Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/includes/events/rdsm_plugin_uninstalled.php on line 12 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 14 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 15 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 16 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 17 Warning: Trying to access array offset on false in /var/www/vhosts/localhost/html/wp-content/plugins/schema/includes/integrations/amp.php on line 29 CISOs lutam contra brechas no LinkedIn e alertas de Gmail IT Forum
All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

CISOs lutam contra brechas no LinkedIn e alertas de Gmail

O EC-Council, que realiza a certificação Certified Ethical Hacker, programou para outubro a realização do Global CISO Forum, em Miami (EUA), aberto apenas a um número restrito de executivos seniores da área de segurança da informação. A ideia é discutir o momento de crescimento da complexidade e de alertas aos usuários de internet. Aparentemente, quando os delatores conseguem driblar a critopgrafia de senhas do LinkedIn e ataques patrocinados por Estados surgem como ameaças aos usuários de Gmail, é chegado o momento dos CISOs globais iniciarem um trabalho mais forte.

O encontro, programado em conjunto com a conferência de segurança da informação do EC-Council, receberá CISOs das maiores e mais prestigiadas empresas do mundo para falar de como esses eventos extremos afetam suas companhias e o que eles podem fazer sobre isso.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Mas como um fórum desses pode auxiliar na prevenção de perda de dados? A primeira questão é que ele oferece um grande momento para troca de informações. Há muito tempo os delatores se organizaram bem e passaram a compartilhar dados gratuitamente. ?Mas por conta de propriedade, questões governamentais ou qualquer outra fronteira, nós, guardiões da informação, não compartilhamos dados tão bem quanto os cibercriminosos?, afirma Amber Willians, gerente de iniciativas estratégicas no EC-Council. ?Este fórum está desenhado para promover troca de ideias e discussões. Até sete especialistas por painel irão trazer muitas respostas buscadas há tempos pela audiência.?

Tudo isso é muito bom, mas, de acordo com Danny Lieberman, CTO da Software Associates, muitos CISOs e profissionais de segurança já sabem o que precisa ser feito para medidas apropriadas de segurança. Por exemplo, encriptação é uma questão complexa na segurança dos dados e diversos estudos apontam bons provedores desse tipo de solução.

Mas esse é um problema que o CEO precisa saber e comprar a ideia de investir.

Embora o EC-Council assista a um crescimento de público presente em seus eventos a cada ano, Willians afirma que, no caso do Global CISO Forum, a ideia é nivelar em, no máximo, 200 participantes. O objetivo é atrair executivos de alto nível de forma que eles se sintam a vontade para falar não apenas de boas práticas, mas, também, dos problemas que enfrentam diariamente, sem medo de afetar suas marcas.

A instituição tem focado muito a questão de ?integrar jogos de guerra às estratégias de segurança?. Outros tópicos de discussão planejados para o encontro incluem: recrutamento, treinamento e gestão dos times de segurança; prevenção à perda de dados; branding interno e integração do programa de segurança alinhado aos objetivos do negócio. Para o EC-Council, uma das razões para os contínuos problemas de segurança é o conflito entre objetivos de seguranças e os times de desenvolvimento de negócio. O fórum quer ajudar nesse sentido e encorajar uma atmosfera para compartilhamento de boas práticas.

O momento é bom, mas está claro que, sem aprovação do CEO, nada que não demonstre o real valor ao negócio será aprovado. É por isso que os CISOS precisam dar uma atenção especial ao alinhamento aos objetivos do negócio.

O CISOs devem realmente usar esse fórum para perguntar e entender como montar um projeto com cara de negócio para levar ao CEO. Eles precisam entender como colocar a questão da ameaça e avaliação de riscos juntos e como convencer o CFO antes do CEO.

Lieberman ilustra um simples intercâmbio onde o CISO está preparado para uma conversa franca com o CEO. ?Há um X porcentual de chance de alguém roubar a propriedade intelectual de nossa companhia. Eu coloquei um time para avaliação de risco e eles chegaram a esse número. Caso esse roubo ocorra, nos custará US$ 20 milhões. Para resolver e proteger nossa propriedade intelectual eu preciso de mais dois funcionários e US$ 1 milhão para compra de hardware e software.?

Outra preocupação para muitos executivos de segurança, aponta Alan Shimel, gerente do The CISO Group, é a mudança na natureza da ameaça. Muitos CISOs de hoje vêm de um momento onde fraude financeira e cibercrime eram os únicos motivos para ataques. ?Agora, essas pessoas continuam motivadas pela questão financeira, mas em vez de roubo de identidade eles buscam propriedade intelectual.?

 

Next Nova descoberta, malware Madi traz discussão sobre uso do termo APT »
Previous « APT: 4 dicas para rastrear ameaças persistentes em sua rede
Share
Published by
Redação
14 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

1 semana ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

1 semana ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

1 semana ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

1 semana ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

1 semana ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

1 semana ago
All Rights ReservedView Non-AMP Version
  • L