A perda de dados é um dos maiores pesadelos de qualquer empresa. Em razão disso, muitos investimentos tecnológicos são realizados para minimizar essa possibilidade. No centro do problema, encontra-se a ação humana, que no modo geral, representa o elo mais fraco nas tentativas de combate na perda de informações.
Com a grande repercussão de casos de ciberataques, onde as empresas estão sendo invadidas por cibercriminosos que utilizam técnicas cada vez mais aprimoradas do que é conhecido como engenharia social, criar um plano de conscientização pode ser o começo do uso mais atento por parte dos usuários em uma empresa, trazendo um nível adequado de conhecimento sobre segurança, criando defesas contra ataques através desse tipo de abordagem.
Segundo pesquisa da Clearswift, empresa de Segurança da Informação sediada no Reino Unido, realizada em agosto deste ano (2019), somente no setor financeiro, 70% das empresas sofreram ataques de cibersegurança no último ano e desses incidentes, mais de 40% foi iniciado como resultado da desatenção de um dos colaboradores, que pode, por exemplo, ser alvo de phishing. Outras recorrências comuns envolvem o ataque de malware e vírus que partiu de um dispositivo externo ou o compartilhamento de arquivos de fontes duvidosas.
Embora possa causar inúmeros danos a uma organização, o phishing, estratégia utilizada pelos hackers, funciona de maneira muito simples: Elaborada a partir de técnicas de engenharia social, pode partir de um simples convite falso de amizade em uma rede social que normalmente contém todas as informações que um cibercriminoso precisa para iniciar o ataque.
Quando os usuários são ensinados a detectar sinais de phishing, proteger suas senhas pessoais, não compartilhar informações de propriedade da empresa, entre outras boas práticas, eles passam a atuar junto a equipe de TI para minimizar as ameaças.
Ter um bom plano de conscientização de segurança é importante para mitigar possíveis ataques e garantir que os usuários entendam os perigos que eles enfrentam. Treinar os usuários fornecerá as habilidades necessárias para que todos estejam alinhados e possam sinalizar comportamentos suspeitos.
Confira a seguir algumas das boas práticas para desenvolver um bom plano de conscientização:
O plano de conscientização estimula e motiva os funcionários treinados a se preocuparem com a segurança como um todo, e a se tornarem o elo mais forte no ciclo da cultura de segurança. Manter o assunto em alta destaca a importância e as consequências de não levar o tema a sério.
Portanto, a melhor de todas as soluções ainda é a prevenção. Iniciativas que treinam pessoas sobre conscientização de segurança da informação, junto a investimentos em tecnologia, costumam ser as mais eficazes.
E a sua empresa, já está trabalhando em um plano de conscientização em segurança da informação?
*Cristiane Perin é gerente de projetos da NetSecurity, empresa especializada em serviços gerenciados de Segurança da Informação.
Texto: