{"id":78946,"date":"2023-11-08T12:10:00","date_gmt":"2023-11-08T15:10:00","guid":{"rendered":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/releases\/releases-geral\/ciberseguranca-gerenciamento-de-exposicao-reduz-em-2-3-violacoes\/"},"modified":"2023-11-08T12:10:00","modified_gmt":"2023-11-08T15:10:00","slug":"ciberseguranca-gerenciamento-de-exposicao-reduz-em-2-3-violacoes","status":"publish","type":"post","link":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/releases\/releases-geral\/ciberseguranca-gerenciamento-de-exposicao-reduz-em-2-3-violacoes\/","title":{"rendered":"Ciberseguran\u00e7a: Gerenciamento de exposi\u00e7\u00e3o reduz em 2\/3 viola\u00e7\u00f5es"},"content":{"rendered":"<p><b>DINO DIVULGADOR DE NOT\u00cdCIAS<\/b><\/p>\n<p>S\u00e3o Paulo, SP&#8211;(<a target='_blank' href='http:\/\/www.dino.com.br' rel=\"noopener\">DINO<\/a> &#8211; 08 nov, 2023) &#8211;<br \/>\nEm um <a rel=\"follow noopener\" target='_blank' href='https:\/\/www.gartner.com\/en\/newsroom\/press-releases\/04-12-2023-gartner-identifies-the-top-cybersecurity-trends-for-2023'>press release<\/a> de abril de 2023, a Gartner anunciou que o gerenciamento de exposi&ccedil;&atilde;o a amea&ccedil;as &eacute; uma das tend&ecirc;ncias de ciberseguran&ccedil;a mais em alta para 2023. O relat&oacute;rio prev&ecirc; que at&eacute; 2026, 60% das empresas ter&atilde;o adotado o gerenciamento de exposi&ccedil;&atilde;o como sua principal abordagem para gerenciar riscos de seguran&ccedil;a. Isto indica um reconhecimento crescente da necessidade de uma abordagem proativa &agrave; seguran&ccedil;a de sites que possa se adaptar ao cen&aacute;rio atual de amea&ccedil;as em constante evolu&ccedil;&atilde;o. As viola&ccedil;&otilde;es de dados e os ataques cibern&eacute;ticos como o <a rel=\"follow noopener\" target='_blank' href='https:\/\/www.malwarebytes.com\/blog\/threat-intelligence\/2023\/04\/kritec-art'>Magecart<\/a> est&atilde;o se tornando mais sofisticados e frequentes, portanto as organiza&ccedil;&otilde;es t&ecirc;m tomado medidas proativas para proteger os seus websites e os dados dos seus clientes.<\/p>\n<p>O gerenciamento de exposi&ccedil;&atilde;o &eacute; um programa que permite que as organiza&ccedil;&otilde;es gerenciem sua crescente exposi&ccedil;&atilde;o a amea&ccedil;as e, ao mesmo tempo, considerem as prioridades de neg&oacute;cios. Suas itera&ccedil;&otilde;es permitem que as empresas monitorem, priorizem, validem, corrijam e otimizem continuamente sua exposi&ccedil;&atilde;o &agrave; seguran&ccedil;a. O gerenciamento de exposi&ccedil;&atilde;o adota uma abordagem proativa em rela&ccedil;&atilde;o &agrave; seguran&ccedil;a e permite que as organiza&ccedil;&otilde;es fiquem &agrave; frente das amea&ccedil;as emergentes, monitorando sua postura de seguran&ccedil;a e priorizando seus investimentos com base na exposi&ccedil;&atilde;o ao risco.<\/p>\n<p>Segundo a Gartner, os benef&iacute;cios da implementa&ccedil;&atilde;o de um programa de gerenciamento de exposi&ccedil;&atilde;o incluem:<\/p>\n<ul>\n<li style='font-weight: 400'><strong>Melhor gerenciamento de riscos: <\/strong>o gerenciamento de exposi&ccedil;&atilde;o permite que as organiza&ccedil;&otilde;es monitorem continuamente sua postura de seguran&ccedil;a e priorizem seus investimentos com base na exposi&ccedil;&atilde;o ao risco. Esta abordagem permite-lhes alocar os seus recursos de forma mais eficaz e reduzir o seu perfil de risco global.<\/li>\n<li style='font-weight: 400'><strong>Alinhamento comercial aprimorado: <\/strong>o gerenciamento de exposi&ccedil;&atilde;o permite que as organiza&ccedil;&otilde;es priorizem seus investimentos em seguran&ccedil;a com base em suas prioridades comerciais. Esta abordagem garante que tais investimentos se alinhem com os objetivos de neg&oacute;cio e mitiguem eficazmente os riscos que enfrentam.<\/li>\n<li style='font-weight: 400'><strong>Maior consci&ecirc;ncia situacional:<\/strong> o gerenciamento de exposi&ccedil;&atilde;o oferece &agrave;s organiza&ccedil;&otilde;es visibilidade em tempo real sobre sua postura de seguran&ccedil;a, permitindo-lhes detectar e responder rapidamente a amea&ccedil;as emergentes.<\/li>\n<li style='font-weight: 400'><strong>Abordagem proativa de seguran&ccedil;a: <\/strong>o gerenciamento de exposi&ccedil;&atilde;o adota uma abordagem proativa em rela&ccedil;&atilde;o &agrave; seguran&ccedil;a e permite que as organiza&ccedil;&otilde;es fiquem &agrave; frente das amea&ccedil;as emergentes. Essa abordagem garante que eles estejam mais bem preparados para lidar com incidentes de seguran&ccedil;a quando eles ocorrerem.<\/li>\n<\/ul>\n<p>Markswell Coelho, coordenador da IBSEC &#8211; Instituto Brasileiro de Ciberseguran&ccedil;a, destaca ainda mais os benef&iacute;cios de um programa de gerenciamento de exposi&ccedil;&atilde;o:&nbsp;<\/p>\n<p>&ldquo;Al&eacute;m de ser uma solu&ccedil;&atilde;o eficaz de preven&ccedil;&atilde;o de viola&ccedil;&otilde;es, a cria&ccedil;&atilde;o de um programa de gerenciamento de exposi&ccedil;&atilde;o &eacute; um processo transformador para as organiza&ccedil;&otilde;es que proporciona uma experi&ecirc;ncia sem atritos para equipes multifuncionais envolvidas com a resili&ecirc;ncia cibern&eacute;tica. O gerenciamento de exposi&ccedil;&atilde;o fornece uma estrutura chave &uacute;til para o planejamento estrat&eacute;gico de longo prazo para atender &agrave;s metas de seguran&ccedil;a de TI&rdquo;.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>O Fator Humano<\/strong><\/p>\n<p>De acordo com a pesquisa da Gartner, preocupantes <a rel=\"follow noopener\" target='_blank' href='https:\/\/www.gartner.com\/en\/newsroom\/press-releases\/2023-02-22-gartner-predicts-nearly-half-of-cybersecurity-leaders-will-change-jobs-by-2025'>74% dos funcion&aacute;rios<\/a> afirmaram que &ldquo;&hellip;estariam dispostos a ignorar as orienta&ccedil;&otilde;es de ciberseguran&ccedil;a se isso ajudasse a eles ou &agrave; sua equipe a atingir um objetivo de neg&oacute;cios&rdquo;. A seguran&ccedil;a de uma empresa depende tanto da sua for&ccedil;a de trabalho humana imperfeita como dos seus sistemas automatizados, minimizar as tens&otilde;es cognitivas e emocionais que podem levar a atalhos, a cometer erros e, em &uacute;ltima an&aacute;lise, ao esgotamento tem de ser um investimento que vale a pena. Se os funcion&aacute;rios atuais e futuros souberem que s&atilde;o apoiados, &eacute; mais prov&aacute;vel que ingressem, permane&ccedil;am e se destaquem.<\/p>\n<p>A segunda tend&ecirc;ncia ocupa o mesmo territ&oacute;rio &ndash; a gest&atilde;o de talentos centrada no ser humano, o que implica focar nas necessidades do pessoal. A Gartner observou que as organiza&ccedil;&otilde;es que adotam esta abordagem registaram uma maior maturidade funcional e t&eacute;cnica e prev&ecirc; que, at&eacute; 2026, 60% das organiza&ccedil;&otilde;es cumprir&atilde;o os seus requisitos de recrutamento contratando internamente em vez de procurarem noutro local.<\/p>\n<p>A vigil&acirc;ncia da equipe em resposta &agrave;s amea&ccedil;as no gerenciamento de exposi&ccedil;&atilde;o (e &agrave;s amea&ccedil;as reais) &eacute; um elemento crucial na postura de seguran&ccedil;a da organiza&ccedil;&atilde;o, portanto esta abordagem centrada no ser humano para contratar e reter funcion&aacute;rios torna-se ainda mais significativa.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Riscos&nbsp; de Terceiros<\/strong><\/p>\n<p>Uma abordagem de gerenciamento de exposi&ccedil;&atilde;o tornou-se mais necess&aacute;ria devido &agrave; crescente depend&ecirc;ncia de produtos de fornecedores externos. A plataforma de privacidade de dados Osano informou que uma organiza&ccedil;&atilde;o m&eacute;dia compartilha dados com cerca de<a rel=\"follow noopener\" target='_blank' href='https:\/\/www.osano.com\/privacy-breach-link#:~:text=The%20Osano%20Data%20Privacy%20and%20Data%20Breach%20Link%20reveals%20a,over%20the%20past%20fifteen%20years.'> 730 fornecedores terceirizados<\/a> e o <a rel=\"follow noopener\" target='_blank' href='https:\/\/uploads-ssl.webflow.com\/5f8dfc263a3c38a639103d4a\/61f00a89548fd60bfbced0d5_ThirdPartyRisk_report_Trava.pdf'>Relat&oacute;rio da CyberRisk Alliance<\/a> revelou que metade de todas as viola&ccedil;&otilde;es nos &uacute;ltimos dois anos resultaram de terceiros com privil&eacute;gios de acesso a dados. Como apenas <a rel=\"follow noopener\" target='_blank' href='https:\/\/thehackernews.com\/2023\/02\/3-steps-to-automate-your-third-party.html'>23% das organiza&ccedil;&otilde;es t&ecirc;m visibilidade completa de todo o seu ecossistema de terceiros e apenas 41% compreendem os comportamentos dos seus fornecedores<\/a> mais cr&iacute;ticos, isto parece quase inevit&aacute;vel. Ilustra perfeitamente a necessidade de implantar uma estrat&eacute;gia de gerenciamento de exposi&ccedil;&atilde;o.<\/p>\n<p>&ldquo;As viola&ccedil;&otilde;es de dados s&atilde;o uma grande preocupa&ccedil;&atilde;o para as empresas, e os custos que podem infligir como resultado de multas regulamentares, a&ccedil;&otilde;es legais e perda de reputa&ccedil;&atilde;o podem ser significativos, portanto a implementa&ccedil;&atilde;o de um programa de gerenciamento de exposi&ccedil;&atilde;o tornou-se uma necessidade&rdquo;, afirma Markswell Coelho.<\/p>\n<p>Mais informa&ccedil;&otilde;es: <a rel=\"follow noopener\" target='_blank' href='https:\/\/ibsec.com.br\/'>IBSEC<\/a><\/p>\n<p>Website: <a target='_blank' href='https:\/\/ibsec.com.br\/' rel=\"follow noopener\">https:\/\/ibsec.com.br\/<\/a><img src='https:\/\/api.dino.com.br\/v2\/news\/tr\/296504' alt='' style='border:0px;width:1px;height:1px' \/><br \/>\nA <b>OESP<\/b> n\u00e3o \u00e9(s\u00e3o) respons\u00e1vel(is) por erros, incorre\u00e7\u00f5es, atrasos ou quaisquer decis\u00f5es tomadas por seus clientes com base nos Conte\u00fados ora disponibilizados, bem como tais Conte\u00fados n\u00e3o representam a opini\u00e3o da <b>OESP<\/b> e s\u00e3o de inteira responsabilidade da <b>Dino Divulgador de Noticias Online Ltda<\/b><\/p>\n","protected":false},"excerpt":{"rendered":"DINO DIVULGADOR DE NOT\u00cdCIAS S\u00e3o Paulo, SP&#8211;(DINO &#8211; 08 nov, 2023) &#8211; Em um press release de abril de 2023, a Gartner anunciou que o gerenciamento de exposi&ccedil;&atilde;o a","protected":false},"author":1,"featured_media":78947,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[34],"tags":[],"class_list":["post-78946","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-releases-geral"],"acf":[],"_links":{"self":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts\/78946","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/comments?post=78946"}],"version-history":[{"count":0,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts\/78946\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/media\/78947"}],"wp:attachment":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/media?parent=78946"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/categories?post=78946"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/tags?post=78946"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}