No dinâmico
cenário empresarial, onde a inovação tecnológica avança a
passos largos e o volume de dados cresce exponencialmente, a proteção da informação emerge como um dos pilares fundamentais para a sobrevivência e o sucesso das
organizações modernas. Nesse contexto, CEOs e
líderes empresariais se veem diante de uma preocupação crítica: como garantir que seus sistemas e ativos estejam salvos das ameaças cibernéticas cada vez mais sofisticadas, que podem comprometer não apenas a operação, mas também a reputação de suas empresas?
O artigo foi publicado originalmente em Varejo S.A.
Tangibilizando o contexto em números, relatórios recentes da Cybersecurity and Infrastructure Security Agency (CISA) apontam um alarmante aumento de
300% nos incidentes registrados nos últimos dois anos. O Brasil, em particular, não escapa deste panorama desafiador. Em 2020, o país testemunhou um surpreendente aumento de
330% em tentativas de ataques cibernéticos, com mais de
370 milhões de invasões a sistemas corporativos, conforme aponta pesquisa da renomada empresa de segurança digital Kaspersky. Estes ataques incluem desde
invasões de ransomware paralisando operações críticas até violações de dados expondo informações sensíveis.
Uma nova pesquisa também da
Kaspersky intitulada de “Fator humano” revela que mais de um quarto dos
ataques cibernéticos em empresas (
26%) são causados de forma intencional por funcionários insatisfeitos. Porém, é alarmante constatar que apenas
41% das empresas brasileiras possuem políticas de segurança adequadas (
Núcleo de Informação e Coordenação do Ponto BR). Ademais, as
violações de cibersegurança transcendem a simples exposição de dados confidenciais; elas têm implicações financeiras substanciais. Um estudo da IBM Security estima um custo médio global de
US$ 4,24 milhões por violação de dados.
Com isso, um dos processos que está se tornando cada vez mais procurado entre as empresas é a avaliação do
nível de maturidade em segurança da informação. Com ele as empresas conseguem, através de boas práticas, identificar e corrigir vulnerabilidades nos ambientes, trazendo maior
robustez à organização e, principalmente, definir um plano diretor de
segurança da informação atrelado às estratégias do business. É importante ressaltar que a maturidade em
segurança da informação também impacta diretamente investidores e processos de aquisição ou de parcerias estratégicas e deve ser alinhada em todo momento de decisão.