Como se preparar em um mundo com 12 ciberataques por segundo
A proteção dos ativos de informação e sua relevância para o sucesso e a saúde dos negócios. Que os ativos de informação constituem um dos elementos mais valiosos para as empresas é uma realidade que poucos contestam atualmente. Sem seu catálogo de clientes, seu histórico de pedidos, controle de estoque no armazém, […]
A proteção dos ativos de informação e sua relevância para o sucesso e a saúde dos negócios.
Que os ativos de informação estão entre os elementos mais valiosos para as empresas é uma realidade que poucos contestam atualmente. Sem seus bancos de dados de clientes, registros de pedidos, controle de estoque, gestão de faturamento, comunicação com clientes e fornecedores, ou o design e as descrições dos produtos que lhes conferem uma vantagem competitiva, entre outras coisas, elas dificilmente conseguiriam operar ou mesmo sobreviver.
No contexto da segurança da informação, um ativo se refere a quaisquer dados ou sistema de processamento de dados definidos e gerenciados como uma unidade única que pode ser compreendida, compartilhada, protegida e usada de forma eficiente. ativos de informação Elas possuem valor, risco, conteúdo e ciclos de vida que são suscetíveis à valoração e gestão, tornando sua proteção essencial. Existem diferentes sistemas de categorização, mas, por simplicidade, vale a pena considerar uma distinção fundamentalmente útil:- Tangível: uma pessoa, um computador, um smartphone ou um servidor.
- Intangível: um banco de dados, um endereço de e-mail ou dados de colegas e clientes.
Causas da perda de dados
Diversos estudos indicam que existem várias causas para a perda de dados em empresas. Especificamente, o estudo " Cost of Data Loss Study 2016 ", conduzido pelo Instituto Ponemon com base em uma pesquisa com 383 empresas em todo o mundo, conclui que 48% dos incidentes são causados por ações maliciosas ou ataques cibernéticos com vírus e malware em geral, 25% são causados por fatores humanos e os 27% restantes por erros de sistema , incluindo falhas em processos de TI e de negócios.
Custo da perda de dados
Segundo o " Global State of Cybersecurity Survey " da consultoria PwC, as perdas em empresas espanholas resultantes exclusivamente de ciberataques rondaram, em média, os 1,4 milhões de euros em 2016. Com foco nas PMEs, a seguradora Mapfre, com base em diversos estudos, estima que esse valor se situe, em média, entre 20.000 e 50.000 euros.
Todas essas perdas de dados podem representar um alto custo para as empresas, não apenas em termos de interrupção dos negócios, mas também em termos de danos à reputação, perda de confiança e até mesmo perda de clientes, além do custo de recuperação dos próprios ativos de informação . Embora esse valor dependa da atividade da empresa e da sensibilidade dos dados perdidos, o mesmo estudo estima que o custo médio de recuperação de um registro de dados perdido devido a um ataque cibernético seja de € 152. Esse valor é significativamente maior do que o resultante de erros de sistema ou fatores humanos, estimados entre € 119 e € 123, respectivamente. Esses números nos dão uma ideia do impacto significativo que a perda de milhares de registros de informações comerciais sensíveis pode ter sobre uma empresa.
O risco em números: 12 ciberataques por segundo em todo o mundo.
Na Espanha, foram registrados cerca de 105.000 mil ataques cibernéticos em 2016, o dobro do ano anterior e cinco vezes mais do que em 2014. Destes, quase 70% foram direcionados a pequenas e médias empresas , conforme relatado no “Relatório Internacional de Negócios 2017” da consultoria Grant Thornton.
Como se preparar e se proteger na internet
A questão, portanto, não é mais "Isso poderia acontecer comigo?", mas sim "Estarei suficientemente preparado para continuar meu negócio nas melhores condições possíveis quando isso acontecer comigo?".
E a resposta é sim, você pode se preparar. Diversos especialistas em segurança, incluindo INCIBE e Grant Thornton , concordam com a necessidade de se considerar a segurança dentro da empresa como um todo, sempre alinhada às necessidades específicas do negócio. Eles estabelecem a implementação de uma política de segurança sólida com base nos seguintes pilares principais:
- Analise adequadamente as necessidades de informação da empresa, sua criticidade e importância, bem como os riscos aos quais ela pode estar sujeita.
- Desenvolver os projetos e iniciativas a serem implementados com base nas prioridades definidas na análise de risco.
- Envolver e conscientizar toda a organização, da alta administração a todos os funcionários, sobre a segurança da empresa, indo além do fator técnico e abordando o "fator humano".
Resta apenas compreender verdadeiramente a importância da cibersegurança ou da segurança dos ativos de informação para a empresa e começar a trabalhar nisso.
En EPUNTO Interim Management Podemos ajudar você. Como gestores interinos com mais de 15 anos de experiência, temos o conhecimento e a experiência necessários liderar a mudança no Direção e gestão da segurança dos sistemas de informação da sua organização.
Sou Santiago Muñoz, um profissional dedicado e apaixonado com mais de 20 anos de experiência na aplicação de tecnologias de informação e comunicação (TIC), e posso ajudá-lo a se preparar para enfrentar os riscos da transformação digital. Vamos conversar?