Entenda a importância do gerenciamento de risco cibernético

O risco cibernético é altamente disruptivo, porque pode influenciar diretamente outros mais conhecidos, como o político.
Por Redação, editado por Eduardo Nuvens 15/11/2018 13h00, atualizada em 18/08/2021 20h04
20180629115121
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Siga o Olhar Digital no Google Discover

A Internet das Coisas (IoT — Internet of Things), o acesso irrestrito a informações corporativas, a responsabilidade sobre dados de terceiros e o surgimento de ameaças cada vez mais evoluídas são aspectos da atual configuração mundial que tornam iminente o risco cibernético.

Ofertas

Fone de Ouvido Headphone P47 Sem Fio Bluetooth Wireless Micro Sd 5.0 Dobrável Com Microfone Regulável Para Corrida Academia Escritório Caminhada Linha Premium (Preto)
Vendido por Amazon
Fone de Ouvido Headphone P47 Sem Fio Bluetooth Wireless Micro Sd 5.0 Dobrável Com Microfone Regulável Para Corrida Academia Escritório Caminhada Linha Premium (Preto)
De: R$ 39,90
Por: R$ 19,90
Smart TV Multi Roku 32" HD 3 HDMI 2 USB Compatível com Alexa e Google Home - TL052M
Vendido por Amazon
Smart TV Multi Roku 32" HD 3 HDMI 2 USB Compatível com Alexa e Google Home - TL052M
De: R$ 1.149,00
Por: R$ 819,00
Carregador Super Turbo 50W Ultra Rápido Tipo C e USB Com Carregamento Rápido + Cabo Tipo C Compatível Com Todos Os Dispositivos, Android, Ios 15/16, Xiaomi - Todos Dispositivos Celulares
Vendido por Amazon
Carregador Super Turbo 50W Ultra Rápido Tipo C e USB Com Carregamento Rápido + Cabo Tipo C Compatível Com Todos Os Dispositivos, Android, Ios 15/16, Xiaomi - Todos Dispositivos Celulares
De: R$ 32,90
Por: R$ 22,90
Placa de Video MSI RTX 5060 Shadow 2X OC, 8GB, GDDR7-912-V537-037
Vendido por Amazon
Placa de Video MSI RTX 5060 Shadow 2X OC, 8GB, GDDR7-912-V537-037
De: R$ 2.920,14
Por: R$ 2.240,00
Ar-Condicionado Split HW Elgin Eco Inverter II Wi-Fi 12.000 BTUs R-32 Quente/Frio 220V
Vendido por Amazon
Ar-Condicionado Split HW Elgin Eco Inverter II Wi-Fi 12.000 BTUs R-32 Quente/Frio 220V
De: R$ 2.499,00
Por: R$ 1.998,89
Freezer Vertical Consul 231 Litros - CVU26FB 110V
Vendido por Amazon
Freezer Vertical Consul 231 Litros - CVU26FB 110V
De: R$ 3.279,35
Por: R$ 2.498,89
WAP Ventilador de Torre AIR SILENCE com 4 Ní­veis de Velocidade, Time de até 15 Horas e Desligamento Automático 127V
Vendido por Amazon
WAP Ventilador de Torre AIR SILENCE com 4 Ní­veis de Velocidade, Time de até 15 Horas e Desligamento Automático 127V
De: R$ 599,90
Por: R$ 404,90
MONDIAL Ventilador de Mesa 40cm Super Power, Branco/Azul, 140W, 110V - VSP-40-W
Vendido por Amazon
MONDIAL Ventilador de Mesa 40cm Super Power, Branco/Azul, 140W, 110V - VSP-40-W
De: R$ 189,90
Por: R$ 129,90
Climatizador de Ar Digital Midea 127V 60Hz
Vendido por Amazon
Climatizador de Ar Digital Midea 127V 60Hz
De: R$ 529,99
Por: R$ 412,69
Monitor Gamer IPS 24 Polegadas, Full HD, 180Hz, 1ms, HDR400, G-SYNC, 250cd/m², Alto-falantes embutidos, Entradas HDMI/DisplayPort/USB/3.5mm
Vendido por Amazon
Monitor Gamer IPS 24 Polegadas, Full HD, 180Hz, 1ms, HDR400, G-SYNC, 250cd/m², Alto-falantes embutidos, Entradas HDMI/DisplayPort/USB/3.5mm
De: R$ 799,00
Por: R$ 593,00
Câmera Digital EOS, Canon, Preto, 23 x 14 x 17 cm
Vendido por Amazon
Câmera Digital EOS, Canon, Preto, 23 x 14 x 17 cm
De: R$ 3.799,00
Por: R$ 3.598,94
Anker MagGo Power Bank, Bateria Magnética Ultra Fina de 10.000mAh, Certificação Qi2, Portátil, Carregador MagSafe Compatível de 15W Ultra Rápido, Compatível com iPhone 17/16/15, Samsung,Xiaomi e Mais
Vendido por Amazon
Anker MagGo Power Bank, Bateria Magnética Ultra Fina de 10.000mAh, Certificação Qi2, Portátil, Carregador MagSafe Compatível de 15W Ultra Rápido, Compatível com iPhone 17/16/15, Samsung,Xiaomi e Mais
De: R$ 649,00
Por: R$ 469,00
Notebook Acer Nitro V15 ANV15-41-R4Q9 R77735HS AMD Ryzen 7 32GB 512GB SSD NVIDIA RTX 4050 15.6” FHD LED IPS 165Hz AGPOS
Vendido por Amazon
Notebook Acer Nitro V15 ANV15-41-R4Q9 R77735HS AMD Ryzen 7 32GB 512GB SSD NVIDIA RTX 4050 15.6” FHD LED IPS 165Hz AGPOS
De: R$ 7.799,00
Por: R$ 5.610,00
Câmera digital, vídeo de 5k, câmera de 75 megapixels, transmissão Wi-Fi, foco automático, zoom digital de 18x, tela giratória de 180 graus, cartão SD de 32G,câmera compacta,vlog,fotográfica
Vendido por Amazon
Câmera digital, vídeo de 5k, câmera de 75 megapixels, transmissão Wi-Fi, foco automático, zoom digital de 18x, tela giratória de 180 graus, cartão SD de 32G,câmera compacta,vlog,fotográfica
De: R$ 699,00
Por: R$ 499,00
PlayStation DualSense Controle sem fio – Branco
Vendido por Amazon
PlayStation DualSense Controle sem fio – Branco
De: R$ 499,90
Por: R$ 369,00
Robô Aspirador Liectroux XR500 Pro 3 em 1 Aspira Varre Passa Pano Com Aplicativo Compatível Com Alexa e Google Mapeamento Inteligente Salva os Mapas Bivolt
Vendido por Amazon
Robô Aspirador Liectroux XR500 Pro 3 em 1 Aspira Varre Passa Pano Com Aplicativo Compatível Com Alexa e Google Mapeamento Inteligente Salva os Mapas Bivolt
De: R$ 2.489,00
Por: R$ 1.616,02
MONDIAL Ventilador de Parede 40cm Super Turbo 8 Pás, Preto/Prata, 140W, 110V - VTX-40P-8P
Vendido por Amazon
MONDIAL Ventilador de Parede 40cm Super Turbo 8 Pás, Preto/Prata, 140W, 110V - VTX-40P-8P
De: R$ 259,90
Por: R$ 179,90
Notebook ASUS Vivobook 15 X1504VA Intel Core i5 1334U 8GB Ram 512GB SSD Windows 11 Tela 15,6" FHD Silver - NJ1740W
Vendido por Amazon
Notebook ASUS Vivobook 15 X1504VA Intel Core i5 1334U 8GB Ram 512GB SSD Windows 11 Tela 15,6" FHD Silver - NJ1740W
De: R$ 3.599,00
Por: R$ 2.759,00
Fritadeira Sem Óleo Air Fryer Eos Chef Gourmet 6.2 Litros Compacta Digital Vermelho Eaf60v 110v
Vendido por Amazon
Fritadeira Sem Óleo Air Fryer Eos Chef Gourmet 6.2 Litros Compacta Digital Vermelho Eaf60v 110v
De: R$ 299,90
Por: R$ 199,00
soundcore P20i da Anker Fone de Ouvido Sem Fio, Drivers de 10mm, Graves Potentes, Bluetooth 5.3, 30H de Bateria, Resistência à Água, 2 Microfones IA, App Personalizável
Vendido por Amazon
soundcore P20i da Anker Fone de Ouvido Sem Fio, Drivers de 10mm, Graves Potentes, Bluetooth 5.3, 30H de Bateria, Resistência à Água, 2 Microfones IA, App Personalizável
De: R$ 249,00
Por: R$ 166,19
Philips Walita Preta Fritadeira Airfryer Essential XL Digital, 6.2L de capacidade, Garantia internacional de dois anos, 110V, 2000W (RI9270/90)
Vendido por Amazon
Philips Walita Preta Fritadeira Airfryer Essential XL Digital, 6.2L de capacidade, Garantia internacional de dois anos, 110V, 2000W (RI9270/90)
De: R$ 899,90
Por: R$ 399,00
WAP Umidificador de Ar AIR FLOW com Luminária e Difusor de Aromas, 4 Litros, Autonomia de até 12 horas, 20W Bivolt
Vendido por Amazon
WAP Umidificador de Ar AIR FLOW com Luminária e Difusor de Aromas, 4 Litros, Autonomia de até 12 horas, 20W Bivolt
De: R$ 229,90
Por: R$ 132,00
CAMERA INSTAX MINI 12 ROSA GLOSS
Vendido por Amazon
CAMERA INSTAX MINI 12 ROSA GLOSS
De: R$ 649,00
Por: R$ 505,00

Ataques como o do ramsomware Wanna Cry, que em 2017 infectou cerca de 230 mil computadores em 150 países e provocou um prejuízo estimado em US$ 4 bilhões, escancaram a criticidade do nível de proteção de empresas e governos. O caso da Cambridge Analytica, que pode ter afetado o resultado das eleições americanas, é outro exemplo de como a exposição das informações pode ser usada de forma maliciosa. Fatos como esses, somados à alta conectividade das pessoas e crescente digitalização de processos, potencializam a preocupação dos setores público e privado pela segurança. Segundo a Pesquisa Global de Gerenciamento de Riscos 2017, da Aon, o risco cibernético está em 5º lugar no ranking de riscos corporativos. As empresas sabem da existência desses desafios, mas não os priorizam.

O risco cibernético é altamente disruptivo, porque pode influenciar diretamente outros mais conhecidos, como o político, que se relaciona aos crimes digitais contra governos, partidos políticos e infraestruturas nacionais. Isso afeta diretamente a estabilidade do sistema econômico e os resultados financeiros das empresas com sede nesses países.

Da mesma forma, as organizações também estão sujeitas ao risco de dano à sua marca e reputação, dada a vulnerabilidade dos dados de seus clientes. Aqui falamos de dados de cartão de crédito, documentos pessoais, endereço, registros médicos e muitas informações que, se roubadas, impactariam diretamente na credibilidade da empresa.

Um ataque cibernético pode interromper processos inteiros. Quanto maior a empresa, mais significativo pode ser o seu impacto nos resultados financeiros.

A pesquisa da Aon diz ainda que as companhias com receita superior a US$ 1 bilhão classificam o risco cibernético como o segundo mais importante. Diferente das empresas de menor porte, que não têm essa mesma preocupação, mas são, da mesma forma, vulneráveis.

Além disso, as mudanças regulatórias também impactam os resultados dos negócios e obrigam as empresas a se adequarem. A GDPR — General Data Protection Regulation, aprovada pela União Europeia, e a brasileira LGPD — Lei Geral de Proteção de Dados, que entrará em vigor em fevereiro de 2020, são exemplos disso.

A governança do risco cibernético deve ser estruturada sob os parâmetros da 3LoD — Line of Defense, ou Três Linhas de Defesa.

A primeira linha de defesa implementa e operacionaliza métodos de controle para mitigar os riscos, geralmente desenvolvida pelo setor de TI em relação aos processos e soluções escolhidas. Por exemplo:

• delimitação da Política de Segurança da Informação (PSI);

• gestão de ativos;

• controle de acesso;

• Sistema de Detecção de Incidentes (SOC — Security Operations Center). Todos os setores da organização, especialmente o de RH, devem estar alinhados a essa gestão, para garantirem que a segurança seja um objetivo comum à empresa inteira.

Na segunda linha de defesa, são definidas as diretrizes para o devido cumprimento dos métodos de controle escolhidos. Além disso, é de competência dessa fase:

• alinhar a gestão do risco cibernético à estratégia do negócio;

• delimitar os papéis e responsabilidades dos usuários e sistema envolvidos;

• garantir capacitação e conscientização das equipes;

• gerenciar o risco na participação de terceiros no negócio;

• definir um Plano de Continuidade Operacional ou Recuperação de Desastres;

• definir os indicadores utilizados para monitorar os aspectos de segurança.

Já na última linha de defesa, pode ser realizada uma auditoria para avaliar a eficiência da estratégia escolhida.

Para mitigar o risco cibernético é preciso usar métodos cíclicos que consistem em avaliar, quantificar, testar e responder com ações preditivas os eventos e suas vulnerabilidades.

Antes de efetivar o gerenciamento de risco cibernético, a empresa precisa determinar quais ativos de TI precisam ser protegidos, estabelecendo prioridades quanto ao seu nível de criticidade. Segundo o NIST — National Institute of Standards and Technology, não há uma solução comum para todas as empresas, por mais parecidos que sejam seus processos. Por isso, é preciso uma avaliação caso a caso.

Instituições financeiras, por exemplo, devem se preocupar, essencialmente, com marcos regulatórios e comerciais, enquanto as empresas de capital privado, com proteções para os ativos, como dados pessoais de seus clientes. Apesar disso, uma prioridade não neutraliza a importância da outra — apenas devem ser analisadas em camadas individuais de segurança.

O mapeamento de processos é outro passo importante, já que mesmo implantando uma forte cultura de segurança no meio organizacional, informações sensíveis podem ser compartilhadas por acidente, por meio de documentos anexados ou deixados sem proteção no servidor.

Os dados armazenados, principalmente em Cloud, devem ser considerados como fonte de vazamento em potencial, devido à forte tendência do usuário em negligenciar a proteção. Para combater esse fato, é recomendado seguir a abordagem do CMM — Capability Maturity Model em cinco níveis de maturidade: inicial, repetitivo, definido, gerenciado e otimizado.

Embora a gestão de risco cibernético considere os fatores de exposição e impacto, é preciso desenvolver projetos de melhorias e mitigação de pequenas vulnerabilidades, que podem acarretar grandes perdas se não forem combatidas no princípio.

Para isso, é preciso controlar o acesso à rede, os dispositivos corporativos ligados à internet, tendências como o BYOD — Bring Your Own Device –, solicitar autenticação multifatorial para acessar documentos e sistemas confidenciais, criptografar informações que estão em nuvem e avaliar o risco cibernético periodicamente.

Duas em cada três empresas norte-americanas fazem esse correto gerenciamento de riscos e incluem em seus projetos seguros para riscos cibernéticos. No Brasil, a consciência em torno desse assunto ainda é limitada, mesmo o país sendo o maior alvo de ataques cibernéticos da América Latina.

As perdas podem ser bilionárias. Existem diversos métodos e processos que ajudam as empresas nessa luta. O site criado pela própria Aon o www.aonriscosciberneticos.com.br é um exemplo de fonte que traz diversas dicas sobre o tema.

Esse assunto deveria ser tratado como prioridade nas empresas, mas, infelizmente não é o que acontece atualmente. O processo de gerenciamento de riscos cibernéticos é contínuo, pois, sempre haverá novas vulnerabilidades e ameaças. Faça a sua parte e proteja, você e a sua empresa.

Redator(a)

Redação é redator(a) no Olhar Digital

Colaboração para o Olhar Digital

Eduardo Nuvens é colaboração para o olhar digital no Olhar Digital