s
Crédito: Max Pixel
SEGURANÇA

Lições da pandemia para a cibersegurança

Desde o início de março, em meio à escala da pandemia de coronavírus, os ataques cibernéticos à Organização Mundial de Saúde (OMS) mais que dobraram, mas aparentemente nenhum deles foi bem-sucedido

Desde o início de março, em meio à escala da pandemia de coronavírus, os ataques cibernéticos à Organização Mundial de Saúde (OMS) mais que dobraram.  Nenhum deles foi bem-sucedido, diz o diretor de segurança da informação da entidade, Flavio Aggio.

A cibersegurança tem sido uma preocupação a mais em meio ao caos de saúde pública e da anunciada crise econômica. Manter tudo em conformidade diante do êxodo global de escritórios e do aumento do trabalho remoto é um desafio significativos para a maioria das organizações. Ariel Zeitlin, co-fundador e CTO da Guardicore, enxergou na reação global à pandemia reflexos dos microcosmos das empresas em relação à segurança cibernética.

Os países que apresentaram maior sucesso na mitigação das ameaças alimentar e sanitária provocadas pela Covid-19, até agora, adotaram medidas que guardam total paralelo com aquelas tomadas em reação às ameaças cibernéticas. Os principais fatores da mitigação bem-sucedida são:

  • Testes de visibilidade - Sem entender a extensão do problema, não é possível o controle. O teste é essencial para saber quem são os portadores do Coronavírus, onde eles estão localizados e que outros grupos de pessoas podem afetar. Também na cibersegurança, uma boa decisão depende dos dados que se tem. No dia a dia, as empresas contam com visibilidade para melhor gerenciar seus ativos de TI. Em uma crise (ou sob ataque), é preciso ter visibilidade para entender o que está acontecendo, onde, e qual é a extensão dos possíveis danos.
  • Segmentação ou quarentena para controle –  Recorrer à quarentena para restringir o acesso de e para populações infectadas interrompe a propagação em grandes áreas, seja quando falamos de seres humanos ou de computadores. O oposto também é verdadeiro: quanto mais tempo se leva para segmentar o problema, mais rapidamente o vírus se espalha. Daí a importância de uma infraestrutura segmentada antes que os problemas surjam e fujam ao controle.
  • Proteção dos elementos mais vulneráveis com boas práticas - Ficou claro desde o início, que o Covid-19 era mais letal para certos grupos demográficos. Reduzir o contato com pessoas potencialmente infectadas é essencial para proteger populações importantes e em risco (ou, em termos de segurança cibernética, ativos críticos e vulneráveis). Para manter suas operações, é importante que as empresas protejam seus ativos críticos, sejam eles pessoas ou aplicativos.

Este é um conteúdo exclusivo para assinantes.

Cadastre-se grátis para ler agora
e acesse 5 conteúdos por mês.

É assinante ou já tem senha? Faça login. Já recebe a newsletter? Ative seu acesso.

Só 47% dos CISOs sabem onde estão seus agentes de IA

Inteligência Artificial

Só 47% dos CISOs sabem onde estão seus agentes de IA

Pesquisa da Okta com 306 CISOs mostra que a infraestrutura de identidade é, ao mesmo tempo, o problema e a solução para controlar agentes de IA dentro das empresas

O erro não foi da IA. O modelo fez o que mandaram. Ninguém previu o resultado

Inteligência Artificial

O erro não foi da IA. O modelo fez o que mandaram. Ninguém previu o...

Agentes da OpenAI escaparam do teste, invadiram a Hugging Face e roubaram o gabarito errado. O episódio expõe as três perguntas que toda empresa deveria fazer: quem autoriza, quem monitora, quem desliga.

Cibersegurança em transição: como a IA está redesenhando cargos da base ao topo

Inteligência Artificial

Cibersegurança em transição: como a IA está redesenhando cargos da...

Um estudo doa ISC2 com 856 profissionais mostra que a IA já corta tarefas de entrada em segurança digital, mas também amplia o tempo dedicado à validação humana, ao estresse no trabalho e à criação de novas funções na área

IA na cibersegurança salta para 78%, mas governança não acompanha

Inteligência Artificial

IA na cibersegurança salta para 78%, mas governança não acompanha

Pesquisa global com 536 profissionais e 57 líderes de segurança revela adoção recorde de IA, mais falhas reportadas em detecção de ameaças e uma lacuna crescente entre governança declarada e governança praticada

Shadow AI: como a alta liderança lidera o uso de ferramentas de IA não autorizadas na empresa

Segurança

Shadow AI: como a alta liderança lidera o uso de ferramentas de IA n�...

Pesquisas com milhares de trabalhadores nos EUA e no Reino Unido revelam que 72,8% dos executivos C-level usam ferramentas de IA não autorizadas — e a maioria não pretende parar, mesmo sabendo dos riscos

Roubo de indentidade digital: por que as empresas estão perdendo essa batalha

Inteligência Artificial

Roubo de indentidade digital: por que as empresas estão perdendo essa...

De deepfakes de executivos a agentes de IA manipulados por instruções ocultas, os ataques de identidade digital evoluíram, mas os programas de defesa da maioria das organizações ainda operam no passado