Pular para o conteúdo principal

Quem deve proteger sua empresa contra ciberameaças?

De acordo com a nossa recente pesquisa “Proteção de empresas em crescimento: nuvem vs segurança“, apenas 44% das empresas com 50-250 funcionários têm um departamento de segurança dedicado (ou pelo menos um cargo específico). Em 2% das organizações, essa atribuição nem mesmo existe, e em 54% delas, as funções de segurança são administradas como parte das responsabilidades gerais de TI – o que necessariamente não significa que o trabalho é feito por especialistas da área; em uma de cada 5 empresas, as tarefas de TI são delegadas para funcionários não especializados como contadores, administradores e gerentes.



Parte do problema está no fato de que os donos das empresas frequentemente acreditam que não precisam de um encarregado pela cibersegurança – percebem o tema apenas como administração de mais softwares. Entretanto, a cibersegurança é muito mais que isso. É preciso acompanhar os direitos de acessos dos colaboradores (freelancers, estagiários e terceirizados) e cancelar as senhas das pessoas que deixam a empresa ou não precisam mais de determinados serviços. É necessário alguém apto a identificar atividades suspeitas na sua rede e instalar patches em programas vulneráveis. Além disso, que seja responsável por manter os seus processos internos em conformidade com diversos regulamentos (especialmente se você estiver sob a jurisdição da GDPR). Deixar que alguém sem expertise seja o responsável pela cibersegurança da sua empresa aumenta as chances de ocorrência de erros.
Outra parte do problema é a falta de recursos. Muitas empresas, e especialmente as de pequeno e médio porte, não têm condições de contratar um especialista de alto nível. Em teoria, isso pode ser resolvido com a terceirização das funções de segurança – aparentemente, organizações estão a caminho da ampla adoção de modelos de Provedores de Serviços Gerenciados (MSPs) exatamente por essa razão: segundo nossa pesquisa, pelo menos 50% das PMEs planejam utilizar MSPs de uma forma ou de outra. fonte kaslpersky blog
Quer saber mais sobre os resultados da pesquisa? Baixe o nosso relatório “Proteção de empresas em crescimento: nuvem vs segurança” (PDF).



DERECO TECNOLOGIA - kaspersky Partner

Dereco Tecnologia tem fornecido em São Paulo, Osasco, Alphaville e região, serviços gerenciados de alto nível há quase 15 anos. Se você estiver interessado em serviços de TI gerenciados nas áreas que fornecemos, entre em contato conosco para saber mais sobre os serviços que oferecemos.



Oferecemos as melhores soluções para gerenciar, integrar e automatizar as tecnologias já existentes na sua Empresa, dessa maneira fica mais fácil gerenciar riscos e minimizar perdas, aproveitando ao máximo a estrutura e tecnologia disponíveis. É assim que se faz TI na prática, com segurança, eficiência e transparência.

• Planejamento de implantação
• Otimização da rede (cabeada ou wireless)
• Otimização de estação de trabalho
– Limpeza lógica
– Padronização de softwares
• Reconfiguração de equipamentos
– Firewall
– Switches
– Wireless
– Servidores
• Revisão e adequação de políticas de segurança
– Padronização de barreiras e normas
– Permissão de acesso a arquivos
– Acesso à internet
– Backups

Comentários

Postagens mais visitadas deste blog

Hackers descobrem senhas usando o coooler do computador

A cada nova estratégia criada para proteger um computador, existe um hacker tentando descobrir uma forma de contorná-la. Para empresas que trabalham com informações sigilosas – exércitos e bancos, por exemplo – o jeito é desplugar totalmente o aparelho. Nada de internet e sistemas abertos para fora do ambiente de trabalho. Tudo resolvido, certo? Errado. Encontrar formas de invadir computadores isolados virou o passatempo do Centro de Pesquisa em Cybersegurança, na Universidade Ben-Gurion em Israel. Os pesquisadores de lá trabalham com computadores totalmente offline – e sua mais nova técnica para roubar informação dessas máquinas é tirar vantagem dos  ventiladores da CPU. Infectar um desktop, mesmo sem conexão com internet, é razoavelmente fácil: o Stuxnet, vírus que  acabou com as centrífugas de enriquecimento de urânio  no Irã, foi transmitido para uma instalação nuclear milimetricamente segura por um pendrive infectado. O problema é que se você quer roubar informações d

Maiores ataques cibernéticos no Brasil

Maiores ataques cibernéticos  O ano de 2023 foi marcado por diversos incidentes de segurança da informação. E em 2023 não foi diferente. A verdade é que estamos adentrando uma realidade na qual ataques cibernéticos se tornaram cada vez mais frequentes e complexos, impactando várias áreas de negócios. Tanto no Brasil quanto no mundo, eles incluíram invasão de dados,  phishing ,  ransomware  e outras ameaças clássicas com novas abordagens, mais elaboradas e personalizadas conforme o alvo. Continue a leitura e conheça os principais ataques cibernéticos registrados nos últimos 12 meses do ano! Retrospectiva 2023 Em outubro de 2023, diversos portais já noticiavam que o ano foi um dos piores em  termos  de ciberataques. E os números não mentem.  O relatório estadunidense do  Identity Theft Resource Center  (ITRC) , publicado no final de setembro, relatou que empresas registraram mais de 2.110 violações de dados no decorrer dos meses. Entre as principais categorias de ataque cibernético são l

Ataques Cibernéticos no Brasil

  Os ataques cibernéticos têm sido uma grande preocupação no Brasil, com vários incidentes significativos ocorrendo nos últimos anos. Aqui estão alguns dos ataques mais notórios: Serasa Experian (2021) : Um vazamento de dados afetou mais de 200 milhões de brasileiros, com informações pessoais sendo comprometidas1. Lojas Renner (2021): A empresa teve seus sistemas fora do ar por várias horas devido a um ataque cibernético1. Porto Seguro (2021): A Porto Seguro sofreu um ataque cibernético que afetou suas operações1. Ataques de ransomware: Em 2023, o Brasil registrou um total de 23 bilhões de tentativas de ataques, sendo o país mais ameaçado da América Latina2. Tribunal de Justiça do Pará (2023): O sistema do TJ-PA foi invadido, utilizando a senha de um servidor para acessar o sistema2. Esses ataques destacam a importância da segurança cibernética e da proteção de dados pessoais. As empresas e instituições devem investir em medidas de segurança robustas para se proteger contra tais amea