Categorias
Segurança

Por que segurança deve ser considerada como investimento?

Uma pesquisa feita pela PwC  com mais de 3.200 executivos e profissionais de TI em 44 países, incluindo o Brasil, aponta que 57% das companhias devem aumentar seus investimentos em cibersegurança ainda em 2021 em relação ao ano passado.

A mudança de mentalidade destas empresas se deve ao aumento de tentativas de invasões e vazamentos de dados que tem sido divulgado nos últimos meses. O Brasil tem sido um dos grandes alvos de ataques cibernéticos. Somente no primeiro trimestre deste ano, foram registradas quase 3,2 bilhões de tentativas de invasões.

Em junho deste ano, uma subsidiária da JBS teve que pagar cerca de US$ 11 milhões para recuperar seu banco de dados, após de vítima de um Ransoware, uma espécie de sequestro de dados. Vimos também recentemente que todo o Grupo Fleury precisou correr para colocar sua operação no ar novamente, depois de ter sido alvo de um ataque.

E os ataques parecem não se limitar a grandes empresas: médias e pequenas empresas também estão na mira. Mas parece que esse risco não preocupa muito, nem mesmo às grandes empresas, que segundo pesquisa “Barômetro da Segurança Digital” , feita pela Datafolha a pedido da Mastercard, somente 37% destas empresas têm uma equipe dedicada para lidar com segurança, exclusivamente.

A melhor solução é sempre prevenir do que remediar. Ainda mais quando falamos de informações importantes que podem vazar e comprometer não só o financeiro da empresa, mas como toda a sua reputação no mercado.

E por onde começar?

Cuidar da segurança da informação de uma empresa diante de tantos riscos é investimento, é prevenção. Hoje no mercado existem diversas empresas fabricantes de soluções que cabem em todos os gostos e bolsos. Estas soluções não se limitam só em identificar um ataque quando ele já está acontecendo: hoje temos ferramentas que protegem antecipadamente a entrada de qualquer invasor e monitora o tempo todo qualquer ameaça.

Toda empresa, não importa o tamanho, possui informações valiosas e que, caindo em mãos erradas, podem provocar grandes estragos. Portanto investir em segurança nunca vai ser demais para o seu negócio.  

Categorias
Segurança

A segurança das informações de uma empresa não é só papel do TI

Segurança de dados só passou a ser preocupação no Brasil depois do anúncio da LGPD (Lei Geral de Proteção de Dados) e da mudança na forma de trabalho, com mais colaboradores remotos. Até então o número de executivos que se preocupavam com essa questão era menos que 50%, segundo um estudo recente da Accenture.  

Perguntas simples, como: “Onde está o maior risco da empresa?” ou  ”Quão você está preparado para reagir?” não conseguem ser respondidas pelos presidentes de empresas. Sim, por presidentes. E por que eles precisam responder a essas perguntas e não somente o gestor de TI? 

Com a mudança da forma de trabalho e com o crescimento dos riscos, as empresas se mostraram extremamente frágeis e os relatos de tentativas de ataques aumentaram nos últimos meses. Boa parte das empresas não tem investido em soluções que pudessem identificar e prevenir estes ataques e é aí que o papel do presidente entra: saber o valor de suas informações e o quanto a perda destes dados impactam em seu negócio. Se envolver com esta questão dá a dimensão da importância de investir em segurança e ajuda o TI a implementar as melhores soluções, além de poder influenciar todos os colaboradores da empresa a aderir às boas práticas de segurança.  

Também temos a chegada da LGPD que obriga as empresas a terem um cuidado especial com dados sensíveis. Qualquer vazamento, por exemplo, deve ser imediatamente comunicado aos clientes. Além disso, os proprietário dos dados precisa ter acesso total para alterar e excluir suas informações. O não cumprimento da Lei pode resultar em multa para a empresa além de colocar em jogo sua reputação.  

Todas estas condições deixam mais claro ainda que o TI não pode mais estar sozinho nessa missão: é preciso o envolvimento de toda a organização para que a segurança das informações seja completa e efetiva.