{"id":89796,"date":"2024-02-29T10:55:00","date_gmt":"2024-02-29T13:55:00","guid":{"rendered":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/releases\/releases-geral\/pesquisa-revela-5-formas-de-aprimorar-a-ciberseguranca\/"},"modified":"2024-02-29T10:55:00","modified_gmt":"2024-02-29T13:55:00","slug":"pesquisa-revela-5-formas-de-aprimorar-a-ciberseguranca","status":"publish","type":"post","link":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/releases\/releases-geral\/pesquisa-revela-5-formas-de-aprimorar-a-ciberseguranca\/","title":{"rendered":"Pesquisa revela 5 formas de aprimorar a ciberseguran\u00e7a"},"content":{"rendered":"<p><b>DINO DIVULGADOR DE NOT\u00cdCIAS<\/b><\/p>\n<p>S\u00e3o Paulo, SP&#8211;(<a target='_blank' href='http:\/\/www.dino.com.br' rel=\"noopener\">DINO<\/a> &#8211; 29 fev, 2024) &#8211;<br \/>\nA cultura de ciberseguran&ccedil;a ajuda a fundir a seguran&ccedil;a cibern&eacute;tica e os neg&oacute;cios. Uma nova <a rel=\"follow noopener\" target='_blank' href='https:\/\/www.techtarget.com\/esg-global\/wp-content\/uploads\/2023\/09\/The-Life-and-Times-of-Cybersecurity-Professionals-Volume-VI.pdf'>pesquisa<\/a> do Enterprise Strategy Group da TechTarget e da Information Systems Security Association (ISSA) coletou diversas sugest&otilde;es de profissionais de ciberseguran&ccedil;a para ajudar a impulsionar essa mudan&ccedil;a em cinco &aacute;reas principais.<\/p>\n<p>A European Union Agency for Network and Information Security define a cultura da ciberseguran&ccedil;a como &#8216;o conhecimento, cren&ccedil;as, percep&ccedil;&otilde;es, atitudes, suposi&ccedil;&otilde;es, normas e valores das pessoas em rela&ccedil;&atilde;o &agrave; seguran&ccedil;a cibern&eacute;tica e como eles se manifestam no comportamento das pessoas com as tecnologias da informa&ccedil;&atilde;o. A cultura da ciberseguran&ccedil;a abrange t&oacute;picos familiares, incluindo a conscientiza&ccedil;&atilde;o sobre seguran&ccedil;a cibern&eacute;tica e estruturas de seguran&ccedil;a da informa&ccedil;&atilde;o, mas &eacute; mais amplo tanto em escopo quanto em aplica&ccedil;&atilde;o, preocupando-se em tornar as considera&ccedil;&otilde;es de seguran&ccedil;a da informa&ccedil;&atilde;o uma parte integrante do trabalho, dos h&aacute;bitos e da conduta de um funcion&aacute;rio, incorporando-as em suas a&ccedil;&otilde;es di&aacute;rias&rdquo;.<\/p>\n<p>Quando as organiza&ccedil;&otilde;es adotam esta mudan&ccedil;a cultural, a ciberseguran&ccedil;a passa a ser tarefa de todos &ndash; desenvolvedores, gestores de linha de neg&oacute;cios, trabalhadores do conhecimento, executivos &ndash; todos. Em outras palavras, todos se comportam da melhor maneira poss&iacute;vel, permanecendo vigilantes a qualquer sinal de problema. Alternativamente, as organiza&ccedil;&otilde;es que minimizam a cultura de ciberseguran&ccedil;a delegam a prote&ccedil;&atilde;o digital ao CISO e a uma pequena equipe de tecn&oacute;logos. E a neglig&ecirc;ncia dos funcion&aacute;rios leva ao aumento do risco empresarial, viola&ccedil;&otilde;es de conformidade e ataques cibern&eacute;ticos.<\/p>\n<p>Markswell Coelho, coordenador da IBSEC &#8211; Instituto Brasileiro de Ciberseguran&ccedil;a, afirma: &ldquo;a maioria dos CISOs e gestores de neg&oacute;cios com quem falo reconhecem estas quest&otilde;es e est&atilde;o a empenhar esfor&ccedil;os para melhorar a cultura de ciberseguran&ccedil;a e alinhar melhor a seguran&ccedil;a cibern&eacute;tica com o neg&oacute;cio. Dito isto, voc&ecirc; n&atilde;o pode simplesmente colocar cartazes, contratar palestrantes motivacionais ou estalar os dedos para impulsionar essa mudan&ccedil;a&rdquo;.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Como construir uma cultura orientada para a ciberseguran&ccedil;a<\/strong><\/p>\n<p>O que pode ser feito? O Enterprise Strategy Group e a ISSA perguntaram recentemente a 301 profissionais de ciberseguran&ccedil;a e membros da ISSA na pesquisa &#8216;The Life and Times of Cybersecurity Professionals v6&#8217;. Os entrevistados sugeriram cinco &aacute;reas para melhoria.<\/p>\n<p>Primeiramente incluir a ciberseguran&ccedil;a desde o in&iacute;cio em todos os planos de neg&oacute;cios futuros. Esta &eacute; a derradeira abordagem de mudan&ccedil;a &ndash; para garantir que o risco cibern&eacute;tico seja avaliado e abordado &agrave; medida que as organiza&ccedil;&otilde;es ponderam novas iniciativas empresariais. Pegando como exemplo a transforma&ccedil;&atilde;o digital, no maior uso de tecnologia operacional e dispositivos IoT, as equipes de seguran&ccedil;a devem ser chamadas a revisar os processos de neg&oacute;cios planejados para entender quem consumir&aacute; os novos aplicativos, onde residir&atilde;o, que tipos de dispositivos ser&atilde;o usados e quais dados est&atilde;o envolvidos. Armados com esse conhecimento, eles podem criar modelos de amea&ccedil;as precisos, identificar e mitigar riscos, sugerir controles e descobrir como monitorar atividades suspeitas.<\/p>\n<p>Outro ponto salientado pelos entrevistados &eacute; a necessidade de tornar os gerentes mais respons&aacute;veis pelo desempenho da seguran&ccedil;a. Os gestores de linha de neg&oacute;cios geralmente s&atilde;o avaliados pelo desempenho geral das suas unidades de neg&oacute;cios, mas os entrevistados sugeriram que n&atilde;o faria mal nenhum fornecer alguns incentivos &agrave; ciberseguran&ccedil;a. Eles d&atilde;o o exemplo de as unidades de neg&oacute;cio que t&ecirc;m melhor desempenho em &aacute;reas como auditorias de seguran&ccedil;a, testes de penetra&ccedil;&atilde;o e cad&ecirc;ncia e efic&aacute;cia de patches serem recompensadas em conformidade.&nbsp;<\/p>\n<p>Os profissionais de seguran&ccedil;a tamb&eacute;m falaram que detestam o t&iacute;pico treinamento de conscientiza&ccedil;&atilde;o de seguran&ccedil;a feito na maioria das empresas e que &eacute; realizado exclusivamente para fins de conformidade ou governan&ccedil;a. Em vez deste m&eacute;todo ineficaz, eles recomendam frequentemente forma&ccedil;&atilde;o mais interativa, como phishing sint&eacute;tico ou forma&ccedil;&atilde;o a pedido baseada na monitoriza&ccedil;&atilde;o do comportamento do utilizador. O treinamento em seguran&ccedil;a deve ser cont&iacute;nuo e n&atilde;o baseado em um exerc&iacute;cio anual de verifica&ccedil;&atilde;o on-line. O que tamb&eacute;m tem rela&ccedil;&atilde;o com a quarta &aacute;rea a ser melhorada: O &ecirc;nfase&nbsp; nas melhores pr&aacute;ticas de seguran&ccedil;a em vez da conformidade regulat&oacute;ria. As regulamenta&ccedil;&otilde;es industriais e governamentais estabelecem uma base s&oacute;lida de ciberseguran&ccedil;a, mas, muitas organiza&ccedil;&otilde;es ainda pensam que, se passarem nas auditorias de conformidade, ter&atilde;o feito tudo o que era necess&aacute;rio para a seguran&ccedil;a cibern&eacute;tica. Em vez de apenas conformidade, &eacute; sugerido que os CISOs enfatizem modelos como threat-informed defense e forte alinhamento do programa com a estrutura Mitre ATT&amp;CK.<\/p>\n<p>E por &uacute;ltimo os entrevistados sugeriram que seja analisada e compensada a organiza&ccedil;&atilde;o com base em m&eacute;tricas de ciberseguran&ccedil;a. Como a seguran&ccedil;a cibern&eacute;tica envolve melhoria cont&iacute;nua, pode ser &uacute;til fornecer um incentivo organizacional baseado no desempenho de diversas m&eacute;tricas de ciberseguran&ccedil;a, como seguran&ccedil;a de senhas, taxas de cliques em e-mails, relat&oacute;rios de e-mails de phishing e outros tipos de comportamentos seguros.&nbsp;<\/p>\n<p>Mais informa&ccedil;&otilde;es: <a rel=\"follow noopener\" target='_blank' href='https:\/\/ibsec.com.br\/'>IBSEC<\/a><\/p>\n<p>Website: <a target='_blank' href='https:\/\/ibsec.com.br\/' rel=\"follow noopener\">https:\/\/ibsec.com.br\/<\/a><img src='https:\/\/api.dino.com.br\/v2\/news\/tr\/300645' alt='' style='border:0px;width:1px;height:1px' \/><br \/>\nA <b>OESP<\/b> n\u00e3o \u00e9(s\u00e3o) respons\u00e1vel(is) por erros, incorre\u00e7\u00f5es, atrasos ou quaisquer decis\u00f5es tomadas por seus clientes com base nos Conte\u00fados ora disponibilizados, bem como tais Conte\u00fados n\u00e3o representam a opini\u00e3o da <b>OESP<\/b> e s\u00e3o de inteira responsabilidade da <b>Dino Divulgador de Noticias Online Ltda<\/b><\/p>\n","protected":false},"excerpt":{"rendered":"DINO DIVULGADOR DE NOT\u00cdCIAS S\u00e3o Paulo, SP&#8211;(DINO &#8211; 29 fev, 2024) &#8211; A cultura de ciberseguran&ccedil;a ajuda a fundir a seguran&ccedil;a cibern&eacute;tica e os neg&oacute;cios. Uma","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[34],"tags":[425,116,424],"class_list":["post-89796","post","type-post","status-publish","format-standard","hentry","category-releases-geral","tag-2024-a-cultura-de-cibersegurana-ajuda-a-fundir-a-segurana-ciberntica","tag-sao-paulo","tag-sp-dino-29-fev"],"acf":[],"_links":{"self":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts\/89796","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/comments?post=89796"}],"version-history":[{"count":0,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts\/89796\/revisions"}],"wp:attachment":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/media?parent=89796"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/categories?post=89796"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/tags?post=89796"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}