All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Veja sua empresa com os olhos de um cibercriminoso

JP Morgan. Target. Sony Pictures. Cresce o número de empresas que reportam ataques cibernéticos. Nos últimos dois casos, os CEOs das companhias pediram demissão logo após os acontecimentos. Não é novidade que os ataques estão cada vez mais sofisticados e prejudiciais, tendo como alvo o que as organizações mais valorizam: os dados de clientes, a propriedade intelectual e a reputação.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
A frequência dos ataques mostra que as companhias precisam de uma nova abordagem para a segurança. Por isso, Nathaniel Fick, ex-oficial da Marinha dos Estados Unidos e CEO da Endgame, aconselha: veja o tema com os olhos dos seus atacantes. O objetivo é entrar na mente do inimigo e ver como eles conduzem a invasão, a fim de antecipar e se preparar para o que está por vir.

Infelizmente, segundo ele, essa mentalidade é rara. Apesar de gastar bilhões todos os anos em produtos de segurança e na contratação dos melhores engenheiros e analistas de segurança, empresas estão mais vulneráveis do que nunca. Duas tendências são responsáveis por isso, afirma. A primeira é a rápida convergência das arquiteturas corporativas de TI, e a segunda é a proliferação de adversários cada vez mais sofisticados.

Para olhar sob a perspectiva do cibercriminoso, Fick lista, na revista Harvard Business Review, quatro passos importantes que podem ser seguidos.

1. Entenda seus principais riscos e como os criminosos pretendem explorá-los
Se a segurança pudesse ser calculada, então o adversário seria o numerador. As empresas devem compreender suas técnicas únicas para blindar o cibercriminoso. Uma segurança eficaz deve integrar indicadores de compromisso (temos sido atacados?), táticas, técnicas e procedimentos (como estamos sendo alvo?), inteligência de identidade (quem pode nos alcançar, e por quê?), inteligência de vulnerabilidade (o que está sendo explorado?) e atribuição de ataque (é uma ou commoditie).

Com uma inteligência de ameaças direcionada, analistas podem direcionar seu tempo investigando os incidentes mais importantes, priorizando os maiores riscos para os negócios. Identifique seus bens mais essenciais e concentre recursos apenas nas ameaças que realmente representam um risco para a sua empresa.

2. Faça um inventário de seus bens e o monitore continuamente
Se a segurança pode ser calculada, então você precisa de um inventário. No nível mais simples, as empresas devem identificar e monitorar todos os seus ativos, respondendo perguntas como: quais aplicativos estão rodando nos servidores de banco de dados que guardam suas informações mais valiosas? Será que um funcionário pode plugar um novo dispositivo à sua rede corporativa?

Empresas devem manter um inventário dinâmico em tempo real dos ativos, monitorando-o de forma contínua. Além disso, é preciso torná-lo visualmente simples e intuitivo para as equipes de segurança e operações.

3. Faça da segurança parte da sua missão
O novo modelo de segurança precisa assegurar que a companhia tem os melhores defensores contra os melhores atacantes. Segurança não é delegável, e a missão de equipes de segurança deve ser sinônimo da missão da empresa.

4. Seja ativo, não passivo, na caça a adversários em sua rede
Já que você não pode atacar outra equipe em seu próprio território, você pode, e deve, ter cada vez de ter uma postura pró-ativa de proteção contra adversários dentro de suas redes.

Isso significa não apenas assumir que você está sob ataque, mas que o atacante está dentro, e por isso você deve conter e corrigir o risco antes que eles causem prejuízos, reduzindo drasticamente o tempo entre a violação e a detecção em mais de 200 dias.
Next Lexmark compra fornecedora de soluções em negócio avaliado em US$ 1 bilhão »
Previous « Vivo/Telefônica lidera lista de empresas com mais reclamações em 2014
Share
Published by
Redação
Tags: cibercrimecibersegurançacrimes virtuais
11 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

13 horas ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

1 dia ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

1 dia ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

1 dia ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

1 dia ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

1 dia ago
All Rights ReservedView Non-AMP Version
  • L