Empregue uma abordagem de segurança centrada nas pessoas
Gartner, um dos principais formadores de opinião em cibersegurança, espera que o mundo gaste 11,3% a mais em segurança e gestão de riscos em 2023 em comparação com 2022. As organizações estão investindo mais em cibersegurança para gerenciar os riscos de uma superfície de ataque em expansão, que é largamente causada pelos seguintes fatores:
Aumento do trabalho remoto. A tendência do trabalho remoto continua, criando uma falta de visibilidade e controle sobre os funcionários.
Mudança para a nuvem. A Gartner prevê que mais da metade dos gastos de TI empresarial migrará para a nuvem até 2025.
Convergência de TI/TO-IoT. As medidas de segurança e protocolos para dispositivos da Internet das Coisas (IoT) e tecnologia operacional (TO) ainda estão em desenvolvimento, expondo sistemas de TI a riscos em cibersegurança.
#3 Empregue uma abordagem de segurança centrada nas pessoas
Uma abordagem centrada na tecnologia à cibersegurança não é suficiente para garantir proteção abrangente, uma vez que hackers frequentemente usam as pessoas como pontos de entrada. De acordo com o Relatório de Investigações sobre Violações de Dados de 2022 da Verizon, 82% das violações envolvem um elemento humano. Uma abordagem centrada nas pessoas pode ajudar a reduzir a chance de riscos conectados às pessoas. Na segurança centrada nas pessoas, um perímetro importante são os próprios trabalhadores. Educar e monitorar os funcionários são as principais coisas a serem consideradas para criar um ambiente de segurança centrado nas pessoas. Para tornar a cibersegurança da sua organização centrada nas pessoas, considere as seguintes medidas:
Realize treinamento regular em cibersegurança Comunique os principais riscos e ameaças em cibersegurança à sua equipe;
- Garanta que seus funcionários conheçam e sigam suas políticas de cibersegurança;
- Fomente uma cultura de cibersegurança entre seu pessoal;
- Proteja e restrinja o acesso dos funcionários a recursos sensíveis;
- Monitore as ações de sua equipe com dados críticos;
- Realize verificações de antecedentes e estabeleça um procedimento adequado de rescisão.
Fique ligado, em breve postaremos a #4 parte deste artigo.