Estudo CISO: As senhas são inadequadas

Pesquise senhas CISO

Compartilhar postagem

Estudo da Ivanti sobre CISOs: senhas cada vez mais inadequadas para proteger dados corporativos. O trabalho remoto acelerou a erosão do perímetro de rede tradicional, criando novos desafios de segurança de TI para os CISOs.

A "empresa em todos os lugares" induzida pela Corona mudou as prioridades dos CISOs: mitigar os riscos de segurança móvel substituiu o combate às ameaças à segurança da rede como prioridade máxima. Esse é o resultado de uma pesquisa atual da Ivanti com os responsáveis ​​pela segurança da informação nas empresas. Quase nove em cada dez (87%) dos Diretores de Segurança da Informação (CISO) entrevistados concordaram que os dispositivos móveis se tornaram o foco de suas estratégias de segurança cibernética. Quatro em cada cinco (80%) CISOs disseram que as senhas não são mais uma forma eficaz de proteger os dados da empresa, pois os hackers visam cada vez mais funcionários remotos e dispositivos móveis.

Estude com 400 CISOs da região EMEA

O estudo, que entrevistou 400 CISOs em toda a EMEA, descobriu que 82% dos entrevistados acreditam que o trabalho remoto está acelerando o fim do perímetro de rede tradicional. Para os CISOs, portanto, é importante que apenas usuários, dispositivos, redes e aplicativos confiáveis ​​possam acessar os dados corporativos:

  • O acesso a recursos corporativos via Wi-Fi não seguro nos escritórios domésticos dos funcionários é uma das principais vulnerabilidades de segurança de TI durante a pandemia, de acordo com um em cada dois (45%) entrevistados.
  • Usar seus próprios dispositivos é um desafio adicional para 40% dos CISOs.
  • Aplicativos não autorizados representam um risco significativo para um terço (33%) dos entrevistados.

Home office precisa de segurança adicional

Estudo de ivanti Cisos Quase todos os CISOs (93%) estão confiantes de que suas soluções lidaram bem com a mudança inesperada para o home office. Ao mesmo tempo, muitos (92%) acreditam que precisam de medidas adicionais de segurança de TI para lidar com o novo cenário de ameaças móveis. Olhando para o futuro, quase dois terços (64%) dos CISOs planejam investir em software de detecção de ameaças móveis. E mais da metade (58%) disse que melhorar a experiência do usuário, melhorar a autenticação (senhas) em aplicativos remotos (57%) e mover aplicativos críticos de negócios para a nuvem (52%) são as principais prioridades deste ano.

“A pandemia está atuando como um catalisador para os CISOs garantirem que trabalhar de qualquer lugar, em qualquer dispositivo, seja tão seguro quanto trabalhar no escritório em um laptop da empresa”, disse Peter Machat, vice-presidente Central EMEA da Ivanti. “A 'empresa em todos os lugares' – onde as infraestruturas de TI são distribuídas e os funcionários precisam de acesso independente de localização aos dados da empresa – mudou drasticamente a função do CISO e colocou a segurança dos dispositivos móveis em foco. Os CISOs agora devem se concentrar mais em estabelecer, proteger e otimizar ambientes de trabalho móveis.”
A Ivanti recomenda a implementação de uma estratégia de segurança Zero Trust para garantir que apenas usuários confiáveis ​​possam acessar os dados corporativos.

Identifique endpoints em toda a empresa

As tecnologias de automação também têm o potencial de identificar, gerenciar, proteger e manter todos os endpoints, dispositivos e dados em toda a empresa. Em todos os momentos, deve-se presumir que as redes corporativas já foram comprometidas. As tecnologias de automação oferecem o potencial para detectar ameaças e proteger dispositivos de forma proativa. Sistemas com autenticação adequada - sem senhas - reduzem ainda mais a superfície de ataque.

Diretamente para o relatório em ivanti.com

 


Sobre Ivanti

A força da TI Unificada. Ivanti conecta TI com operações de segurança corporativa para melhor governar e proteger o local de trabalho digital. Identificamos ativos de TI em PCs, dispositivos móveis, infraestruturas virtualizadas ou no data center - independentemente de estarem no local ou na nuvem. A Ivanti melhora a prestação de serviços de TI e reduz os riscos de negócios por meio de expertise e processos automatizados. Ao usar tecnologias modernas no depósito e em toda a cadeia de suprimentos, a Ivanti ajuda as empresas a melhorar sua capacidade de entrega - sem alterar os sistemas de back-end.


 

Artigos relacionados ao tema

Andar executivo: Segurança cibernética importante não traz vantagens competitivas

Como mostra uma pesquisa, embora os executivos considerem uma boa infraestrutura de segurança cibernética extremamente importante para as relações comerciais, ao mesmo tempo a maioria pode ➡ Leia mais

Risco: Alto crescimento de API sem segurança de TI suficiente 

Um estudo mostra que nove em cada dez tomadores de decisão sabem que as APIs são um cavalo de Tróia para ataques cibernéticos - mas o ➡ Leia mais

Seguro cibernético: Gestores veem as empresas como mal protegidas

A segurança cibernética e a cobertura de seguro cibernético são mais importantes do que nunca. O terceiro estudo global sobre riscos cibernéticos e seguros 2024 de Munique ➡ Leia mais

Grande hack no Dropbox Sign

Sign, o serviço Dropbox para assinaturas eletrônicas juridicamente vinculativas em contratos e similares, deve relatar um ataque cibernético. Endereços de e-mail, nomes de usuário, ➡ Leia mais

Cibersegurança através da detecção de ameaças de anomalias

A plataforma Medigate da Claroty recebe uma importante expansão com o módulo Advanced Anomaly Threat Detection (ATD) para detecção de ameaças de anomalias. Obtido assim ➡ Leia mais

LockBit está de volta: ataque cibernético à KJF com 17 clínicas e escolas 

A KJF – sede do Departamento de Bem-Estar da Juventude Católica da Diocese de Augsburg e. V. sofreu um extenso ataque cibernético. Os hackers ao redor ➡ Leia mais

Certificação de cibersegurança da UE

Com o “Esquema Europeu de Cibersegurança baseado em Critérios Comuns” (EUCC), existe agora uma primeira abordagem sistemática para certificar a segurança cibernética. ➡ Leia mais

Criptografe dados confidenciais do Microsoft 365

Para entidades do setor público e empresas de serviços públicos sistemicamente importantes que se enquadram nas diretrizes do KRITIS, as regras para segurança de dados são repetidas ➡ Leia mais