Criar uma cultura de segurança cibernética
Objetivos de aprendizagem
Após concluir esta unidade, você estará apto a:
- Descrever a importância de criar uma cultura de cibersegurança.
- Listar as melhores práticas para fomentar uma forte cultura de cibersegurança.
Usar usuários como a primeira linha de defesa
O paradigma tradicional de segurança empresarial descreveu um limite tecnológico que isolou e protegeu os trabalhadores por trás dele. Hoje, um número cada vez maior de interações de usuários com o mundo exterior passa por cima dos perímetros físicos e de rede e dos controles de segurança que eles oferecem. Por essa razão, manter uma organização segura é trabalho de todos os funcionários. Vetores de ataque da porta da frente, como phishing, por exemplo, são usados por muitos invasores. Isso coloca os usuários na primeira linha de defesa e reconhece o papel crítico que os funcionários desempenham na segurança da organização.
De acordo com a pesquisa da IBM X-Force de 2019, 43% dos registros comprometidos estavam ligados a erros humanos e serviços de TI mal configurados. Organizações eficazes estão cientes do fato de que a maioria das violações de dados é viabilizada por agentes internos. Isso pode ocorrer pela divulgação não intencional de informações confidenciais, por um clique em um link de phishing, pelo uso negligente de unidades USB, por redes Wi-Fi ou pelo uso de senhas fracas.
Promover uma cultura mais forte de cibersegurança
As práticas a seguir promovem uma cultura mais forte de cibersegurança.
-
Personalizar: desenvolver a conscientização e o treinamento do usuário adaptados ao contexto dos negócios.
-
Envolver: aproveitar maneiras diversas e novas para engajar melhor a organização.
-
Incentivar: incentivar seus colaboradores a participar da campanha de conscientização.
-
Sancionar: Impor sanções a grandes infratores ou a infratores reincidentes.
Por fim, o conhecimento de segurança precisa ser notório. As organizações se beneficiam da parceria com instituições acadêmicas e sistemas educativos para desenvolver um currículo adaptado às necessidades de sua indústria, a fim de desenvolver uma força de trabalho de cibersegurança com as habilidades necessárias para a era digital.
Resumo
Nesta unidade, você aprendeu como uma estratégia de cibersegurança bem-sucedida e sua implementação dependem da cultura da organização. Ao longo deste módulo e do anterior, Gerenciamento de riscos de segurança cibernética, você aprendeu mais sobre como pensar como um líder de negócios e promover parcerias internas e externas para alcançar esse objetivo.
A explosão da conectividade presente na economia digital atual proporciona às empresas oportunidades de aumentar a eficiência operacional e melhorar a satisfação dos clientes. Isso, no entanto, vem com uma ressalva: À medida que os dados dos clientes, a propriedade intelectual e o patrimônio da marca evoluem, eles se tornam novos alvos de roubo, o que afeta diretamente o valor dos acionistas e o desempenho dos negócios.
Por isso, os líderes empresariais precisam que os líderes de cibersegurança assumam um papel de liderança mais forte e estratégico. Isso permite que você implemente os outros princípios que aprendemos, incluindo praticar uma forte higiene cibernética, proteger ativos críticos da missão e proteger a organização contra phishing. Quando todos os usuários entendem e trabalham rumo a metas comuns de segurança, toda a organização se beneficia. Com as estratégias eficazes de gerenciamento de riscos de segurança cibernética que você aprendeu nesta trilha, seu negócio pode alcançar um futuro mais inteligente, mais rápido e conectado, o que impulsiona o crescimento. Interessado em explorar mais informações relacionadas à cibersegurança? Confira o Hub de aprendizagem sobre segurança cibernética no Trailhead.
Recursos
-
Site externo: Centre for the Protection of National Infrastructure (CPNI): Como desenvolver uma cultura de segurança
-
Site externo: Center for Internet Security (CIS): Como desenvolver uma cultura de cibersegurança com os controles CIS
-
Site externo: FEM: O guia de cibersegurança para líderes no mundo digital de hoje