Segurança de TI: treinamento inadequado de funcionários

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

As empresas não prestam atenção suficiente à melhoria das competências e compreensão da segurança de TI entre a sua força de trabalho, como mostra o novo estudo representativo “Cybersecurity in Numbers” da G DATA CyberDefense, brand eins e Statista.

Com o comportamento correto, os funcionários podem prevenir ataques cibernéticos – essa é a teoria. No entanto, a prática parece diferente, como mostra a atual pesquisa de funcionários “Cybersecurity in Numbers” da G DATA CyberDefense, brand eins e Statista. Apenas três em cada cinco entrevistados verificam e-mails em busca de phishing e apenas dois terços bloqueiam seus computadores quando saem do trabalho. Os funcionários assumem que o seu empregador utiliza medidas técnicas para garantir segurança informática suficiente. Não se consideram responsáveis ​​por contribuir para a defesa cibernética através de um comportamento prudente. Isso é fatal. Os cibercriminosos usam a engenharia social para atingir diretamente os funcionários e tentar obter acesso à rede.

Qualquer funcionário pode ser alvo de um ataque de phishing

“Qualquer pessoa que não educa e treina seus funcionários sobre as atuais ameaças cibernéticas está cometendo um grande erro”, afirma Andreas Lüning, cofundador e membro do conselho da G DATA CyberDefense AG. “Os líderes nas empresas devem agir de forma responsável e envolver todos os funcionários na segurança de TI. Os funcionários de contabilidade ou de recursos humanos também são um alvo atraente para ataques de phishing.”

Uma forma de fortalecer o sentido de responsabilidade dos colaboradores é através de cursos de formação em segurança informática. Isto também acontece em mais de metade das empresas alemãs. No entanto, é surpreendente que quase 46 por cento das empresas não ofereçam formação a todos os colaboradores e considerem que as soluções técnicas são suficientes. Um terço dos entrevistados também afirmou que apenas os funcionários de TI recebem treinamento. Além disso, um terço decide contra a formação de sensibilização para a segurança devido aos elevados custos. Este argumento pode ser rapidamente refutado: a questão crucial é por quanto tempo uma empresa será economicamente viável em caso de danos.

Os resultados mais importantes em resumo:

  • Os danos totais causados ​​pelo cibercrime na Alemanha quase quadruplicaram em sete anos.
  • Embora o número de trabalhadores qualificados no domínio da cibersegurança na Alemanha tenha aumentado cerca de 2019 por cento entre 2022 e 250, o número de trabalhadores qualificados em falta aumentou quase 2020 por cento desde 70.
  • O número de vulnerabilidades conhecidas atingiu um novo máximo no ano passado, com mais de 33.000 falhas de segurança registadas.

Cibersegurança em números

“Cibersegurança em Números” é caracterizada por um alto nível de densidade de informação e particular profundidade metodológica: os investigadores e investigadores de mercado do Statista reuniram números, dados e factos de mais de 300 estatísticas num trabalho único e completo. Mais de 5.000 funcionários na Alemanha foram entrevistados como parte de um estudo online representativo sobre segurança cibernética em contextos profissionais e privados. Os especialistas do Statista acompanharam de perto a pesquisa e, graças a um tamanho de amostra bem acima do padrão da indústria, foram capazes de apresentar resultados de pesquisas de mercado confiáveis ​​e válidos.

Mais em GData.de

 


Sobre o G Data

Com serviços abrangentes de defesa cibernética, o inventor do AntiVirus permite que as empresas se defendam contra crimes cibernéticos. Mais de 500 colaboradores garantem a segurança digital de empresas e usuários. Fabricado na Alemanha: Com mais de 30 anos de experiência em análise de malware, a G DATA realiza pesquisas e desenvolvimento de software exclusivamente na Alemanha. As mais altas demandas de proteção de dados são a principal prioridade. Em 2011, a G DATA emitiu uma garantia "no backdoor" com o selo de confiança "IT Security Made in Germany" da TeleTrust eV. A G DATA oferece um portfólio de proteção antivírus e endpoint, testes de penetração e resposta a incidentes para análises forenses, verificações de status de segurança e treinamento de conscientização cibernética para defender as empresas com eficiência. Novas tecnologias como DeepRay protegem contra malware com inteligência artificial. Serviço e suporte fazem parte do campus da G DATA em Bochum. As soluções G DATA estão disponíveis em 90 países e receberam inúmeros prêmios.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

Segurança de TI: NIS-2 torna-o uma prioridade máxima

Apenas num quarto das empresas alemãs a gestão assume a responsabilidade pela segurança informática. Especialmente em empresas menores ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais