Restrição orçamentária compromete segurança de dados nas empresas

Levantamento global revela que mais de 70% dos entrevistados no Brasil sofrem com a falta de investimento na área; 56% dos C-Levels precisam de até 50% mais de aporte

Compartilhar:

Mais da metade de empresas brasileiras não possui um programa de inteligência contra ameaças cibernéticas. É o que indica o estudo anual realizado pela EY (Ernst & Young), com 1735 executivos C-level das áreas de Segurança da Informação e TI em todo o mundo, incluindo o Brasil. Mais de 70% dos entrevistados no País afirmam que as restrições orçamentárias são um desafio e 56% dizem que precisam de até 50% mais investimento.

 

Pouco mais da metade das empresas (59%) afirmam que mesmo que um de seus concorrentes seja atacado, não aumentariam seus investimentos contra ciberataques. Ameaças de malwares, pishing, ciberataques contra os sistemas financeiros ou roubo de dados e propriedade intelectual aliadas a vulnerabilidade interna das empresas como o descuido de funcionários com acesso não autorizado a dados relevantes são considerados os principais pontos de preocupação dos CIOs e demais C-levels.

 

De acordo com Sérgio Kogan, sócio de cibersegurança da EY, observar a cibersegurança como prioridade do negócio auxilia na mitigação dos riscos das empresas no ambiente digital, permitindo conhecer o nível de exposição e riscos associados e facilitar a tomada de decisão dos executivos. “Para prevenção e segurança dos dados é recomendável que as empresas redobrem a atenção para a criação de processos maduros, principalmente para gestão de vulnerabilidade, gestão de mudança e de patches, incluindo uma revisão de processos e políticas de backup, resposta a incidentes, e continuidade de negócio, além de identificar os ativos mais importantes da empresa e monitorar de forma proativa com a realização de testes do programa de segurança com exercícios de Red Team e/ou testes de invasão”, afirma.

 

Globalmente, no setor de bancos e mercado financeiro, as principais fontes de ciberataques são o crime organizado (67%) e hackativistas (52%) como ameaças externas e como vulnerabilidades internas o descuido de funcionários (67%) e colaboradores mal intencionados (51%). Nesse setor, a prioridade na área de Segurança da Informação é a prevenção de vazamentos e perda de dados (64%), processos de disaster recovery e continuidade dos negócios (54%) e gestão de identidades e acessos de usuarios (51%). Entre as empresas entrevistadas, 31% não planejam mudar o seu orçamento para segurança de dados nos próximos 12 meses.

 

No setor de tecnologia, as principais fontes de ciberataques são as vulnerabilidades internas com funcionários descuidados (69%) e colaboradores mal intencionados (46%). Já o crime organizado (55%) e hackativistas (46%) representam ameaças externas. Nesse setor, a prioridade na área de Segurança da Informação é nos processos de disaster recovery e continuidade dos negócios (54%), prevenção de vazamentos e perda de dados (53%) e capacidade de resposta aos incidentes (50%). Entre as empresas entrevistadas, 22% não planejam mudar o seu orçamento para segurança de dados nos próximos 12 meses.

 

Conteúdos Relacionados

Security Report | Destaques

Tribunal de Justiça do Paraná confirma instabilidade repentina no portal oficial

Corte aponta sobrecarga de acessos como causa da falha, mas garante que serviços e segurança dos dados não foram comprometidos
Security Report | Destaques

Polícia Federal faz novas prisões de envolvidos no ciberataque ao Pix

As autoridades detiveram oito pessoas que teriam feito parte da organização criminosa responsável por ataques às provedoras Sinqia e C&M...
Security Report | Destaques

Jaguar Land Rover confirma vazamento de dados em ciberataque

Em nova atualização sobre o incidente cibernético que paralisou fábricas e pontos de venda da montadora, foi informado que o...
Security Report | Destaques

Novas normas de SI do Bacen ampliam foco sobre Ecossistema seguro, apontam CISOs

Líderes de Segurança da Informação ligados ao sistema financeiro apoiaram as novas exigências de Segurança para que instituições financeiras possam...