Usuário é o maior perigo para a cibersegurança

O maior desafio para a cibersegurança é o comportamento do usuário.
Emilia Bertolli
1 minuto de leitura
Ultima atualização 30 de Novembro de 2023

Não é mais um hacker mal intencionado o responsável óbvio por um ciber-ataque. Embora isso possa acontecer, não é a forma mais comum de ataque que resulte em violação, nem mesmo o maior risco para a sua empresa.

As ameaças internas são indivíduos que têm autorização para acessar redes da empresa, sistemas ou dados. Isso pode incluir funcionários, fornecedores, parceiros de negócio, auditores ou qualquer outra pessoa com uma razão válida para entrar nesses sistemas. As empresas passaram a operar de maneira cada vez mais conectada e, por isso, estão mais suscetíveis às ameaças internas.

Enquanto isso, o volume de dados sensíveis nas empresas está explodindo, gerando mais informações que ficam disponíveis para mais pessoas. Essa alta disponibilidade pode aumentar a produtividade, mas vem com riscos que precisam ser considerados e mitigados para que o acesso privilegiado não seja usado contra a empresa.

Mitigar o risco trata-se de identificar pontos fracos no programa de segurança. O ponto mais fraco de qualquer programa de segurança são as pessoas – as ameaças internas, que podem ser maliciosas, mas geralmente são acidentais. Elas podem ter más intenções,  ser manipuladas ou exploradas, ou simplesmente errar mandando um e-mail cheio de informações para o cliente errado. Os usuários também podem perder laptops ou dispositivos mobile com dados confidenciais, ou arquivos de backup.

Esses incidentes são reais, acontecem todos os dias, mas são ignorados pela maioria das empresas, que estão mais preocupados com hackers desconhecidos do que com um membro da equipe ou parceiro de negócios. Em algumas situações, as empresas ficam relutantes em tomar as providências necessárias para mitigar essas ameaças e compartilhar dados importantes através de uma relação de confiança e colocam pouca ou nenhuma ênfase na implementação de controles de segurança para o usuário.

Uma pesquisa recente da SailPoint Technologies apontou que 27% dos funcionários de grandes empresas dos Estados Unidos venderiam sua senha de acesso por um valor como 1001 dólares. Dada a situação atual, os responsáveis por ataques não precisam criar métodos elaborados para conquistar seus objetivos. Uma pesquisa de 2016 indicou que as duas principais técnicas são o social engineering (como o phishing) e contas comprometidas por senhas fracas.

A boa notícia é que as organizações podem agora fazer mais do que antes. Provedores estão respondendo com soluções que monitoram o tráfego de e-mails, uso da web, tráfego de rede e reconhecimento baseado em padrões de comportamento que ajudam a detectar quem na empresa pode ser um risco.

A lição clara é que as empresas devem saber o que está acontecendo dentro da rede, além do que acontece fora. A ameaça pode vir de dentro.

Com Dark Reading

O que devo fazer agora?

Listamos abaixo três recomendações para reduzir os riscos de dados na sua organização:

1

Agende uma demonstração conosco: Veja a usabilidade de Varonis em uma sessão personalizada com base nas necessidades de segurança de dados da sua organização. Responderemos a todas as suas perguntas.

2

Veja um exemplo do nosso Relatório de Risco de Dados: Conheça as ameaças que podem permanecer no seu ambiente. O Relatório da Varonis é gratuito e demonstra claramente como realizar a remediação automatizada.

3

Siga-nos no LinkedIn, YouTube e X (Twitter): Obtenha insights detalhados sobre todos os aspectos da segurança de dados, incluindo DSPM, detecção de ameaças, segurança de IA, entre outros.

Experimente Varonis gratuitamente.

Obtenha um relatório detalhado de risco de dados com base nos dados da sua empresa.
Implanta em minutos.

Keep reading

Varonis tackles hundreds of use cases, making it the ultimate platform to stop data breaches and ensure compliance.

maioria-das-empresas-já-enviou-arquivos-sensíveis-por-engano
Maioria das empresas já enviou arquivos sensíveis por engano
A maioria das empresas se preocupa com possíveis violações em dados sensíveis, especialmente tendo os funcionários como fonte. Saiba mais no artigo da Varonis
mirai-attack-e-a-vingança-da-internet-das-coisas
Mirai Attack e a vingança da Internet das Coisas
O Mirai Attack colocou os perigos da Internet das Coisas em foco. Entenda quais são os maiores desafios de segurança propostos por esses dispositivos.
o-que-aprender-com-o-ataque-a-equifax
O que aprender com o ataque a Equifax
Saiba qual lição podemos tirar do ataque a Equifax, um dos maiores já registrados nos Estados Unidos, atingindo mais de 140 milhões de pessoas.
cibercrime-é-uma-das-maiores-preocupações-dos-executivos
Cibercrime é uma das maiores preocupações dos executivos
CFO também podem influenciar a política de segurança da empresa | Varonis