Usuário é o maior perigo para a cibersegurança

O maior desafio para a cibersegurança é o comportamento do usuário.
Emilia Bertolli
1 minuto de leitura
Ultima atualização 30 de Novembro de 2023

Não é mais um hacker mal intencionado o responsável óbvio por um ciber-ataque. Embora isso possa acontecer, não é a forma mais comum de ataque que resulte em violação, nem mesmo o maior risco para a sua empresa.

As ameaças internas são indivíduos que têm autorização para acessar redes da empresa, sistemas ou dados. Isso pode incluir funcionários, fornecedores, parceiros de negócio, auditores ou qualquer outra pessoa com uma razão válida para entrar nesses sistemas. As empresas passaram a operar de maneira cada vez mais conectada e, por isso, estão mais suscetíveis às ameaças internas.

Enquanto isso, o volume de dados sensíveis nas empresas está explodindo, gerando mais informações que ficam disponíveis para mais pessoas. Essa alta disponibilidade pode aumentar a produtividade, mas vem com riscos que precisam ser considerados e mitigados para que o acesso privilegiado não seja usado contra a empresa.

Mitigar o risco trata-se de identificar pontos fracos no programa de segurança. O ponto mais fraco de qualquer programa de segurança são as pessoas – as ameaças internas, que podem ser maliciosas, mas geralmente são acidentais. Elas podem ter más intenções,  ser manipuladas ou exploradas, ou simplesmente errar mandando um e-mail cheio de informações para o cliente errado. Os usuários também podem perder laptops ou dispositivos mobile com dados confidenciais, ou arquivos de backup.

Esses incidentes são reais, acontecem todos os dias, mas são ignorados pela maioria das empresas, que estão mais preocupados com hackers desconhecidos do que com um membro da equipe ou parceiro de negócios. Em algumas situações, as empresas ficam relutantes em tomar as providências necessárias para mitigar essas ameaças e compartilhar dados importantes através de uma relação de confiança e colocam pouca ou nenhuma ênfase na implementação de controles de segurança para o usuário.

Uma pesquisa recente da SailPoint Technologies apontou que 27% dos funcionários de grandes empresas dos Estados Unidos venderiam sua senha de acesso por um valor como 1001 dólares. Dada a situação atual, os responsáveis por ataques não precisam criar métodos elaborados para conquistar seus objetivos. Uma pesquisa de 2016 indicou que as duas principais técnicas são o social engineering (como o phishing) e contas comprometidas por senhas fracas.

A boa notícia é que as organizações podem agora fazer mais do que antes. Provedores estão respondendo com soluções que monitoram o tráfego de e-mails, uso da web, tráfego de rede e reconhecimento baseado em padrões de comportamento que ajudam a detectar quem na empresa pode ser um risco.

A lição clara é que as empresas devem saber o que está acontecendo dentro da rede, além do que acontece fora. A ameaça pode vir de dentro.

Com Dark Reading

O que devo fazer agora?

Listamos abaixo três recomendações para reduzir os riscos de dados na sua organização:

1

Agende uma demonstração conosco: Veja a usabilidade de Varonis em uma sessão personalizada com base nas necessidades de segurança de dados da sua organização. Responderemos a todas as suas perguntas.

2

Veja um exemplo do nosso Relatório de Risco de Dados: Conheça as ameaças que podem permanecer no seu ambiente. O Relatório da Varonis é gratuito e demonstra claramente como realizar a remediação automatizada.

3

Siga-nos no LinkedIn, YouTube e X (Twitter): Obtenha insights detalhados sobre todos os aspectos da segurança de dados, incluindo DSPM, detecção de ameaças, segurança de IA, entre outros.

Experimente Varonis gratuitamente.

Obtenha um relatório detalhado de risco de dados com base nos dados da sua empresa.
Implanta em minutos.

Keep reading

Varonis tackles hundreds of use cases, making it the ultimate platform to stop data breaches and ensure compliance.

estes-são-os-dez-mitos-de-segurança-cibernética-que-colocam-seu-negócio-em-risco
Estes são os dez mitos de segurança cibernética que colocam seu negócio em risco
Apesar do crescente foco em tornar as empresas mais seguras, existem vários equívocos comuns que ainda permeiam o mundo dos negócios
integridade-de-dados:-o-que-é-e-como-você-pode-mantê-la?
Integridade de dados: o que é e como você pode mantê-la?
A integridade de dados é fundamental para o desempenho de uma empresa. Saiba o que é integridade de dados, por que ela é importante e como pode (e deve ser preservada).
saiba-reconhecer-os-diferentes-tipos-de-ameaças-internas-no-seu-negócio
Saiba reconhecer os diferentes tipos de ameaças internas no seu negócio
Muitas violações de dados atualmente têm origem em ameaças internas ou em funcionários que tiveram suas credenciais roubadas. Entenda mais:
os-cinco-mitos-de-segurança-digital-que-mais-colocam-seu-negócio-em-risco
Os cinco mitos de segurança digital que mais colocam seu negócio em risco
Os mitos mais comuns que podem gerar uma série de desperdícios – de tempo e dinheiro –, além de colocar a segurança dos dados corporativos em risco.