s
Crédito: Max Pixel
SEGURANÇA

Lições da pandemia para a cibersegurança

Desde o início de março, em meio à escala da pandemia de coronavírus, os ataques cibernéticos à Organização Mundial de Saúde (OMS) mais que dobraram, mas aparentemente nenhum deles foi bem-sucedido

Desde o início de março, em meio à escala da pandemia de coronavírus, os ataques cibernéticos à Organização Mundial de Saúde (OMS) mais que dobraram.  Nenhum deles foi bem-sucedido, diz o diretor de segurança da informação da entidade, Flavio Aggio.

A cibersegurança tem sido uma preocupação a mais em meio ao caos de saúde pública e da anunciada crise econômica. Manter tudo em conformidade diante do êxodo global de escritórios e do aumento do trabalho remoto é um desafio significativos para a maioria das organizações. Ariel Zeitlin, co-fundador e CTO da Guardicore, enxergou na reação global à pandemia reflexos dos microcosmos das empresas em relação à segurança cibernética.

Os países que apresentaram maior sucesso na mitigação das ameaças alimentar e sanitária provocadas pela Covid-19, até agora, adotaram medidas que guardam total paralelo com aquelas tomadas em reação às ameaças cibernéticas. Os principais fatores da mitigação bem-sucedida são:

  • Testes de visibilidade - Sem entender a extensão do problema, não é possível o controle. O teste é essencial para saber quem são os portadores do Coronavírus, onde eles estão localizados e que outros grupos de pessoas podem afetar. Também na cibersegurança, uma boa decisão depende dos dados que se tem. No dia a dia, as empresas contam com visibilidade para melhor gerenciar seus ativos de TI. Em uma crise (ou sob ataque), é preciso ter visibilidade para entender o que está acontecendo, onde, e qual é a extensão dos possíveis danos.
  • Segmentação ou quarentena para controle –  Recorrer à quarentena para restringir o acesso de e para populações infectadas interrompe a propagação em grandes áreas, seja quando falamos de seres humanos ou de computadores. O oposto também é verdadeiro: quanto mais tempo se leva para segmentar o problema, mais rapidamente o vírus se espalha. Daí a importância de uma infraestrutura segmentada antes que os problemas surjam e fujam ao controle.
  • Proteção dos elementos mais vulneráveis com boas práticas - Ficou claro desde o início, que o Covid-19 era mais letal para certos grupos demográficos. Reduzir o contato com pessoas potencialmente infectadas é essencial para proteger populações importantes e em risco (ou, em termos de segurança cibernética, ativos críticos e vulneráveis). Para manter suas operações, é importante que as empresas protejam seus ativos críticos, sejam eles pessoas ou aplicativos.

Este é um conteúdo exclusivo para assinantes.

Cadastre-se grátis para ler agora
e acesse 5 conteúdos por mês.

É assinante ou já tem senha? Faça login. Já recebe a newsletter? Ative seu acesso.

Shadow IT: o risco que a empresa não consegue ver

Segurança

Shadow IT: o risco que a empresa não consegue ver

Ferramentas não autorizadas no ambiente corporativo criam brechas invisíveis de segurança — e a solução passa menos pela proibição e mais pela cultura, processo e agilidade

No CISSA, resiliência cibernética é a chave da competitividade

Segurança

No CISSA, resiliência cibernética é a chave da competitividade

Como o Centro de Competência Embrapii em Segurança Cibernética, operado pelo CESAR, trabalha para apoiar ecossistemas públicos e privados na construção de uma estratégia holística de cibersegurança e soberania tecnológica para o B...

Quando o invasor usa crachá da empresa

Entrevista

Quando o invasor usa crachá da empresa

Ciberataques com uso de credenciais legítimas expõem os limites da tecnologia e trazem comportamento, vulnerabilidade humana e cultura organizacional para o centro da estratégia de risco

Quanto mais digital o dinheiro, mais humana é a cibersegurança

Entrevista

Quanto mais digital o dinheiro, mais humana é a cibersegurança

Para Valdir Assef Jr., gerente de Segurança Cibernética da Febraban, "o fator humano define a força do sistema". Em 2026, governança, colaboração e pessoas serão estratégicos.

A cibersegurança em clima de tempestade perfeita

Entrevista

A cibersegurança em clima de tempestade perfeita

A partir de 2026, empresas e países vão precisar mudar seu modelo mental sobre gestão de riscos e cibersegurança, alerta Fabio Maia, pesquisador-chefe do Centro Integrado de Segurança em Sistemas Avançados (CISSA), do CESAR

Se 2025 foi o ano do caos, 2026 será o ano do teste definitivo da governança

Segurança

Se 2025 foi o ano do caos, 2026 será o ano do teste definitivo da gov...

O ano em que ataques hackers, fraudes bilionárias, falhas de governança, bebidas adulteradas e deepfakes expuseram os limites das estruturas de segurança no Brasil e no mundo

Por Fernando Fleider