All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Liderança
Notícias

Em dois anos, 45% das empresas tiveram negócios interrompidos por riscos de terceiros

Imagem: Shutterstock

Apesar o crescimento dos investimentos em gestão de riscos de terceiros em cibersegurança (TPCRM), 45% das empresas tiveram interrupções de negócios relacionadas a esses riscos nos últimos dois anos. A pesquisa do Gartner sobre o tema revelou que as empresas têm dificuldade em serem eficazes nessas tarefas, e apenas 6% abordam a questão por todos os três ângulos com eficiência.

Segundo o Gartner, a gestão bem-sucedida de riscos de cibersegurança de terceiros depende da capacidade da organização de entregar três resultados: eficiência de recursos, gestão de riscos e resiliência, e influência na tomada de decisões de negócios.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

“A gestão de riscos de cibersegurança de terceiros é frequentemente intensiva em recursos, excessivamente orientada para processos e tem pouco a mostrar em termos de resultados”, diz em comunicado Zachary Smith, pesquisador do Gartner. “As equipes de cibersegurança lutam para construir resiliência contra interrupções relacionadas a terceiros e para influenciar decisões de negócios relacionadas a terceirizados.”

Leia também: Ciberataques na nuvem cresceram 75% em 2023, diz CrowdStrike

A pesquisa foi realizada entre julho e agosto de 2023, e ouviu 376 executivos seniores que atuam na gestão de riscos de cibersegurança de empresas de diferentes setores, geografias e tamanhos.

Quatro ações

Com base nos resultados da pesquisa, o Gartner identificou quatro ações que os líderes de segurança e gestão de riscos devem tomar para aumentar a eficácia na gestão de riscos de cibersegurança de terceiros. A pesquisa constatou que organizações que implementaram qualquer uma dessas ações registraram um aumento de 40 a 50% na eficácia do TPCRM.

Essas ações incluem:

  1. Revisar regularmente como os riscos de terceiros são comunicados aos responsáveis pela relação de terceiros

Os Chief Information Security Officers (CISOs) precisam revisar regularmente o quanto o negócio entende suas mensagens sobre os riscos de terceiros para garantir que estejam fornecendo insights acionáveis sobre esses riscos.

  1. Rastrear decisões de contrato de terceiros para ajudar a gerenciar a aceitação de riscos pelos proprietários de negócios

Os proprietários de negócios frequentemente escolhem se envolver com terceiros, mesmo que estejam bem-informados sobre os riscos de cibersegurança associados. Rastrear as decisões ajuda as equipes de segurança a alinharem controles compensatórios para aceitações de riscos e alertar os times de segurança sobre negócios particularmente arriscados que possam exigir uma maior supervisão de cibersegurança.

  1. Realizar planejamento de resposta a incidentes de terceiros

A eficácia do TPCRM, diz o Gartner, vai além da identificação e relato de riscos de cibersegurança. Os CISOs devem garantir que as empresas tenham planos de contingência robustos para se prepararem para cenários inesperados e para se recuperarem bem diante de eventuais incidentes.

  1. Trabalhar com terceiros críticos para aprimorar práticas de gestão de riscos de segurança

Em um ambiente hiperconectado, o risco de um terceiro crítico também é risco para uma organização. Parcerias com terceiros críticos para melhorar suas práticas de gestão de riscos de segurança promovem transparência e colaboração.

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Next Apple encerra projeto de carro elétrico após década de desafios »
Previous « IT Forum Trancoso discute o jeito brasileiro de liderar
Share
Published by
Redação
Tags: cibersegurançaGartnerriscos de terceirosTPCRM
2 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

7 dias ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

7 dias ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

1 semana ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

1 semana ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

1 semana ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

1 semana ago
All Rights ReservedView Non-AMP Version
  • L