Empresas sofrem com violação e perda de dados sigilosos, aponta estudo

Os dois casos recentes de violação de contas de usuários do Yahoo! estão longe de serem dois fatos isolados. Segundo a nova edição do Relatório Global de Fraude & Risco, publicado anualmente pela Kroll – consultoria em gestão de riscos e investigações corporativas – aproximadamente uma a cada quatro empresas (23%) sofreu nos últimos 12 meses pelo menos uma violação de sistema, resultando em perda de dados de clientes ou funcionários. O problema é o segundo maior fator de vulnerabilidade – atrás apenas da infestação por vírus/worms – e o quarto mais recorrente no mundo empresarial.

O estudo entrevistou cerca de 550 executivos dos mais diferentes setores em todo o mundo, que são responsáveis ou que influenciam diretamente as decisões quanto a programas e estratégias de segurança e combate a fraudes.

Ataques, roubos ou perda de informações sigilosas foram reportados por 85% dos respondentes, a maior taxa de incidência no mesmo período. A maioria desses eventos se dá por vulnerabilidade de software, meio citado por 26% dos participantes.

Fernando Carbone, diretor sênior da Kroll no Brasil e especialista em segurança da informação, destaca que as ameaças atingiram um alto grau de sofisticação e seguirão evoluindo. “Às empresas, cabe buscar estar sempre um passo à frente ou pelo menos ao lado na gestão de seus riscos”, comenta.

Na prática, porém, não é isso o que tem ocorrido. Apesar da ostensiva pressão de cibercriminosos, o contingente de negócios desprotegidos é ainda significativo. De acordo com o relatório, 30% das organizações não tinham um plano de resposta a incidentes cibernéticos atualizado nos últimos 12 meses antes da consulta.

Para Carbone, o quadro no Brasil é ainda mais crítico porque, diferentemente de nações como EUA e Inglaterra, as empresas brasileiras não têm a obrigatoriedade legal de reportar a autoridades invasões e ataques a bancos de dados e matrizes tecnológicas. “Acaba sendo um atenuante que afrouxa o rigor com a detecção de incidentes e, em última instância, tem reflexos na percepção da ameaça. ”

No País, a incidência de problemas cibernéticos foi de 76%, nove pontos percentuais menor que a média global. Já a violação de sistemas resultando em perda de dados de clientes ou funcionários é apenas o penúltimo fator de vulnerabilidade, citada por 38% dos gestores locais, contra 52% no resto do mundo.

Recent Posts

Vittude lança mapeamento de saúde mental em empresas

A Vittude, startup especialista em atendimento de saúde mental para empresas, anunciou recentemente o lançamento…

2 minutos ago

Nova funcionalidade do ChatGPT permite upload direto do drive

A OpenAI anunciou que o ChatGPT agora permite que usuários façam upload de arquivos diretamente…

1 hora ago

Sony Music adverte setor de tecnologia sobre uso indevido de conteúdo para IA

A Sony Music Group enviou uma carta a mais de 700 empresas de tecnologia e…

2 horas ago

Ransomware-as-a-Service é lucrativo e tem até ‘programa de canais’

O Ransomware-as-a-Service é um modelo de negócio considerado lucrativo, semelhante ao Software-as-a-Service (SaaS), e que…

3 horas ago

GPT-4o: a primeira grande evolução do Chat GPT, mas não a última

Há cerca de dois anos, o termo “Inteligência Artificial” se integrou definitivamente ao nosso cotidiano,…

5 horas ago

Gameficação ajuda Raízen a atrair 22 mil jovens para vagas de aprendiz

A Raízen, gigante produtora de açúcar e de etanol, queria melhorar seus processos de contratações…

5 horas ago