Convença o CEO da importância da segurança da informação

Um dos maiores problemas da TI é convencer os executivos sobre a importância da segurança da informação. Saiba como mostrar o valor de uma estratégia.
Emilia Bertolli
1 minuto de leitura
Ultima atualização 30 de Novembro de 2023

Um dos problemas mais comuns da TI é ter de convencer o time de executivos sobre a importância da segurança da informação. Com os clientes ficando cada vez mais cautelosos e bem informados, felizmente, os negócios estão sendo forçados a tomar ações mais proativas para proteger dados sensíveis.

Problemas com a lei e a exposição

No Brasil há poucas leis definindo as obrigações das empresas na proteção dos dados de seus clientes. A exceção são alguns padrões de qualidade, que exigem, por exemplo, a presença de firewalls e a implementação de processos de risk assessment.

No entanto, no país não há, por exemplo, leis que cubram as ações de indústrias específicas, como o Health Insurance Portability and Accountability Act (HIPAA), que regula o setor de saúde nos Estados Unidos.

Porém, existem leis para regularizar o direito à privacidade, como a recente Lei Carolina Dieckmann, que pune o roubo de dados por terceiros. Vale lembrar a polêmica com o site NomesBrasil, que chegou a ser retirado do ar após oferecer dados de milhões de habitantes por valores que variavam entre R$ 9,90 e R$ 79,90.

Ou seja, uma violação que exponha dados pessoais de usuários pode render, se não uma grande perda financeira, pelo menos, uma polêmica capaz de causar um grande dano à imagem.

Segurança deve ser um processo contínuo

Mesmo quando as empresas passam a investir em segurança de dados, pode ser difícil ver esse investimento como um processo contínuo.

Por exemplo, o Payment Card Industry Security Standards Council (PCI-DSS) faz uma série de exigências de segurança para as empresas de cartão de débito e crédito, porém, para algumas empresas, o importante é apenas passar na avaliação, mesmo que o conselho do PCI esclareça que o ideal é manter um programa contínuo de risk assessments, remediações e monitoramento.

Qual é a solução

No último Chief Data Officer Summit, muitos executivos falaram sobre as vantagens de trabalhar as pequenas vitórias para demonstrar o ROI. O mesmo vale para as equipes de segurança.

É preciso ter em mente que mesmo a melhor estratégia de segurança não trará resultados da noite para o dia, mas é possível priorizar projetos e garantir pequenas vitórias para justificar o budget, os recursos e o apoio necessário.

Com Varonis

O que devo fazer agora?

Listamos abaixo três recomendações para reduzir os riscos de dados na sua organização:

1

Agende uma demonstração conosco: Veja a usabilidade de Varonis em uma sessão personalizada com base nas necessidades de segurança de dados da sua organização. Responderemos a todas as suas perguntas.

2

Veja um exemplo do nosso Relatório de Risco de Dados: Conheça as ameaças que podem permanecer no seu ambiente. O Relatório da Varonis é gratuito e demonstra claramente como realizar a remediação automatizada.

3

Siga-nos no LinkedIn, YouTube e X (Twitter): Obtenha insights detalhados sobre todos os aspectos da segurança de dados, incluindo DSPM, detecção de ameaças, segurança de IA, entre outros.

Experimente Varonis gratuitamente.

Obtenha um relatório detalhado de risco de dados com base nos dados da sua empresa.
Implanta em minutos.

Keep reading

Varonis tackles hundreds of use cases, making it the ultimate platform to stop data breaches and ensure compliance.

integridade-de-dados:-o-que-é-e-como-você-pode-mantê-la?
Integridade de dados: o que é e como você pode mantê-la?
A integridade de dados é fundamental para o desempenho de uma empresa. Saiba o que é integridade de dados, por que ela é importante e como pode (e deve ser preservada).
segurança-diante-dos-novos-limites-da-rede
Segurança diante dos novos limites da rede
A segurança passou a ser ainda mais importante para as empresas, uma vez que os profissionais podem acessar dados importantes de qualquer lugar via notebooks ou smartphones.
o-que-fazer-quando-a-sua-empresa-é-invadida? 
O que fazer quando a sua empresa é invadida? 
Poucas coisas são mais assustadoras para uma empresa do que a ideia de que seus sistemas podem ser invadidos, independentemente do tamanho da empresa ou do setor. Afinal, um hacker pode causar danos significativos em basicamente todos os aspectos da sua organização. É precisamente por isso que é tão importante que - caso uma empresa seja hackeada - sejam tomadas as medidas…
segurança-da-informação-no-topo-da-agenda-do-cfo
Segurança da informação no topo da agenda do CFO
O CFO deve participar das análises e decisões relacionadas à segurança da informação e ter uma estratégia para evitar prejuízos à empresa