A taxa de alfabetização nos Estados Unidos é de 86% (o que não pode ser considerado algo bom), mas a alfabetização sobre violação de dados é ainda pior. A maioria dos norte-americanos não sabe o que fazer se for afetado por uma violação. Pior ainda, a maioria nunca verificou se seus dados foram comprometidos durante uma das grandes violações de dados nos últimos anos – a realidade não deve ser muito diferente para o brasileiro.
Isso pode levar a enormes problemas financeiros. Se dados roubados forem usados para comprometer sua identidade, seu score de crédito, suas finanças podem sofrer prejuízos, e você pode ter dificuldade de obtenção de empréstimos, comprar uma casa ou alcançar outras metas e necessidades financeiras.
Depois de entrevistarmos mil adultos norte-americanos, descobrimos que 64% deles nunca verificaram se foram afetados por alguma violação de dados. Isso é alarmante, visto que bilhões de pessoas são afetadas anualmente por ataques cibernéticos. Bilhões de contas foram comprometidas apenas em 2018 e, claro, nem todo consumidor é afetado, mas é uma boa prática acompanhar se seus dados pessoais não foram divulgados indevidamente, mas como fazer isso?
A falta de conhecimento é, provavelmente, o motivo pelo qual as pessoas não entendem as violações. As empresas invadidas divulgam muitas informações sobre os incidentes em seus sites, se não for possível encontrar essas informações facilmente, entre em contato com eles. Mas lembre-se: nunca coloque informações confidenciais em um e-mail ou formulário para verificar o status de uma violação de dados.
Embora lidar com uma violação de dados possa ser aterrorizante para os proprietários de uma empresa, agir rapidamente e com cuidado pode minimizar os danos à reputação da empresa. Um simples ataque de phishing pode permitir acesso a arquivos confidenciais, então, é imperativo que a empresa detecte ameaças dentro do seu perímetro.
Prevenção é o primeiro passo, mas nem sempre é suficiente. Então é imprescindível ter e executar um plano de resposta a incidentes. Há, agora, diversas leis de privacidade que definem parâmetros para responder a violações de dados, como a GDPR e a LGPD (que entra em vigor no Brasil em 2020). Também é importante buscar aconselhamento jurídico para garantir que seus protocolos de negócios, políticas e plano de resposta sejam compatíveis. Abaixo estão algumas dicas de segurança cibernética.
A realidade é que as violações de dados só têm a crescer. Se as empresas e consumidores agirem rapidamente, isso pode impactar positivamente na redução de danos sofridos pelos ataques. Obviamente, a responsabilidade maior recai sobre a empresa que controla e armazena os dados, mas os consumidores também devem se proteger proativamente.
Experimente nossa avaliação gratuita e descubra o que a Varonis pode fazer por sua empresa.