Categorias: Cibersegurança

Cibersegurança para empresas: o fator humano como falha de proteção

Da mesma forma que pessoas físicas têm suas identidades roubadas, as pessoas jurídicas também são vítimas. Você não precisa procurar muito para encontrar notícias sobre alguma grande violação de dados hoje em dia. Aqui na PSafe, já constatamos que 3 em cada 4 empresas já tiveram os seus dados vazados. Isso prova que as falhas de segurança digital afetam boa parte das empresas de qualquer tamanho no Brasil. 

É verdade que grandes empresas podem representar um grande retorno (ilícito) financeiro para cibercriminosos, mas são muito mais difíceis de atacar por causa do grande investimento feito em segurança digital. No entanto, as pequenas empresas podem representar um alvo mais fácil, já que nem sempre investem com o mesmo peso em cibersegurança. Por isso, uma das falhas de segurança mais preocupantes que vejo no mercado está na mente dos empreendedores: achar que este não é um problema que atinge a sua categoria, ou que aquela organização dificilmente será alvo de hackers um dia. 

As consequências dessas brechas de segurança para pequenas e médias empresas podem ser devastadoras, e isso vai muito além dos problemas de reputação de uma empresa atacada. Entre as ameaças mais perigosas temos exemplos de malwares, phishing (com mais de 150 milhões de vítimas feitas em 2021), ransomwares, invasões de rede, vazamentos de dados e roubos de identidade.

As fraudes financeiras (muitas vezes feitas usando dados da organização) e multas da LGPD são apenas mais alguns exemplos de prejuízos. Não é à toa que mais de US$ 6 trilhões são perdidos por ano para ciberataques.

O fator humano como vulnerabilidade

Entender como criminosos exploram vulnerabilidades é importante. Afinal de contas, o fator humano também é essencial quando o assunto é cibersegurança, principalmente em um cenário no qual quase metade das empresas do país adotaram o regime de home office.

Com mais pessoas trabalhando em outros locais fora do escritório, há uma chance maior de uso de dispositivos pessoais e conexões com redes desconhecidas. Nem sempre a tecnologia implementada terá as mesmas medidas e controles de segurança fornecidos pela infraestrutura de nível empresarial.

Por isso, as organizações devem pensar em seus funcionários como a primeira linha de defesa quando se trata de ameaças digitais. Você pode gastar todo o dinheiro que quiser em antivírus, detecção de vazamentos e outras tecnologias, mas tudo isso será quase inútil se você não se concentrar primeiro em educar sua equipe.

Entregar a segurança cibernética do seu negócio a uma pessoa que não é tecnicamente capacitada é uma receita para o desastre. Somente uma pessoa treinada estará ciente dos possíveis riscos e poderá mitigá-los.

Dentro deste contexto, também é preciso se lembrar dos colaboradores que já foram desligados. Muitas empresas não desativam seus dispositivos nem invalidam suas credenciais, e isso pode abrir as portas para uma invasão.

Apenas o antivírus não é mais suficiente

O crime organizado migrou para o ambiente digital. Apenas em janeiro deste ano, tivemos mais de dois milhões de bloqueios de golpes e links maliciosos detectados pela PSafe. O mundo mudou, mas o empresário brasileiro continua achando que tem antivírus e está bem. Eu digo para ele que é uma questão de “quando” e não “se” vai sofrer um ataque.

A maioria dos antivírus não oferece uma proteção capaz de acompanhar tantas mudanças e ataques tão sofisticados. Imagino que eles estão rodando tecnologia de segurança nas suas empresas na data da época em que a gente chegava em endereços usando mapas de papel. Empresas precisam ter uma ferramenta moderna, com inteligência artificial, com monitoramento de dark web, algo desse calibre.

Atualmente, um ataque de engenharia social baseado em inteligência artificial penetra a sua empresa em dez segundos. Em 15 minutos, no máximo, está dentro do seu sistema, se você não tiver defesa. E muitos gestores não entendem a gravidade disso.

Os perigos de adotar uma “estratégia reativa”

Uma das falhas de segurança que considero mais perigosa é o abandono da proteção preventiva e preditiva. Ou seja: justamente por achar que um ciberataque dificilmente acontecerá, as empresas resolvem adotar alguma medida de proteção apenas quando algum ataque já aconteceu. Esse tipo de resposta limita as suas opções a apenas controlar os danos. Logo, o ideal é que isso nunca aconteça.

Um detalhe que motiva esse erro está no fato de muitos líderes de negócios ainda tratarem a segurança digital como uma questão de TI (tecnologia da informação), quando, em sua essência, os ataques de segurança cibernética também são uma questão financeira. O custo médio de uma violação de dados é de cerca de US$ 4 milhões.

Na verdade, as empresas que realmente entendem a importância da cibersegurança ainda acham difícil acompanhar a velocidade do cibercrime, que se torna mais sofisticado a cada dia. É por isso que a prevenção é a maneira mais eficaz (e barata) de proteger pequenas e médias empresas. Em essência, a segurança digital deve fazer parte da sua cultura, porque requer pensamento estratégico para mitigação de riscos e ações táticas contínuas.

Estamos vivendo duas pandemias: a de Covid-19 e outra virtual, de ciberataques. O ano de 2020 foi um período no qual vimos uma aceleração digital e tecnológica de 10 anos acontecer em questão de meses. Infelizmente, os hackers e seus ataques também acompanharam esta evolução. O mundo mudou e os antivírus de anos atrás não valem mais hoje em dia.

Isso significa que a imagem do hacker como uma pessoa que planeja atacar um alvo específico ficou no passado. Hoje, temos o uso da inteligência artificial para atacar diversos sistemas ao mesmo tempo. Portanto, a melhor resposta é usar uma tecnologia ainda mais avançada para combater a complexidade dos ciberataques atuais. 

Neste contexto, o melhor caminho é investir em soluções de segurança como o dfndr enterprise, que oferece uma atualização preventiva e contínua das ameaças e riscos que bloqueia. O seu teste de invasão, também conhecido como “pentest”, simula ataques com frequência para aprender a encontrar vulnerabilidades antes dos criminosos. Por contar com a inteligência artificial, quanto mais ataques o nosso sistema bloqueia, mais eficiente ele se torna.

Se quiser saber mais sobre como o dfndr enterprise pode ajudar a proteger sua empresa, entre em contato conosco pelo formulário abaixo:

    Marco DeMello

    Marco DeMello é sócio-fundador e CEO da PSafe, a maior empresa de cibersegurança e inteligência artificial da América Latina. O empresário também é o CEO do Grupo CyberLabs, que tem operação no Brasil e nos Estados Unidos. O Grupo conta com um time de mais de 150 engenheiros e pesquisadores focados em inteligência artificial, além do maior e principal laboratório de pesquisas em cibersegurança da América Latina.

    Posts Recentes

    Novo golpe descoberto com o dfndr security já tem mais de 2 milhões em bloqueios

    "Golpe do @", o novo golpe descoberto com o dfndr security já tem mais de…

    1 ano atrás

    Futuro da Inteligência Artificial: CyberLabs participa de relatório do Google sobre futuro da inteligência artificial

    Empresa foi convidada a colaborar na construção do relatório “O impacto e futuro da Inteligência…

    1 ano atrás

    Golpes da Copa: mais de 120 mil detecções em Novembro, aponta dfndr security

    Conheça o novo golpe que se aproveita do maior evento esportivo do mundo

    1 ano atrás

    Golpes financeiros: mais de mil tentativas por hora, neste ano

    Modalidade de phishing se tornou a campeã de detecções em 2022, acumulando mais de 5…

    1 ano atrás

    O que é XDR? Tecnologia é a mais eficiente na guerra contra a ciberpandemia

    A tecnologia XDR é capaz de bloquear qualquer ameaça existente, pois faz um verdadeiro “raio…

    2 anos atrás

    ‘Golpe do Auxílio Brasil’: mais de 140 mil tentativas em uma semana

    Golpe do Auxílio, criminosos estão utilizando indevidamente o nome do programa e prometem transferência em…

    2 anos atrás