Pesquisa revela que casos de vazamentos de dados aumentam quase 500% no Brasil

Especialista aponta que falta de conhecimento sobre riscos e falhas nos processos da engenharia social são as principais ameaças à confidencialidade

Compartilhar:

Temos visto incidentes emblemáticos envolvendo grandes players do mercado, em diversas áreas. Tornou-se comum o noticiário informar sobre casos de vazamento de dados e de informações, e estas situações estão cada vez mais recorrentes. Tais ocorrências geram muitos prejuízos financeiros e de imagem para as empresas. Segundo dados recentes do Massachusetts Institute of Technology (MIT), os casos de informações vazadas aumentaram 493% no Brasil.

 

Ainda de acordo com a pesquisa, o país saltou de três (3) para 16 incidentes relevantes nos últimos tempos, o que acende o sinal de alerta para a real necessidade de maiores investimentos em proteção de dados e, somado a isso, na cultura das empresas e pessoas sobre a educação quanto à segurança digital e proteção de dados no ambiente online.

 

Para Marco Zanini, CEO da DINAMO Networks, a proteção no ambiente online precisa se atentar às tecnologias disponíveis, e no uso correto da criptografia, que é a principal e mais segura forma de proteger informações. O armazenamento seguro das chaves criptográficas em HSM (Hardware Security Module) e que também faz a gestão segura de certificados digitais é essencial e permite que as empresas estejam em conformidade com as regulamentações. Mas, além disso, é preciso dar especial atenção ao comportamento dos usuários e das empresas.

 

“As empresas do setor financeiro e de tecnologia têm um sistema de proteção mais maduro e eficiente. Mas, a grande maioria das companhias não têm a cultura da segurança da informação, e muitas delas, especialmente as pequenas e médias, estão realmente despreparadas. A proteção dos dados vai além do antivírus e de outras tecnologias. É preciso doutrinar as equipes, orientar quanto aos procedimentos. Segurança digital é um problema de engenharia social”, ressalta Marco Zanini.

 

Outro recente estudo global do Ponemon Institute mostra que 54% das empresas consideram que a principal ameaça sobre a confidencialidade dos dados está na falha de processos e de pessoas. Enquanto 23% têm preocupação com a ação de colaboradores temporários. Um estudo da IBM sobre segurança digital aponta que na média global, em 2020, 59% das organizações globais possuíam automação de segurança implementada. No Brasil a média é de 48%. O que significa, na média mundial, 31% dessas empresas possuem falhas não monitoradas por uma equipe profissional de segurança, tornando-as vulneráveis e possíveis alvos de vazamentos.

 

“Acredito que na maioria desses incidentes não houve falha na tecnologia. E sim, uma vulnerabilidade de acesso aos bancos de dados, ou no comportamento das pessoas. Um clique acidental e ou sem atenção em um e-mail mal intencionado, entre outras situações. Por isso, cada vez mais precisamos treinar as pessoas para que possamos evitar esses problemas e transtornos maiores quanto à proteção dos dados”, finaliza o CEO da DINAMO Networks.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Nova cepa de malware é estudada após ataque APIs Docker expostas

Estudo descobr euma nova cepa de malware que tem como alvo APIs Docker expostas, com capacidades de infecção expandidas. Ele...
Security Report | Overview

Explorações com IA são identificadas em pesquisa após violar vulnerabilidades

Pesquisadores analisaram a nova estrutura de exploração com IA, a qual permite que agentes maliciosos acessem vulnerabilidades críticas, forçando as...
Security Report | Overview

Grupo Pão de Açúcar revela estratégia para proteção digital contra ataques cibernéticos

A solução é resultado de parceria entre empresas, ela é reconhecida pela capacidade de detecção, prevenção e recuperação frente a...
Security Report | Overview

Estratégia de brushing é usada para fraudes em operações e-commerce, mostra análise

Relatório revela que diversas fraudes podem começar em uma entrega após a compra não realizada em e-commerce, o "brushing" é...