s
Crédito: Max Pixel
SEGURANÇA

Lições da pandemia para a cibersegurança

Desde o início de março, em meio à escala da pandemia de coronavírus, os ataques cibernéticos à Organização Mundial de Saúde (OMS) mais que dobraram, mas aparentemente nenhum deles foi bem-sucedido

Desde o início de março, em meio à escala da pandemia de coronavírus, os ataques cibernéticos à Organização Mundial de Saúde (OMS) mais que dobraram.  Nenhum deles foi bem-sucedido, diz o diretor de segurança da informação da entidade, Flavio Aggio.

A cibersegurança tem sido uma preocupação a mais em meio ao caos de saúde pública e da anunciada crise econômica. Manter tudo em conformidade diante do êxodo global de escritórios e do aumento do trabalho remoto é um desafio significativos para a maioria das organizações. Ariel Zeitlin, co-fundador e CTO da Guardicore, enxergou na reação global à pandemia reflexos dos microcosmos das empresas em relação à segurança cibernética.

Os países que apresentaram maior sucesso na mitigação das ameaças alimentar e sanitária provocadas pela Covid-19, até agora, adotaram medidas que guardam total paralelo com aquelas tomadas em reação às ameaças cibernéticas. Os principais fatores da mitigação bem-sucedida são:

  • Testes de visibilidade - Sem entender a extensão do problema, não é possível o controle. O teste é essencial para saber quem são os portadores do Coronavírus, onde eles estão localizados e que outros grupos de pessoas podem afetar. Também na cibersegurança, uma boa decisão depende dos dados que se tem. No dia a dia, as empresas contam com visibilidade para melhor gerenciar seus ativos de TI. Em uma crise (ou sob ataque), é preciso ter visibilidade para entender o que está acontecendo, onde, e qual é a extensão dos possíveis danos.
  • Segmentação ou quarentena para controle –  Recorrer à quarentena para restringir o acesso de e para populações infectadas interrompe a propagação em grandes áreas, seja quando falamos de seres humanos ou de computadores. O oposto também é verdadeiro: quanto mais tempo se leva para segmentar o problema, mais rapidamente o vírus se espalha. Daí a importância de uma infraestrutura segmentada antes que os problemas surjam e fujam ao controle.
  • Proteção dos elementos mais vulneráveis com boas práticas - Ficou claro desde o início, que o Covid-19 era mais letal para certos grupos demográficos. Reduzir o contato com pessoas potencialmente infectadas é essencial para proteger populações importantes e em risco (ou, em termos de segurança cibernética, ativos críticos e vulneráveis). Para manter suas operações, é importante que as empresas protejam seus ativos críticos, sejam eles pessoas ou aplicativos.

Este é um conteúdo exclusivo para assinantes.

Cadastre-se grátis para ler agora
e acesse 5 conteúdos por mês.

É assinante ou já tem senha? Faça login. Já recebe a newsletter? Ative seu acesso.

Um em cada seis ataques usa IA; phishing gerado por IA domina violações

Inteligência Artificial

Um em cada seis ataques usa IA; phishing gerado por IA domina violaç�...

Deepfakes e phishing por IA estão entre os principais vetores. Violação com IA encurta tempo e amplia escala de ataque

Como a IA corta custos e cria riscos nas violações de dados no Brasil

Inteligência Artificial

Como a IA corta custos e cria riscos nas violações de dados no Brasi...

Relatório da IBM mostra que o custo médio é de R$ 7,19 milhões por violação. Mais de 60% das empresas não têm política de uso e uma em cada 6 violações usam IA para atacar organizações

Ransomware, o susto que ninguém quer passar

Entrevista

Ransomware, o susto que ninguém quer passar

"Quanto tempo você conseguiria ficar sem poder usar seu computador?" A pergunta, diz André Carneiro, diretor-geral da Sophos no Brasil, pode ajudar a "cutucar" o board de uma empresa sobre o risco do ransomware, que continua no topo das a...

Indústria na mira: 71% dos ataques cibernéticos visam paralisar operações

Segurança

Indústria na mira: 71% dos ataques cibernéticos visam paralisar oper...

O novo relatório da Honeywell revela uma escalada alarmante nos ataques cibernéticos a ambientes industriais, com foco principalmente no setor de energia

Deepfakes, laptop farms e IA: o novo rosto do cibercrime global

Segurança

Deepfakes, laptop farms e IA: o novo rosto do cibercrime global

Infiltrações sofisticadas usam Inteligência Artificial e deepfakes para enganar empresas e financiar o regime da Coreia do Norte

A busca por privacidade é uma conversa necessária

Segurança

A busca por privacidade é uma conversa necessária

O direito à privacidade não é sobre esconder algo, mas sobre garantir autonomia e segurança em um mundo cada vez mais digitalizado

Por Diana Troper - especial para The shift