Cultura da segurança digital: CISOs apontam falta de empenho para colocar estratégia em prática

Levantamento da 4CyberSec indica que 70% dos líderes de segurança acreditam que foram contratados apenas para cumprir uma exigência

Author Photo
10:26 am - 19 de setembro de 2018

A cultura da segurança digital é o tema mais difícil de abordar nas organizações brasileiras, afirma pesquisa divulgada pela 4CyberSec, consultoria internacional de cibersegurança. O levantamento, que ouviu 23 líderes da área de segurança da informação (CISOs) que atuam em empresas de médio e grandes portes no Brasil, mediu o estresse desses profissionais diante da falta de preparo das companhias para as novas tecnologias e os riscos que elas também oferecem.

De acordo com o relatório, a questão Cultural das Organizações foi colocada em primeiro lugar como um assunto delicado de ser tratado (34.78%), ficando à frente da Consciência dos Seus Usuários (26.09%) e dos Custos (26.09%).

Na visão de Rafael Nareezzi, Chief Technology Officer (CTO) da 4CyberSec, os dados só fortalecem a tese de que a cultura das empresas brasileiras é o primeiro ponto que precisa ser mudado ao que se refere à segurança cibernética.

“Antes de grandes estratégias, planos de ação contra ciberataques ou tecnologias de última geração, as empresas precisam estabelecer um método de trabalho baseado em uma cultura de segurança digital, o que inclui a organização como um todo, desde seus colaboradores, diretores, usuários, sem esquecer de exigir de seus parceiros a mesma postura de maturidade e responsabilidade”.

Apenas para cumprir exigência

Como reflexo disso, 60.87% dos entrevistados disseram que as empresas não seguem as estratégias desenvolvidas pelos especialistas e quase 70% deles acreditam que foram contratados apenas para cumprir uma exigência. Ainda assim, 60% afirmam que essas organizações os penalizariam por não proteger o negócio de ataques cibernéticos.

Segundo Narezzi, os CISOs são profissionais que hoje vivem em constante estresse, pois estão com seus empregos constantemente ameaçados. “Esses especialistas estão sendo são penalizados pela falta da existência de uma cultura de segurança digital eficaz. Eles são culpados pela falta de cuidados de seus colaboradores, diretores e usuários, o que não pode acontecer. Toda a organização deve contribuir para não seja ameaçada”. Por essa razão, metade (50%) desses profissionais disseram que mudariam de cargo ou cogitariam isso num futuro próximo.

Tags:

Newsletter de tecnologia para você

Os melhores conteúdos do IT Forum na sua caixa de entrada.