Vazamento de dados: não é apenas uma questão de tecnologia

Segundo Cleber Ribas, VP de Vendas da BLOCKBIT, caso da Equifax repete uma falha frequente de toda indústria, que é a negligência com certas políticas de segurança; o cibercrime só conseguiu roubar informações porque havia uma vulnerabilidade a ser explorada no website da companhia

Compartilhar:

Casos de vazamento de dados, como o da companhia norte-americana de crédito Equifax, deveriam estimular mais que apenas espanto. Para empresas que compreendem o valor da informação para os seus negócios e, principalmente, para aquelas envolvidas em sequestro de dados, estes episódios deveriam suscitar a reflexão sobre como estão protegendo os ativos mais importantes de sua marca.

 

Agora está claro que o caso da Equifax repete uma falha frequente de toda indústria, que é a negligência com certas políticas de segurança. O cibercrime só conseguiu roubar informações porque havia uma vulnerabilidade a ser explorada no website da companhia. A brecha (CVE-2017-5638) havia sido reportada meses antes, em março de 2017. Embora toda vulnerabilidade conhecida deva ser monitorada e mitigada em acordo com as recomendações dos especialistas, no caso da Equifax as correções não foram aplicadas a tempo. Esse relato é comum em diversos outros episódios.

 

Do ponto de vista tecnológico, existem diversas ferramentas disponíveis no mercado capazes de identificar atividades suspeitas, sejam elas de ameaças conhecidas ou desconhecidas. Essas tecnologias ajudam qualquer empresa a prevenir a ocorrência de ciberataques, monitorando vulnerabilidades de forma automatizada.

 

Porém, essa não é apenas uma questão de tecnologia. Os ataques não acontecem por falta de produtos preventivos. Estratégia, gestão e cultura organizacional são fundamentais para erigir uma política de segurança de dados robusta, que protege de fato as informações de clientes. E nesse contexto, é necessário abandonar o hábito de considerar que estamos imunes a riscos.

 

Uma grande organização multinacional está imune porque pode investir em alta tecnologia? Uma pequena ou média está imune porque atua num nicho? Um usuário está imune porque não representa o poder decisório da empresa? Em nenhum dos casos podemos fazer afirmações, porém precisamos enfrentar seriamente o fato de que o risco cibernético é mais real do que se imagina.

 

Ao testemunhar um crime deste porte, as empresas deveriam se propor um exame aprofundado: se seu plano de segurança da informação realmente funciona. Minha empresa está preparada para enfrentar um ataque avançado? Entendo quais informações e ativos são cruciais para manter o meu negócio? Quais dados não podem ficar desprotegidos em nenhuma circunstância? A abordagem de prevenção contra ameaças endereça minhas reais necessidades? Os produtos que uso se complementam em uma abordagem abrangente? Tenho um plano de recuperação eficiente? Minha equipe de tecnologia está atualizada com as tendências mais recentes? Minha equipe de negócios está educada para se comportar de forma segura em ambientes digitais?

 

No final das contas, a tecnologia tem real valor quando serve como um meio para sustentar os objetivos de negócios. E nesse caso, a experiência do cliente é fundamental. Hoje, vemos que os principais prejuízos do vazamento de dados, seja no caso da Equifax, seja em outros episódios, são reputação e confiança. Como compromisso estratégico com o negócio e com o cliente, precisamos estar preparados para esta realidade.

 

* Cleber Ribas é vice-presidente de Vendas da BLOCKBIT

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Segurança em malha híbrida pode gerar salto de 314% no ROI, aponta análise

Estudo da IDC, apoiado pela Check Point Software, revela que arquiteturas integradas reduzem a indisponibilidade operacional em 66% e os...
Security Report | Overview

Pesquisa aponta SI como principal fator de confiança para a escala da IA Industrial

Novo estudo da Cisco revela que 49% das indústrias brasileiras veem a Segurança como o maior obstáculo para expandir a...
Security Report | Overview

Fraudes com IA reforçam atenção corporativa aos riscos de Cyber, dizem especialistas

hishing direcionado, roubo de credenciais, invasões a sistemas fiscais, ransomware e fraudes tributárias digitais seguem entre os vetores mais recorrentes....
Security Report | Overview

O Custo do Ransomware: por que pagar resgate se tornou risco jurídico em 2026?

Pagar o resgate não garante necessariamente a recuperação dos dados ou o fim do problema. Muitas organizações recorrem a backups para restaurar seus sistemas, mesmo após negociações com os criminosos