Fator humano: o que é mais importante proteger na nova ordem de Segurança?

Para garantir a segurança dos negócios, o elemento Pessoas deve estar alinhado às boas práticas de cibersecurity, com seus dispositivos devidamente protegidos

Compartilhar:

Pela primeira vez CIOs e CISOs foram obrigados a deixar suas rígidas restrições de segurança empresarial. Enquanto a nuvem e a transformação digital criaram rachaduras na base tradicional de segurança, a crise gerada pela pandemia a desmontou completamente, introduzindo os riscos de segurança do ambiente de home office, que é mais difícil de gerenciar. Os maiores desafios de segurança não são propriamente os ataques de phishing, malware ou ransomware, mas sim pessoas.

 

A pandemia demonstrou como nunca o papel que o pessoal desempenha na luta contra ameaças, vulnerabilidades, vazamento de informações e crimes cibernéticos em geral. Com um aumento contínuo nos dispositivos de ponta usados nas organizações, vem um aumento nas vulnerabilidades na borda das redes que os hackers podem explorar. Portanto é vital que as empresas garantam que a segurança dos dispositivos de ponta seja mantida.

 

“Antigamente dizia-se que o elo mais fraco da cadeia de segurança era o ser humano. Hoje, não há mais perímetro, portanto o fator humano tornou-se o principal elo desta cadeia e isso precisa ser levado em consideração nas estratégias”, afirma Felipe Canale, country Manager da Forcepoint no Brasil.

 

Milhões de funcionários hoje se conectam às suas empresas de qualquer lugar e em qualquer dispositivo. Eles devem usar os recursos e protocolos de suas organizações; acessar bancos de dados e aplicativos; têm permissões específicas e aproveitam a nuvem. O problema é monitorar o comportamento de centenas (senão milhares) de pessoas fora do perímetro tradicional.

 

Um relatório recente do IC3 afirma que as três ameaças à segurança cibernética que causaram o maior impacto econômico este ano têm como origem a engenharia social, ou seja, são golpes que visam a pessoa e, por meio dela, invadir contas e/ou dispositivos. Em 2019, a Online Trust Alliance estimou que 95% de todas as violações de segurança cibernética poderiam ter sido facilmente evitadas, usando abordagens simples e de bom senso.

 

“Com um aumento contínuo nos dispositivos de ponta usados nas organizações, vem um aumento nas vulnerabilidades na borda das redes que os hackers podem explorar. Como tal, é vital que as empresas garantam que a segurança dos dispositivos de ponta seja mantida”, conclui Canale.

 

Conteúdos Relacionados

Security Report | Overview

Incidente com botnet alerta para novo cibergolpe a servidores Linux, aponta estudo

Identificada pela Kaspersky, a ameaça compromete sistemas críticos com mineração não autorizada, força bruta e evasão de segurança, ampliando riscos...
Security Report | Overview

Depender apenas de senhas pode gerar novas ameaças à Cibersegurança?

Especialistas alertam que o uso de senhas como fator crítico na proteção de acessos se tornou uma estratégia ultrapassada e...
Security Report | Overview

Até 2028, 25% das empresas adotará navegadores que protejam contra phishing, aponta Gartner

A consultoria informa que os navegador corporativo seguro (SEB) oferecem camada extra de controle no acesso a aplicações web, especialmente...
Security Report | Overview

Novo vírus é distribuído em vídeos para roubar dados confidenciais, diz pesquisa

“Arcane stealer” é um novo vírus, que segundo especialista rouba credenciais de contas, dados financeiros e informações do sistema ao...