Lacuna de conhecimentos dos CEOs amplia necessidade de cooperação com CISOs

Estudo global recente da Arcserve mostra que apenas 34% dos líderes executivos conhecem o plano de recuperação de desastres de sua empresa e apenas 11% entendem seus detalhes. Especialista da companhia alerta para a necessidade de cooperação de forma a evitar posicionamentos reativos

Compartilhar:

Independentemente do tamanho ou da área de atuação, as organizações são constantemente ameaçadas pelo crime cibernético, com novos ataques ganhando cada vez mais destaque. Neste cenário altamente perigoso, infelizmente muitos CEOs ainda não estão adotando uma abordagem prática para o problema.



Um estudo global recente da Arcserve mostra que há uma lacuna de conhecimento significativa entre os CEOs quando se trata de proteger suas organizações. Surpreendentemente, apenas 34% deles conhecem o plano de recuperação de desastres de sua empresa e apenas 11% entendem seus detalhes.

“Esta revelação é particularmente surpreendente dada a expansão acelerada de ameaças cibernéticas como ransomware. À medida que essas ameaças evoluem em sofisticação e frequência, a necessidade de os líderes assumirem um papel central na resiliência do ransomware só aumentará”, analisa Caio Sposito, country manager Brasil da Arcserve.

Na visão do executivo, sem a participação do CEO há um risco elevado de se adotar uma abordagem reativa em vez de proativa para a recuperação de desastres, o que pode deixar a organização exposta a um tempo de inatividade prolongado, a perda de dados e severos contratempos financeiros no caso de uma crise gerada por um ataque cibernético bem-sucedido.

Não faltam razões para o envolvimento do CEO seja crucial. Primeiro, eles definem as prioridades e valores da organização. “Ao participar ativamente de discussões e decisões relacionadas à proteção de dados, eles enviam uma mensagem clara para toda a empresa sobre a importância de proteger informações sensíveis. Essa liderança promove uma cultura de responsabilidade e prestação de contas em toda a organização”, comenta Caio Sposito.

O aval do CEO também é fundamental para garantir os recursos necessários. As iniciativas de proteção de dados e recuperação de desastres geralmente exigem investimentos substanciais em tecnologia, treinamento de pessoal e infraestrutura. Quando o CEO apoia ativamente essas medidas, sinaliza para o resto da organização que esses investimentos são prioritários.

Há também o aspecto muito importante da conformidade regulatória. Muitos setores estão agora sujeitos a regulamentos rigorosos de proteção de dados, como a LGPD no Brasil e o Regulamento Geral de Proteção de Dados (GDPR) na Europa. Essas normas exigem medidas específicas para proteger informações confidenciais e impõem penalidades severas em caso de descumprimento.

Um maior envolvimento dos CEOs na elaboração de estratégias de segurança cibernéticas pode ser obtido através da criação de um comitê ou de uma força-tarefa de segurança cibernética comandado pela liderança sênior.



“Esta iniciativa garante que as medidas de segurança cibernética sejam integradas à agenda organizacional mais ampla e alinhadas com os objetivos gerais do negócio. Além disso, a incorporação de considerações sobre recuperação de desastres e segurança cibernética em sessões de planejamento estratégico e reuniões regulares do conselho enfatiza a importância dessas questões nos mais altos níveis de tomada de decisão”, resume Caio Sposito.


Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Segurança em malha híbrida pode gerar salto de 314% no ROI, aponta análise

Estudo da IDC, apoiado pela Check Point Software, revela que arquiteturas integradas reduzem a indisponibilidade operacional em 66% e os...
Security Report | Overview

Pesquisa aponta SI como principal fator de confiança para a escala da IA Industrial

Novo estudo da Cisco revela que 49% das indústrias brasileiras veem a Segurança como o maior obstáculo para expandir a...
Security Report | Overview

Fraudes com IA reforçam atenção corporativa aos riscos de Cyber, dizem especialistas

hishing direcionado, roubo de credenciais, invasões a sistemas fiscais, ransomware e fraudes tributárias digitais seguem entre os vetores mais recorrentes....
Security Report | Overview

O Custo do Ransomware: por que pagar resgate se tornou risco jurídico em 2026?

Pagar o resgate não garante necessariamente a recuperação dos dados ou o fim do problema. Muitas organizações recorrem a backups para restaurar seus sistemas, mesmo após negociações com os criminosos