All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

PMEs: não sejam reféns de ciber sequestradores

Por que hackers sofisticados desperdiçam tempo com peixes pequenos enquanto sabem como capturar um troféu e gerar manchetes? Simples: eles seguem o dinheiro. ?O que não gera notícia e é um tanto problemático são os assaltos, os crimes motivados pelas oportunidades?, comparou Jeff Schmidt, fundador e CEO da Jas Global Advisor. ?Na visão dos criminosos, as PMEs são alvos fáceis.?

Isso faz com que pequenas e médias empresas (PME), particularmente aquelas que ignoram até mesmo as práticas básicas de segurança, chamem a atenção dos bandidos. De acordo com Schmidt, antigamente, os velhos alvos da internet eram números de seguro social e senhas de banco, mas, atualmente, os bandidos procuram bens sensíveis como informações de clientes e fornecedores, bancos de dados de marketing, dados de geolocalização e outros documentos profissionais que gerem valor para os criminosos. ?Os dados nunca foram tão fáceis para bandidos monetizarem?, explicou Schmidt.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

A principal lição: não seja uma presa fácil. Os fundamentos de segurança mínima continuam sendo aplicados: mantenha as correções críticas e softwares como Windows, Adobe, entre outros, sempre atualizados. Use senhas complexas ? e, não as reutilize em outros sistemas. A perda de laptops, dispositivos móveis e drives externos continuam sendo um problema; por isso, é importante entender os riscos, especialmente, se o seu gerente financeiro for o PC.

Schmidt também observou que, embora algumas empresas têm problemas com as aplicações em nuvem, essas plataformas têm ganhado força, e PMEs poderão oferecer mais segurança e melhores práticas para seus clientes internamente. ?Não existe compensação para tudo, mas quando essas empresas de menor porte terceirizam partes da sua infraestrutura conseguem vantagens de segurança sem ter que investir os recursos de TI?, concluiu Schmidt.

Ainda assim, os ambientes de segurança começam internamente. Seja cuidadoso com informações pessoais e corporativas nas mídias sociais ou outros domínios.

Schmidt notou que existe um número crescente de ataques contra PMEs que começam com informações individuais sobre funcionários, que bandidos roubam da internet, na esperança de encontrar alguma informação lucrativa. Isso pode incluir, por exemplo, nomes de funcionários que tenham autorização financeira ou de bancos, com acesso às credenciais e outros dados. Essas informações podem ser usadas para lançar ataques de social phishing e diversos outros com a intenção de roubar dinheiro, sequestrar sistemas ou outras condutas de espionagem corporativa. Em alguns casos, os ataques podem comprometer certos sistemas ou dados que demandem resgate.

Executivos e profissionais de finanças continuam escaneando os sistemas financeiros, mas, segundo Schmidt, outros cargos podem tornar-se alvos. Isso é verdade, principalmente, em indústrias onde as tecnologias são roteiros de desenvolvimento de produtos, códigos fonte e outros dados prioritários que têm valor externo. Para PMEs que já praticam segurança inteligente, o próximo passo é a mudança de filosofia: ?em muitos casos, mesmo que PMEs tenham técnicas sofisticadas, devem proteger tudo mentalmente?, ensinou, adicionando que essa mentalidade trata estritamente da segurança como um problema técnico que deve ser mitigado com soluções técnicas como firewalls, encriptação, software de antivírus, entre outros.

Schmidth aconselhou também a adoção de uma abordagem diferente para PMEs: trate a segurança como um problema de gestão de risco. Isso envolve determinar o valor dos diferentes tipos de dados e outros ativos dentro da companhia, considerando quem pode estar interessado e qual pessoa interna tem acesso a alvos em potencial. Então, será capaz de desenvolver políticas e procedimentos mais fortes para minimizar os riscos de violação à segurança.

Isso poderia incluir funções e recursos humanos, tais como verificação de antecedentes, ?regra dos dois homens?, que previne uma simples pessoa de ter acesso exclusivo aos sistemas críticos, e outras políticas de prevenção.

?Quando começa observar a fundo, a segurança torna-se tanto um problemas de política como um problema técnico, disse Schmidt. ?Você começa a olhar para ele como gestão de risco e toma todas as medidas disponíveis, não apenas as medidas técnicas?.

Next T-Systems integra informações dos pacientes em única plataforma »
Previous « PMEs: não sejam reféns de ciber sequestradores
Share
Published by
Editorial IT Forum 365
15 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

23 horas ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

1 dia ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

2 dias ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

2 dias ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

2 dias ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

2 dias ago
All Rights ReservedView Non-AMP Version
  • L