Erros são responsáveis por 54% das ameaças a dados confidenciais

De acordo com o estudo realizado pela nCipher e pelo Ponemon Institute, erros acidentais de funcionários são a principal ameaça para a segurança de dados, superando ataques de hackers e ameaças maliciosas

Compartilhar:

Com a propagação em massa do COVID-19 no mundo, grande parte das empresas foram obrigadas a adotar o modelo de trabalho remoto durante o período de isolamento social obrigatório, a fim de manter a rotina profissional sem comprometer a saúde dos colaboradores e clientes. Entretanto, apesar de necessário para o cenário atual, o home office apresenta grande risco à segurança das empresas.

 

Segundo Estudo de Tendências Globais em Criptografia 2020 do Ponemon Institute em parceria com a nCipher Security, a maioria dos líderes empresariais se preocupam mais com ameaças internas acidentais do que com hackers ou invasores maliciosos, por exemplo, de maneira que o período de quarentena global passa a ser um fator desfavorável para a segurança de dados e o principal desafio das corporações.

 

Os erros dos funcionários continuam a ser a ameaça mais significativa para dados confidenciais (54%) e superam as preocupações com ataques de hackers (29%) ou ameaças internas maliciosas (20%). Por outro lado, as ameaças menos significativas citadas incluem a espionagem do governo (11%) e solicitações de dados pelas autoridades (12%).

 

Um erro de trabalho, ainda que não intencional, pode comprometer a segurança da empresa de várias maneiras diferentes. Um e-mail com informações confidenciais enviado à um destinatário errado ou a utilização de uma senha fraca e comum, acaba abrindo portas para ciberataques, uma das principais ameaças as atividades empresarias em tempos de home office.

 

Ainda de acordo com a pesquisa, à medida que mais funcionários são enviados para trabalhar em casa, são gerados dados adicionais, como cópias extras em dispositivos pessoais, uso extra de armazenamento em nuvem e outros, fazendo com que a criptografia seja reconhecido como um aliado essencial em proteger informações confidenciais para as empresas durante esse período.

 

Ameaças, drivers e prioridades

 

Pela primeira vez, proteger as informações pessoais dos consumidores é o principal fator para implantar a criptografia (54% dos participantes), superando a conformidade, que ficou em quarto lugar (47%). Tradicionalmente, a conformidade com a regulamentação era o principal fator para o uso da criptografia, mas deixou de ser o foco desde 2017, indicando que a criptografia passou de um requisito para uma opção proativa em proteger informações críticas.

 

No Brasil, o uso de criptografia teve aumento de 3% em relação à 2019 e 9% acima da média da indústria em para serviços de nuvem pública. Além disso, os entrevistados brasileiros do estudo atribuem um percentual particularmente alto aos principais recursos de gerenciamento de soluções de criptografia, levando em consideração que o país foi classificado com o segundo menor número de utilizações do método, 97% consideram a criptografia muito importante ou importante.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Exploração de vulnerabilidades é principal causa de ransomware no setor da saúde, aponta relatório

Estudo também revelou um crescimento de ameaças de extorsão sem criptografia e forte impacto psicológico nas equipes de TI e...
Security Report | Overview

Tecnologias convergentes devem redefinir Cibersegurança 2026, prevê análise

Análise Global prevê que convergência entre IA autônoma, computação quântica e Web 4.0 deve transformar a inovação e elevar os...
Security Report | Overview

Estudo: quase 50% das empresas brasileiras não sabem como priorizar os investimentos em SI

Falta de diagnósticos e avaliações de riscos tornam as organizações reativas em relação à proteção. Especialistas indicam como entender o...
Security Report | Overview

Gartner identifica pontos cegos críticos da GenAI e alerta CIOs

Até 2030, mais de 40% das organizações sofrerão incidentes de segurança ou conformidade relacionados com shadow AI não autorizada