Privacidade de Dados se conquista com o aumento da maturidade em Segurança da Informação

É necessário mudar o mindset dos gestores de segurança e parar de implementar tecnologias de maneira desenfreada e dar lugar a um olhar mais holístico sobre toda a infraestrutura, de modo que a proteção de dados seja a consequência de um plano com abrangência maior

Compartilhar:

Por Thales Cyrino

 

Nas últimas semanas, testemunhamos ataques cibernéticos contra grandes companhias que tiveram os seus serviços retirados do ar durante dias. Além do prejuízo financeiro e reputacional, muito foi questionado se os cibercriminosos tiveram acesso aos dados sigilosos dos clientes, o que tudo indica que não. Ainda assim, a dimensão do ciberataque – realizada pelo mesmo grupo que derrubou os sistemas de alguns órgãos do governo recentemente – mostrou a urgência com a qual as organizações precisam lidar com a privacidade dos dados (dos próprios e de terceiros).

 

Estamos todos cansados de saber o quanto a digitalização dos negócios aumentou os riscos de sofrer um ciberataque. Aliás, o clichê de que ser atacado é uma questão de “quando” e não de “se” nunca foi tão clichê. Já está mais do que na hora dos profissionais deixarem de usar ambas como justificativas para não terem uma estratégia de proteção de dados mais bem definida. Os ciberataques virão, isso é um fato, mas é necessário um plano com medidas menos reativas e mais proativas, com uma visão de longo prazo.

 

Para isso, é preciso mudar o mindset dos gestores de segurança e parar de implementar tecnologias de maneira desenfreada e dar lugar a um olhar mais holístico sobre toda a infraestrutura, de modo que a proteção de dados seja a consequência de um plano com abrangência maior. É claro que soluções são fundamentais, mas pouco adiantam se não vierem acompanhadas de uma reformulação dos processos e da consciência dos colaboradores.

 

É fato que os ambientes de TI são cada vez mais complexos e exigem um olhar mais apurado que, muitas vezes, um time escasso por falta de profissionais especializados, não consegue dar conta. As consequências são sistemas que não se conversam, brechas de segurança, atualizações deixadas para depois e um cenário propício para um cibercriminoso explorar e acessar dados os quais não deveria. Serviços contratados por empresas especializadas podem suprir demandas desse tipo e garantir que os dados permaneçam protegidos e íntegros.

 

Já passou da hora das organizações elevarem o nível da maturidade da segurança em suas companhias, só assim conseguirão mitigar os riscos que permeiam o universo digital. As empresas precisam se dar conta que um ataque cibernético e o vazamento de dados pessoais são capazes de paralisar operações, perder a reputação que levaram tanto tempo para construir, gerar prejuízo financeiro e sofrer inúmeras sanções jurídicas, afinal a Lei Geral de Proteção de Dados impõe multas severas para quem falhar nessa missão.

 

A privacidade de dados é algo que se conquista no dia a dia por meio de iniciativas que aumentam a conscientização dos colaboradores (de todos, sem exceção), de processos bem estruturados e tecnologias gerenciadas por um time completo de especialistas qualificados. Só assim as organizações estarão preparadas para proporcionar ao cliente a segurança e a privacidade que ele tanto busca.

 

*Thales Cyrino é Cybersecurity Sales Director da NTT Ltd.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Trends virais na internet expõem fragilidades e transformam diversão em superfície de ataque

CISO da DANRESA empresa aponta que brincadeiras com IA e o avanço dos deepfakes exigem maior cautela com a exposição...
Security Report | Overview

Técnica de ataque dribla segurança de IA em 100% dos testes e expõe ponto cego corporativo

Pesquisadores da Check Point mostram que modelos de triagem falharam em identificar instruções maliciosas ocultas em textos comuns, revelando brechas...
Security Report | Overview

Ataques a identidades ampliam riscos em ambientes corporativos e sobre agentes de IA

Especialista da Veeam explica como o comprometimento de credenciais impacta e-mails, arquivos e governança na adoção de inteligência artificial corporativa
Security Report | Overview

Apenas 45% das empresas brasileiras possuem planos de recuperação para ataques contra IA

Estudo da Cohesity revela que 51% das companhias no país não mantêm inventário das IAs em uso, enquanto 99% admitem...