitar alguns problemas de autenticação que o estudo apresentou”, ressalta Rebouças.

Conteúdos Relacionados

Security Report | Destaques

Febraban alerta sobre uso indevido de seu nome em golpes do falso e-mail e empréstimo

Entidade reforça que não contata pessoas físicas ou jurídicas nem cobra taxas para liberação de crédito ou procedimentos de Segurança
Security Report | Overview

Golpe de criptomoedas desvia cerca de US$ 100 mil ao falsificar checagem de Segurança

Operação identificada pelo Netskope Threat Labs altera a visualização de e-mails de confirmação e desvia transferências sem que a vítima...
Security Report | Overview

Empresas adotam agentes de IA sem visibilidade sobre seus dados

Análise da Veeam Software alerta que organizações utilizam IA em larga escala no Mês da Conscientização em Cibersegurança, mas ainda...
Security Report | Overview

Itaú Unibanco evolui Modo Protegido e passa a ocultar dados de investimentos no Superapp

Nova camada de segurança oculta automaticamente valores e informações da carteira fora de redes Wi-Fi confiáveis, ampliando a privacidade e...