Categories: Segurança

Executivos C-Suite e CISOs necessitam aumentar colaboração para reforçar a cibersegurança das organizações

Um novo estudo da Accenture revela que, com a proliferação de dados cada vez mais sensíveis, a crescente interligação entre redes e a adoção de processos automatizados, os executivos C-Suite e os decisores da área de IT necessitam abordar a cibersegurança de forma diferente para se protegerem eficazmente de futuros riscos informáticos.

Embora a maioria das organizações tenham um Chief Information Security Officer (CISO) ou um Chief Information Officer (CIO) com a responsabilidade pela área da cibersegurança, a sua influência na estratégia de cibersegurança fora dos seus departamentos é frequentemente reduzida. Além disso, quase metade dos CISOs reconhece que as suas responsabilidades na proteção da organização estão a crescer mais rapidamente do que a sua capacidade de solucionar os problemas de segurança.

No estudo “Securing the Future Enterprise Today – 2018″, 73% dos mais de 1.400 executivos entrevistados concordam que a equipa e as iniciativas de cibersegurança têm de estar distribuídas por todas as áreas da organização, embora continuem centralizadas em 74% das empresas. Além disso, os executivos dão poucos indícios de que possam transferir maior responsabilidade de cibersegurança para as unidades de negócio. Por exemplo, 25% dos executivos inquiridos, excluindo CISOs, afirmam que os dirigentes de unidades de negócio são atualmente responsabilizados por temas de cibersegurança, e um número semelhante acredita que o deveriam ser no futuro.

Não há dúvida de que as organizações estão a abordar mais seriamente a cibersegurança. No entanto, ainda há muito trabalho a ser feito. A estratégia de cibersegurança deve ser liderada ao mais alto nível e gerida e implementada pelas direções de primeira linha da organização, afirma Omar Abbosh, Chief Strategy Officer da AccenturePara poderem crescer com segurança, as empresas têm de alcançar uma ciber-resiliência permanente através de uma estratégia contínua e proactiva de gestão do risco a todos os níveis.

Melhor alinhamento entre as áreas de Estratégia e Proteção

O estudo da Accenture revelou ainda uma disparidade entre o que os executivos identificam como áreas emergentes de preocupação e as estratégias de cibersegurança implementadas para proteção. Por exemplo, as empresas ainda estão a fazer muito pouco para divulgar boas práticas de segurança da informação entre os colaboradores e muito poucos CISOs têm autoridade para influenciar as unidades de negócios das respetivas organizações.

  • Apenas metade dos inquiridos afirma que todos os colaboradores recebem formação em cibersegurança ao integrarem a organização e têm formação regular de consciencialização sobre o tema.
  • Surpreendentemente, apenas 40% dos CISOs afirmam ter como máxima prioridade o estabelecimento ou a expansão de um programa dirigido às ameaças internas.
  • Também 40% dos CISOs admitem que sempre abordaram os responsáveis das restantes áreas no sentido de entender a estratégia de negócio antes de proporem um plano direcionada para segurança.

Principais ciber riscos: Novas tecnologias e partilha de dados

Os executivos C-Suite consideram que vários tipos de novas tecnologias e ferramentas estão a aumentar o risco das empresas e mostram-se muito apreensivos com os possíveis perigos da partilha de dados com terceiros.

  • Internet of Things ficou no topo da lista, com 77% dos inquiridos a afirmarem que irá aumentar o risco de forma moderada ou significativa.
  • Para 74% dos entrevistados a Cloud é um potenciador destas ameaças. No entanto, apenas 44% consideram que esta tecnologia está protegida pela sua estratégia de cibersegurança.
  • Mais de 70% dos entrevistados acreditam que a partilha de dados com parceiros estratégicos e terceiros aumentará o risco. Porém, apenas 39% consideram que os dados trocados estão protegidos de forma adequada pela estratégia de cibersegurança.
João Miguel Mesquita

Desde 1998 que está diretamente ligado às TI. Tendo desenvolvido a sua atividade profissional em projetos como Portugalmail, IOL (Grupo Media Capital), Terravista (Grupo T -Deutsche Telekom) , e Jornal Digital do Norte. Estudou Direito na Universidade Autónoma de Lisboa. É COO e Editor-inChief do Grupo Netmediaeurope/America no Brasil e Portugal. Gestor de projetos e-business, e editor. É um entusiasta do impacto das TI nas industrias criativas.

Recent Posts

Fundo Europeu de Investimento garante 5 milhões de euros à Code for All__

A garantia faz parte de uma iniciativa que visa facilitar o acesso ao financiamento a…

18 horas ago

Ericsson Imagine Live em Portugal destaca papel do 5G

O evento pretendeu dar a conhecer insights de especialistas, explorar demonstrações de vanguarda e discutir…

2 dias ago

Carris Metropolitana tem novo website mobile-first

Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…

3 dias ago

Bit2Me STX inicia testes Sandbox para bolsa de valores blockchain

O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…

4 dias ago

150 mil euros para promover a inovação na Indústria

Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…

5 dias ago

UCP é reconhecida como a instituição universitária mais empreendedora em Portugal

O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…

1 semana ago