Estudo revela que 70% das equipes de cibersegurança estão emocionalmente sobrecarregadas

Levantamento revela que isso ocorre porque a maioria (51%) sente que a equipe está sobrecarregada com o volume de alertas. Já 55% admitiram que não têm confiança total em sua capacidade de priorizá-los e respondê-los

Compartilhar:

A Trend Micro divulgou resultados de um novo estudo que revela que as equipes dos Centros Operacionais de Segurança (SOC – Security Operations Center) e Tecnologia da Informação estão sofrendo altos níveis de estresse fora do dia de trabalho – e o principal culpado é o excesso de alertas.

 

De acordo com o estudo, que ouviu 2.303 tomadores de decisão de TI e SOC em empresas de diferentes portes e segmentos, 70% dos entrevistados são impactados emocionalmente no trabalho em função do gerenciamento de alertas de ameaças de TI. Isso ocorre porque a maioria (51%) sente que a equipe está sobrecarregada com o volume de alertas e 55% admitem que não têm confiança total em sua capacidade de priorizá-los e respondê-los. Não é à toa, portanto, que as equipes gastam até 27% do seu tempo lidando com falsos positivos.

 

Esses dados são endossados pelo recente estudo da Forrester, que descobriu que “as equipes de segurança têm pessoal insuficiente para responder a incidentes, mesmo quando enfrentam um aumento no número de ataques. Os Centros de Operações de Segurança precisam de um método mais eficaz de detecção e resposta; portanto, o XDR adota uma abordagem radicalmente diferente de outras ferramentas no mercado hoje.”

 

Fora do horário de expediente, os altos volumes de alertas deixam muitos gerentes de SOC incapazes de desligar ou relaxar, e irritáveis com amigos e familiares. Já no trabalho, fazem com que os indivíduos desliguem os alertas (43% fazem isso ocasionalmente ou com frequência), se afastem do computador (43%), espere a intervenção de outro membro da equipe (50%) ou ignore inteiramente o que está chegando(40%).

 

“Muitas vezes, as pessoas são retratadas como uma vulnerabilidade e não como um ativo, e as defesas técnicas são priorizadas sobre a resiliência humana. Está na hora de renovar os investimentos em nossos ativos de segurança humana. Isso significa cuidar de nossos colegas e equipes, e garantir que eles tenham ferramentas que permitam se concentrem no que os humanos fazem de melhor”, destaca a pesquisadora de cibersegurança e autora do levantamento, Victoria Baines.

 

Com 74% dos entrevistados já lidando algum tipo de violação ou esperando uma dentro de um ano, e custo médio estimado de US$ 235 mil por violação, as consequências de tais ações podem ser desastrosas.

 

“Para evitar perder suas melhores pessoas para exaustão física e emocional (burnout), as organizações devem procurar plataformas de detecção e resposta de ameaças mais sofisticadas, que possam se correlacionar e priorizar alertas de forma inteligente. Isso não só melhorará a proteção geral, mas também aumentará a produtividade dos analistas e os níveis de satisfação no trabalho”, disse Bharat Mistry, diretor técnico da Trend Micro.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Febraban: conheça os principais golpes aplicados com o uso do celular

Os criminosos estão fazendo ligações telefônicas, pedidos de dinheiro em aplicativos de mensagens e até oferecem renda extra para enganar...
Security Report | Overview

Indústria foi a mais afetada por ransomware no primeiro trimestre, revela estudo

Empresas do ramo correspondem a 18% dos incidentes, de acordo com ISH Tecnologia. Ataques cresceram 10,6% em relação ao mesmo...
Security Report | Overview

Olimpíadas de Paris: a segurança cibernética não pode estar em jogo

Devido ao caráter mundial do evento, os jogos olímpicos de 2024 terão a Segurança da Informação como desafio crucial a...
Security Report | Overview

Novo vazamento do PIX pressiona organizações a ampliarem medidas de Segurança

Novo incidente envolvendo o método de pagamento fez o Banco Central orientar as organizações do país a seguir as normas...