{"id":3064,"date":"2024-01-02T12:32:13","date_gmt":"2024-01-02T12:32:13","guid":{"rendered":"https:\/\/www.manutan.pt\/blog\/?p=3064"},"modified":"2024-01-08T17:58:14","modified_gmt":"2024-01-08T17:58:14","slug":"ciberseguranca-cultura-necessidade-empresas","status":"publish","type":"post","link":"https:\/\/www.manutan.pt\/blog\/ciberseguranca-cultura-necessidade-empresas\/","title":{"rendered":"Porque \u00e9 que uma cultura de ciberseguran\u00e7a \u00e9 essencial no ambiente empresarial atual?"},"content":{"rendered":"\n<div class=\"wp-block-group\"><div class=\"wp-block-group__inner-container\">\n<div class=\"wp-block-group\"><div class=\"wp-block-group__inner-container\">\n<div class=\"wp-block-group\"><div class=\"wp-block-group__inner-container\">\n<div class=\"wp-block-group\"><div class=\"wp-block-group__inner-container\">\n<div class=\"wp-block-group\"><div class=\"wp-block-group__inner-container\">\n<p>\u00c0 medida que o cen\u00e1rio de amea\u00e7as cresce, a ciberseguran\u00e7a tornou-se um problema importante para as empresas de todos os sectores. Isto \u00e9 especialmente verdade para os sectores que lidam com dados sens\u00edveis. Num mundo cada vez mais ligado, as amea\u00e7as inform\u00e1ticas est\u00e3o a multiplicar-se e a tornar-se mais sofisticadas ao longo do tempo. Dado que o erro humano est\u00e1 na origem da maioria das viola\u00e7\u00f5es da seguran\u00e7a inform\u00e1tica, \u00e9 imperativo implementar uma cultura de ciberseguran\u00e7a s\u00f3lida na sua empresa.<\/p>\n<h2><span style=\"color: #005641;\">A import\u00e2ncia da ciberseguran\u00e7a para as empresas<\/span><\/h2>\n<p>Num mundo em que a informa\u00e7\u00e3o se tornou um ativo estrat\u00e9gico, as empresas s\u00e3o particularmente vulner\u00e1veis a ataques de cibercriminosos. Os dados pessoais, financeiros, econ\u00f3micos e estrat\u00e9gicos s\u00e3o agora considerados o &#8220;ouro negro&#8221; do nosso s\u00e9culo. Uma falha na ciberseguran\u00e7a pode ter consequ\u00eancias devastadoras, desde a viola\u00e7\u00e3o de dados at\u00e9 ao roubo de segredos comerciais.<\/p>\n<p>Paralelamente, os ciberataques podem acarretar custos consider\u00e1veis para as empresas. As despesas decorrentes da repara\u00e7\u00e3o, do restabelecimento dos sistemas, das coimas regulamentares, dos danos \u00e0 reputa\u00e7\u00e3o e dos lit\u00edgios com as partes interessadas est\u00e3o longe de ser negligenci\u00e1veis.<\/p>\n<p>Atualmente, a cibercriminalidade tem <strong>a taxa de crescimento mais r\u00e1pida<\/strong> a n\u00edvel mundial, especialmente desde o in\u00edcio da pandemia de Covid-19. Os piratas inform\u00e1ticos s\u00e3o tamb\u00e9m cada vez mais h\u00e1beis e sofisticados, utilizando v\u00e1rias t\u00e1cticas de phishing, ransomware e engenharia social. A isto acresce a complexidade dos sistemas de informa\u00e7\u00e3o das empresas, combinando redes internas e aplica\u00e7\u00f5es antigas.<\/p>\n<p>Para se protegerem dos v\u00e1rios riscos cibern\u00e9ticos, as organiza\u00e7\u00f5es t\u00eam de estar preparadas para agir. Depois de ter a seguran\u00e7a t\u00e9cnica sob controlo e de implementar sistemas de gest\u00e3o da seguran\u00e7a da informa\u00e7\u00e3o, o pr\u00f3ximo passo \u00e9 considerar atentamente os factores humanos e organizacionais. E para isso, nada melhor do que uma s\u00f3lida cultura de ciberseguran\u00e7a.<\/p>\n<h2><span style=\"color: #005641;\">O que \u00e9 uma cultura de ciberseguran\u00e7a?<\/span><\/h2>\n<p>De acordo com um inqu\u00e9rito recente da Verizon intitulado &#8220;2023 Data Breach Investigations Report&#8221;, <strong>o erro humano est\u00e1 envolvido em 74% das viola\u00e7\u00f5es de seguran\u00e7a<\/strong>, seja atrav\u00e9s de engenharia social, erros ou utiliza\u00e7\u00e3o indevida<a href=\"#_ftn1\" name=\"_ftnref1\"><sup>[1]<\/sup><\/a>.&nbsp; Os funcion\u00e1rios s\u00e3o um alvo f\u00e1cil e muitas vezes preferido dos cibercriminosos. A seguran\u00e7a da empresa pode ser comprometida por pr\u00e1ticas que podem parecer inofensivas para os utilizadores. A abertura de um anexo de correio eletr\u00f3nico infetado, um simples clique numa liga\u00e7\u00e3o maliciosa ou o descarregamento de um ficheiro comprometido podem ter consequ\u00eancias graves.<\/p>\n<p>\u00c9 por isso que a cria\u00e7\u00e3o de uma cultura de ciberseguran\u00e7a empresarial se tornou imperativa. Isto significa sensibilizar todos os empregados, bem como outras partes interessadas, como fornecedores e prestadores de servi\u00e7os, para os riscos cibern\u00e9ticos e para as boas pr\u00e1ticas a adotar preventivamente.<\/p>\n<p>A forma\u00e7\u00e3o de sensibiliza\u00e7\u00e3o para a ciberseguran\u00e7a ajudar\u00e1 os utilizadores a compreender as quest\u00f5es em jogo, mas, acima de tudo, ensin\u00e1-los-\u00e1 a identificar os riscos, a adotar comportamentos seguros e, em \u00faltima an\u00e1lise, a reagir r\u00e1pida e eficazmente em caso de incidente. <strong>O objetivo \u00e9 reduzir o risco de ciberataques e o seu potencial impacto<\/strong>. \u00c9 assim que se cria uma cultura de ciberseguran\u00e7a eficiente e sustent\u00e1vel, em que a responsabilidade n\u00e3o cabe apenas \u00e0s equipas dedicadas \u00e0 ciberseguran\u00e7a e ao seu chefe de seguran\u00e7a da informa\u00e7\u00e3o, mas a todos os membros da organiza\u00e7\u00e3o. Devidamente formados e sensibilizados para as ciberamea\u00e7as, os empregados tornam-se ent\u00e3o a melhor linha de defesa contra os hackers.<\/p>\n<p><strong>Principais dados<\/strong><\/p>\n<ul>\n<li>Em m\u00e9dia, cada funcion\u00e1rio recebe 14 mensagens de correio eletr\u00f3nico malicioso por ano<a href=\"#_ftn2\" name=\"_ftnref2\"><sup>[2]<\/sup><\/a>;<\/li>\n<li>80% dos funcion\u00e1rios utilizam o seu computador pessoal para trabalhar remotamente, apesar de a maioria estar equipada com um computador de trabalho<a href=\"#_ftn3\" name=\"_ftnref3\"><sup>[3]<\/sup><\/a>;<\/li>\n<li>Em mais de 1\/3 das empresas, os funcion\u00e1rios contornam ou desactivam as medidas de seguran\u00e7a remota<a href=\"#_ftn4\" name=\"_ftnref4\"><sup>[4]<\/sup><\/a>.<\/li>\n<\/ul>\n<h2><span style=\"color: #005641;\">Como implementar uma cultura de ciberseguran\u00e7a?<\/span><\/h2>\n<p>Uma cultura de ciberseguran\u00e7a eficaz e de longo prazo baseia-se em cinco princ\u00edpios fundamentais.<\/p>\n<h3>1. Compromisso de gest\u00e3o<\/h3>\n<p>O empenhamento da gest\u00e3o \u00e9 essencial para estabelecer uma cultura de ciberseguran\u00e7a. Os l\u00edderes devem dar o exemplo, seguindo as melhores pr\u00e1ticas e apoiando as iniciativas de seguran\u00e7a. Isto envia uma mensagem clara aos empregados sobre a import\u00e2ncia da ciberseguran\u00e7a e dos seus valores.<\/p>\n<h3>2. Sensibiliza\u00e7\u00e3o dos utilizadores<\/h3>\n<p>A segunda etapa consiste em sensibilizar toda a organiza\u00e7\u00e3o para a ciberseguran\u00e7a. O objetivo \u00e9 fornecer \u00e0s partes interessadas todas as informa\u00e7\u00f5es essenciais sobre esta quest\u00e3o estrat\u00e9gica. Os utilizadores t\u00eam de ser informados das potenciais amea\u00e7as e das melhores pr\u00e1ticas de seguran\u00e7a. A sensibiliza\u00e7\u00e3o pode ser feita atrav\u00e9s de forma\u00e7\u00e3o, question\u00e1rios e simula\u00e7\u00f5es.<\/p>\n<h3>3. Pol\u00edticas de seguran\u00e7a<\/h3>\n<p>As empresas precisam de desenvolver pol\u00edticas de seguran\u00e7a s\u00f3lidas para orientar e governar as a\u00e7\u00f5es di\u00e1rias dos funcion\u00e1rios. Estas actuam como salvaguardas em v\u00e1rios t\u00f3picos:<\/p>\n<ul>\n<li>Gest\u00e3o de senhas;<\/li>\n<li>Controlo de acesso ao sistema;<\/li>\n<li>Gest\u00e3o de dispositivos;<\/li>\n<li>Prote\u00e7\u00e3o de dados sens\u00edveis;<\/li>\n<li>&nbsp;<\/li>\n<\/ul>\n<h3>4. Monitoriza\u00e7\u00e3o e gest\u00e3o de incidentes<\/h3>\n<p>A monitoriza\u00e7\u00e3o cont\u00ednua da atividade de IT e a implementa\u00e7\u00e3o de planos de gest\u00e3o de incidentes s\u00e3o essenciais para detetar rapidamente as amea\u00e7as e responder de forma eficaz. As empresas precisam de estar preparadas para reagir em caso de incidente de seguran\u00e7a para minimizar os danos. Para envolver ainda mais os utilizadores, podem at\u00e9 incentiv\u00e1-los a comunicar potenciais falhas de seguran\u00e7a.<\/p>\n<h3>5. Melhoria cont\u00ednua<\/h3>\n<p>Obviamente, uma cultura de ciberseguran\u00e7a precisa de evoluir continuamente. As empresas devem avaliar regularmente as suas pol\u00edticas, processos e conte\u00fados de forma\u00e7\u00e3o para se adaptarem a novas amea\u00e7as e desenvolvimentos tecnol\u00f3gicos. Paralelamente, os departamentos de IT podem utilizar indicadores para avaliar a efic\u00e1cia da sua cultura de ciberseguran\u00e7a (n\u00famero de empregados formados, n\u00famero de incidentes comunicados, etc.).<\/p>\n<p>A implementa\u00e7\u00e3o de uma cultura de ciberseguran\u00e7a empresarial tornou-se agora uma necessidade imperativa. Tendo em conta os custos potenciais dos ataques inform\u00e1ticos, a evolu\u00e7\u00e3o das amea\u00e7as e a complexidade do ambiente inform\u00e1tico, a quest\u00e3o \u00e9 fundamental. Ao promover uma cultura de ciberseguran\u00e7a, as empresas adoptam uma abordagem proactiva e eficaz para refor\u00e7ar a sua seguran\u00e7a e proteger os dados sens\u00edveis. Em \u00faltima an\u00e1lise, isto promove um ambiente de trabalho em que a vigil\u00e2ncia e a prepara\u00e7\u00e3o face \u00e0s ciberamea\u00e7as s\u00e3o parte integrante da rotina di\u00e1ria de todos.<\/p>\n<p><a href=\"#_ftnref1\" name=\"_ftn1\"><sup>[1]<\/sup><\/a> Verizon,&nbsp;<a href=\"https:\/\/www.verizon.com\/business\/resources\/reports\/dbir\/\">2023 Data Breach Investigations Report<\/a>&nbsp;<\/p>\n<p><a href=\"#_ftnref2\" name=\"_ftn2\"><sup>[2]<\/sup><\/a> Tessian,&nbsp;<a href=\"https:\/\/www.tessian.com\/blog\/phishing-statistics-2020\/#:~:text=The%20frequency%20of%20phishing%20attacks,-Phishing%20is%20a&amp;text=In%202021%20Tessian%20research%20found,receiving%20an%20average%20of%2049.\">Must-Know Phishing Statistics: Updated 2022<\/a>&nbsp;<\/p>\n<p><a href=\"#_ftnref3\" name=\"_ftn3\"><sup>[3]<\/sup><\/a> Kaspersky,&nbsp;<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2021\/03\/16090300\/consumer-appetite-versus-action-report.pdf\">Consumer IT Security Risks Report 2021<\/a>&nbsp;&nbsp;<\/p>\n<p><a href=\"#_ftnref4\" name=\"_ftn4\"><sup>[4]<\/sup><\/a> Tessian,&nbsp;<a href=\"https:\/\/www.tessian.com\/blog\/phishing-statistics-2020\/#:~:text=The%20frequency%20of%20phishing%20attacks,-Phishing%20is%20a&amp;text=In%202021%20Tessian%20research%20found,receiving%20an%20average%20of%2049.\">Must-Know Phishing Statistics: Updated 2022<\/a>&nbsp;<\/p>\n<\/div><\/div>\n<\/div><\/div>\n<\/div><\/div>\n<\/div><\/div>\n<\/div><\/div>\n","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":3065,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[12,19,16,21],"tags":[],"_links":{"self":[{"href":"https:\/\/www.manutan.pt\/blog\/wp-json\/wp\/v2\/posts\/3064"}],"collection":[{"href":"https:\/\/www.manutan.pt\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.manutan.pt\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.manutan.pt\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.manutan.pt\/blog\/wp-json\/wp\/v2\/comments?post=3064"}],"version-history":[{"count":2,"href":"https:\/\/www.manutan.pt\/blog\/wp-json\/wp\/v2\/posts\/3064\/revisions"}],"predecessor-version":[{"id":3071,"href":"https:\/\/www.manutan.pt\/blog\/wp-json\/wp\/v2\/posts\/3064\/revisions\/3071"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.manutan.pt\/blog\/wp-json\/wp\/v2\/media\/3065"}],"wp:attachment":[{"href":"https:\/\/www.manutan.pt\/blog\/wp-json\/wp\/v2\/media?parent=3064"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.manutan.pt\/blog\/wp-json\/wp\/v2\/categories?post=3064"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.manutan.pt\/blog\/wp-json\/wp\/v2\/tags?post=3064"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}