Apenas 40% das empresas vítimas de ataques reforçam regras de cibersegurança

Pesquisa mostra também que alteração na autenticação de empregados e de clientes são medidas mais comuns

Compartilhar:

No início de 2021 vimos casos importantes de vazamentos de dados, deboche de hacker e cobrança de atuação mais forte da Autoridade Nacional de Proteção de Dados. Mas será que isso realmente ajuda a aumentar o nível de proteção das informações?

 

Em uma nova pesquisa da Kaspersky mostra que precisamos melhorar: apenas 4 em cada 10 empresas brasileiras que sofreram um incidente adotaram novas políticas ou requerimentos adicionais para melhorar a segurança digital.

 

O relatório também traz outras medidas comuns: alteração na autenticação de empregados e subcontratados (34%), na autenticação de clientes (35%), notificação do provedor de serviço sobre a violação (32%) e troca da solução de segurança (31%). O mais curioso é que 10% das empresas vítimas de um ciberataque bem-sucedido não faz nada.

 

Para Roberto Rebouças, gerente-executivo da Kaspersky no Brasil, a impressão é que as empresas apenas fazem um remendo em sua estrutura de segurança. “Equipes de segurança no Brasil sempre agiram como bombeiros – apagando o fogo o tempo todo. Os dados mostram que isso ainda não mudou – quando há um incidente que explorou uma credencial (de funcionário, terceirizado ou cliente), o problema é corrigido e pronto. Mas não se leva em consideração que, se o criminoso entrou uma vez, vai procurar outra maneira de atacar.”

 

Para o executivo, as empresas precisam adotar uma postura proativa para sua segurança digital. “Uma forma de fazer isso é permitir que a equipe de segurança receba informações – serviços de Threat Intelligence – sobre as novas técnicas que os cibercriminosos estão utilizando e, a partir delas, ajustar as políticas e configurações de segurança em aplicações, serviços online e equipamentos. Outra ação muito importante são treinamentos de segurança para os funcionários e exigi-los também das empresas prestadoras de serviços. Parece trivial, mas conhecimento pode evitar alguns problemas de autenticação que o estudo apresentou”, ressalta Rebouças.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

ANPD fortalece Segurança da Informação no SUS em evento conjunto

Jornada de Proteção de Dados em Brasília reúne autoridades e gestores para debater a aplicação prática da LGPD e destaca...
Security Report | Overview

Dia da Internet Segura: 3 tendências para CISOs ficarem alertas em 2026

Especialistas alertam que adoção massiva da IA generativa expandiu a superfície de ataque; no Brasil, tentativas de invasão saltaram 38%...
Security Report | Overview

Inteligência Artificial impulsiona industrialização completa do cibercrime em 2026

Relatório global da Trend Micro aponta aceleração de ataques autônomos, riscos estruturais em “vibe coding” e lacunas críticas de visibilidade...
Security Report | Overview

Novo estudo mostra crescimento da Dark Web como ferramenta do Cibercrime

Superlojas de “Fraude-como-Serviço” em expansão para atender à enorme demanda criminosa por ferramentas capazes de superar os modernos sistemas antifraude....