Erros são responsáveis por 54% das ameaças a dados confidenciais

De acordo com o estudo realizado pela nCipher e pelo Ponemon Institute, erros acidentais de funcionários são a principal ameaça para a segurança de dados, superando ataques de hackers e ameaças maliciosas

Compartilhar:

Com a propagação em massa do COVID-19 no mundo, grande parte das empresas foram obrigadas a adotar o modelo de trabalho remoto durante o período de isolamento social obrigatório, a fim de manter a rotina profissional sem comprometer a saúde dos colaboradores e clientes. Entretanto, apesar de necessário para o cenário atual, o home office apresenta grande risco à segurança das empresas.

 

Segundo Estudo de Tendências Globais em Criptografia 2020 do Ponemon Institute em parceria com a nCipher Security, a maioria dos líderes empresariais se preocupam mais com ameaças internas acidentais do que com hackers ou invasores maliciosos, por exemplo, de maneira que o período de quarentena global passa a ser um fator desfavorável para a segurança de dados e o principal desafio das corporações.

 

Os erros dos funcionários continuam a ser a ameaça mais significativa para dados confidenciais (54%) e superam as preocupações com ataques de hackers (29%) ou ameaças internas maliciosas (20%). Por outro lado, as ameaças menos significativas citadas incluem a espionagem do governo (11%) e solicitações de dados pelas autoridades (12%).

 

Um erro de trabalho, ainda que não intencional, pode comprometer a segurança da empresa de várias maneiras diferentes. Um e-mail com informações confidenciais enviado à um destinatário errado ou a utilização de uma senha fraca e comum, acaba abrindo portas para ciberataques, uma das principais ameaças as atividades empresarias em tempos de home office.

 

Ainda de acordo com a pesquisa, à medida que mais funcionários são enviados para trabalhar em casa, são gerados dados adicionais, como cópias extras em dispositivos pessoais, uso extra de armazenamento em nuvem e outros, fazendo com que a criptografia seja reconhecido como um aliado essencial em proteger informações confidenciais para as empresas durante esse período.

 

Ameaças, drivers e prioridades

 

Pela primeira vez, proteger as informações pessoais dos consumidores é o principal fator para implantar a criptografia (54% dos participantes), superando a conformidade, que ficou em quarto lugar (47%). Tradicionalmente, a conformidade com a regulamentação era o principal fator para o uso da criptografia, mas deixou de ser o foco desde 2017, indicando que a criptografia passou de um requisito para uma opção proativa em proteger informações críticas.

 

No Brasil, o uso de criptografia teve aumento de 3% em relação à 2019 e 9% acima da média da indústria em para serviços de nuvem pública. Além disso, os entrevistados brasileiros do estudo atribuem um percentual particularmente alto aos principais recursos de gerenciamento de soluções de criptografia, levando em consideração que o país foi classificado com o segundo menor número de utilizações do método, 97% consideram a criptografia muito importante ou importante.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Sites falsos imitam ClickBus para roubar dados e dinheiro via Pix

Alerta da ESET identifica páginas fraudulentas que utilizam técnicas de "Typosquatting" e anúncios pagos para enganar consumidores em busca de...
Security Report | Overview

Grupo hacker ligado ao Irã reivindica ciberataque contra fornecedora hospitalar

Incidente provocado pelo grupo Handala atinge infraestrutura da gigante Stryker e sinaliza escalada de ofensivas digitais contra os Estados Unidos
Security Report | Overview

Consultoria alerta para falhas críticas em sistemas da Microsoft, VMware e Fortinet

Curadoria mensal aponta vulnerabilidades com exploração ativa e riscos de execução remota de código que impactam diretamente infraestruturas corporativas no...
Security Report | Overview

ANPD discute os novos desafios para a segurança infantil online com o ECA Digital

Em evento em Brasília, agência reforça diálogo institucional para equilibrar a proteção de dados pessoais e o cumprimento da nova...