43% das empresas perderam dados em ciberataques no último ano

Apesar dessa percepção, apenas pouco mais da metade (52%) das empresas concordam que precisam se preparar melhor para as transgressões inevitáveis de segurança e a perda de dados.

A pesquisa mostrou opiniões variadas em relação ao estado da proteção e as abordagens estratégicas de atenuação, apresentando os principais pontos fracos e vulnerabilidades às ameaças existentes e emergentes. De uma maneira ou de outra, todas as empresas hoje enfrentam ataques virtuais e, nos últimos 12 meses, 43% delas perderam dados em consequência de uma violação. Uma de cada cinco (20%) empresas de grande porte registou quatro ou mais violações de dados durante esse período.

O estudo da Kaspersky Lab de 2016 focou na comparação da percepção das ameaças de segurança com a realidade dos incidentes de segurança cibernética ocorridos, com o intuito de destacar possíveis pontos de vulnerabilidade além dos suspeitos habituais, o malware e o spam. As principais ameaças emergentes tiveram grande representatividade entre as empresas: 32% das empresas foram vítimas de ataques direcionados, e 20% tiveram incidentes envolvendo ransomware. Uma outra grave ameaça apresentada pela pesquisa é a falta de cuidado dos funcionários: este vetor contribuiu nos incidentes de segurança em quase metade (43%) das empresas.

Porém, quando questionadas sobre os pontos mais vulneráveis que percebiam, surgiu uma série de desafios. As três ameaças mais difíceis de administrar incluem: partilha inadequada de dados via dispositivos móveis (54%); perda física de hardware com exposição de informações sigilosas (53%) e uso impróprio dos recursos de TI pelos funcionários (50%). Em seguida, encontram-se os desafios mais recentes, como a segurança de serviços de nuvem de terceiros, as ameaças à IoT e os problemas de segurança associados à terceirização da infraestrutura de TI. A diferença entre a percepção e a realidade sugere a necessidade de estratégias de segurança que alcancem além da simples prevenção e, num contexto mais amplo, da tecnologia.

“Os resultados da pesquisa indicam a necessidade de uma abordagem diferente para lidar com a crescente complexidade das ameaças virtuais”, afirma Veniamin Levtsov, vice-presidente de negócios corporativos da Kaspersky Lab. “As dificuldades não vêm necessariamente da sofisticação dos ataques, mas da superfície de ataque, que é cada vez maior e exige um conjunto cada vez mais diversificado de métodos de proteção. Isso torna tudo ainda mais complicado para os departamentos de segurança de TI, que precisam de proteger mais pontos vulneráveis”, explica.

O responsável sublinha que ameaças como a falta de cuidado dos funcionários e a exposição de dados devido à partilha inapropriada são ainda mais difíceis de atenuar com o uso de um algoritmo. “Assim, temos uma realidade implacável no panorama das ameaças modernas, onde as empresas precisam de resistir ao trabalho do crime organizado e ao contrário de bloquearem simplesmente ‘softwares maliciosos’”, destaca. “Portanto, uma estratégia realmente eficiente requer uma combinação de tecnologia de segurança, análise da inteligência de ameaças virtuais internas e externas, monitorização contínua e aplicação de práticas recomendadas na resposta a incidentes.”

O relatório “Percepção das empresas em relação à segurança de TI face aos comprometimentos inevitáveis” está disponível no site da Kaspersky Lab.

Ana Rita Guerra

Jornalista de economia e tecnologia há mais de dez anos, interessa-se pelas ideias disruptivas que estão a mudar a forma como se consome e se trabalha. Vive em Los Angeles e tem um gosto especial por startups, música, papas de aveia e kickboxing.

Recent Posts

Kaspersky KATA 7.0 para proteção contra ataques direcionados

Com o lançamento de KATA 7.0, as organizações podem agora beneficiar de capacidades melhoradas de…

4 dias ago

Acer lança nova dupla de monitores de gaming Predator QD-OLED

Novos monitores Predator X32 X2 e X27U X1 oferecem imagens de jogo nítidas, com uma…

5 dias ago

Adolfo Martinho é o novo diretor-geral da DXC Technology em Portugal

Adolfo Martinho sucede a Manuel Maria Correia, que liderou a empresa em Portugal desde a…

6 dias ago

Atenção ao malware oculto no GitHub

A Kaspersky descobriu centenas de repositórios de código aberto infetados com malware multifacetado, dirigidos a…

1 semana ago

Microsoft lança Researcher e Analyst para Microsoft 365 Copilot

O Researcher e o Analyst vão começar a ser disponibilizados para clientes com licença do…

2 semanas ago

Ricardo Morais entra na EY para reforçar área SAP

Ao longo da sua carreira, Ricardo Morais assumiu responsabilidades em gestão de clientes e desenvolvimento…

2 semanas ago