- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

Quebra da ilusão de segurança em ataques de ransomware

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — Durante reuniões de conselhos em provedores de serviços de saúde, a desconexão entre a real segurança cibernética e a percepção dos líderes tem sido alarmante. Apesar das altas taxas de métricas de treinamento e relatórios detalhados, dados cruciais estão sendo ignorados, levando a uma falsa sensação de segurança.

Vetor de ataque

A falta de conscientização e treinamento efetivo em phishing está se mostrando um vetor de ataque vulnerável. Relatórios indicam que, embora a taxa de conclusão do programa de conscientização de segurança seja de 72%, os funcionários não estão aptos a detectar simulações de phishing, com um índice de sucesso estagnado em 52%. Essa situação reflete uma falha na implementação e eficácia dos treinamentos realizados.

Impacto e resposta

O impacto da segurança cibernética mal gerenciada é significativo. Em outro caso, um provedor de diagnósticos em saúde teve um terço de seus funcionários ignorando o treinamento e médicos burlando plataformas de teste de phishing. A falta de patching de vulnerabilidades críticas, especialmente em servidores Linux, comprometeu a integridade das defesas cibernéticas, gerando a necessidade urgente de uma reavaliação das práticas atuais.

Análise e recomendações

Os líderes de segurança cibernética precisam priorizar a substância sobre a aparência. Como afirma Gary Brickhouse, “Se a liderança em cibersegurança não consegue facilmente responder à pergunta: ‘Qual risco estamos mitigando com essa ação?’, você pode estar em território de teatro da segurança.” (

“Se a liderança em cibersegurança não consegue facilmente responder à pergunta: ‘Qual risco estamos mitigando com essa ação?’, você pode estar em território de teatro da segurança.”
(“If cybersecurity leadership can’t easily answer, ‘What risk are we mitigating with this action?’ you may be in theater territory.”)

— Gary Brickhouse, CISO, GuidePoint Security

)

Rouffas, um especialista em segurança, sugere que os conselhos realizem exercícios de simulação de invasões, permitindo que líderes enfrentem as lacunas em suas compreensões de segurança. A comunicação precisa ser traduzida em termos de risco empresarial, fornecendo informações acionáveis em vez de jargão técnico.

Conforme a lacuna entre a percepção e a realidade continua a crescer, a abordagem nas ciberseguranças precisa ser revista. Garantir que a segurança vai além da conformidade, buscando resolver problemas reais, é essencial para prevenir um colapso nas defesas de segurança.

Fonte: (Dark Reading – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!