The Goat Blog
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software

Latest News + Date | Sec.

  • O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação Quinta, 24 Setembro 2026 13:26
    O Escudo Quântico Brasileiro: Comunicações, Ciberdefesa e Soberania na Nova Geopolítica da Informação
    No contexto do século XXI, a geopolítica não depende mais apenas do território, do poder econômico ou da capacidade de projetar poder militar...
  • Cyber News Intelligence Quarta, 16 Setembro 2026 14:38
    Cyber News Intelligence
    Feed consolidado de Cyber News Intelligence. O seu radar de inteligência de ameaças, cibergovernança e segurança da informação no The Goat Blog....
  • Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial Quinta, 16 Abril 2026 11:00
    Project Glasswing: A Nova Corrida Armamentista Digital na Era da Inteligência Artificial
    O lançamento do Project Glasswing, da Anthropic, é um divisor de águas na geopolítica tecnológica e na segurança cibernética. Mais do que uma...
  • Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança Terça, 14 Abril 2026 08:07
    Entre o Apocalipse Quântico e o Colapso Operacional, a Geopolítica da Ilusão em Cibersegurança
    O debate em torno do chamado "apocalipse quântico" expressa menos uma preocupação técnica imediata do que uma dinâmica geopolítica típica, a...
  • Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital Terça, 10 Março 2026 10:36
    Ciberespaço e Poder Global: IA, Guerra Híbrida e a Nova Geopolítica Digital
    Em algumas décadas, o ciberespaço deixou de ser apenas a infraestrutura tecnológica da economia digital, passando a ser um dos principais domínios...
  • Campanha CRESCENTHARVEST (fev/2026) Quinta, 19 Fevereiro 2026 18:57
    Campanha CRESCENTHARVEST (fev/2026)
    A campanha CRESCENTHARVEST (fev/2026) é um exemplo clássico de espionagem direcionada (state-aligned) usando engenharia social + malware/infostealer...
  • Inteligência Artificial Incorporada nas Organizações Terça, 13 Janeiro 2026 09:46
    Inteligência Artificial Incorporada nas Organizações
    Inovação, Desafios Estruturais, Regulamentação e Riscos de Privacidade A inteligência artificial deixou de ser um diferencial pontual para se...
  • EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos Terça, 26 Agosto 2025 12:58
    EDR: Proteção Estratégica que Impulsiona Negócios e Reduz Riscos
    EDR (Endpoint Detection and Response) é uma ferramenta estratégica de cibersegurança que vai muito além do antivírus tradicional. Ele identifica...
  • Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa Terça, 26 Agosto 2025 12:37
    Segurança Humanizada: Como transformar cultura e liderança em sua primeira linha de defesa
    Durante as últimas duas décadas, as organizações avançaram muito em arquiteturas de segurança, mas uma constatação persiste, tecnologias e...
  • Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético Quarta, 20 Agosto 2025 11:59
    Luxemburgo enfrenta quatro horas de interrupção em serviços críticos após ataque cibernético
    Um ataque cibernético sofisticado deixou Luxemburgo sem serviços postais e afetou infraestrutura crítica por cerca de quatro horas, segundo...
  • Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT Quarta, 20 Agosto 2025 11:38
    Grupo Kimsuky realiza espionagem cibernética em embaixadas na Coreia do Sul com XenoRAT
    Pesquisadores da Trellix identificaram uma operação de espionagem cibernética conduzida pelo grupo Kimsuky (APT43), ligado à Coreia do Norte, que...
  • A Nova Geração de Ransomware via Navegador e SaaS Sexta, 09 Mai 2025 10:02
    A Nova Geração de Ransomware via Navegador e SaaS
    Tradicionalmente, o ransomware exigia a infecção direta do sistema de arquivos de um computador — seja via phishing, malwares embutidos em...
  • A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital Quinta, 06 Fevereiro 2025 10:59
    A Ascensão da IA no Cibercrime - Como a Inteligência Artificial Está Transformando Ataques e Defesa na Segurança Digital
    Em 2024, observou-se um aumento significativo nos ataques de phishing e malware, com os cibercriminosos empregando técnicas cada vez mais...
  • O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação Sexta, 20 Dezembro 2024 10:07
    O Papel da Inteligência Artificial na Mitigação de Riscos de Segurança da Informação
    Introdução - A crescente digitalização e interconexão dos sistemas trouxe avanços significativos, mas também um aumento proporcional das ameaças...
  • Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas Quinta, 17 Outubro 2024 12:27
    Security Operations Centers (SOC) Desempenham um Papel Crucial na Defesa Das Organizações Contra Ameaças Cibernéticas
    Os Security Operations Centers (SOC) desempenham um papel crucial na defesa das organizações contra ameaças cibernéticas. Para executar suas...
More in Segurança da Informação  

Segurança da Informação

CISOs dão dicas de como engajar colaboradores em segurança cibernética

Mary K. Pratt, CSO (EUA) Segurança da Informação 28 Agosto 2019

Há algo que há muito tempo intriga chefes de segurança: como fazer com que mais funcionários se importem com o tema?

De acordo com relatórios recentes, a maioria dos funcionários não domina as melhores práticas de segurança cibernética. Uma pesquisa de privacidade e conscientização de segurança, divulgada pela MediaPRO em 2018, constatou que 75% dos 1.024 colaboradores norte-americanos entrevistados não têm conhecimento cibernético.

O Mimecast também relatou descobertas semelhantes. A empresa contratou o Google Consumer Research para entrevistar 1.000 funcionários em vários setores e descobriu que cerca de 25% deles desconheciam as ameaças mais comuns de segurança, como ataques de phishing e ransomware.

Além disso, a Mimecast descobriu que cerca de metade dos entrevistados dizem que seus empregadores não oferecem treinamento obrigatório em segurança cibernética. Já 10% afirmam que suas empresas contam com treinamento opcional e 10% que só recebem treinamento formal durante o processo de integração.

Dadas essas estatísticas, não é de admirar que os especialistas em segurança cibernética ainda considerem as pessoas como o elo mais fraco das camadas de segurança destinadas a proteger os sistemas de uma organização e os dados que eles contêm.

Essa postura não é novidade. Mas há algo que há muito tempo intriga muitos chefes de segurança: como fazer com que mais funcionários se importem com o assunto e se envolvam mais ativamente na proteção de suas organizações?

Especialistas dizem que há, de fato, estratégias que os CISOs podem adotar para melhor mobilizar funcionários para se unirem à sua missão de segurança.

“É sobre ganhar os corações e mentes das pessoas, dando-lhes uma razão para se importar. Trata-se de ajudar as pessoas a entender o que há para elas”, diz Joe Nocera, diretor da prática de Cybersecurity & Privacy da PwC. “Os CISOs que dizem o que as pessoas não devem fazer não são bons em ajudar a impulsionar mudanças e criar suporte. E vender com medo, incerteza e dúvida não cria apoio para o programa de segurança. Os CISOs precisam comunicar como a segurança ajuda os negócios."

Para melhor passar o valor da segurança e ganhar adeptos para a causa, aqui estão oito estratégias comprovadas para alcançar o objetivo:

1. Mantenha os treinamentos curtos

Tony Velleca, CISO da UST Global, afirma que as longas aulas sobre protocolos de segurança sobrecarregam os trabalhadores, que já estão ocupados o suficiente com suas tarefas cotidianas. Pensando nisso, o especialista passou a apostar em curtos períodos de aprendizado. Agora ele lança esquemas de simulação sem aviso prévio, como ataques de phishing, todos os meses, criando invasões falsas para enganar os colaboradores. “Nós fazemos com que pareça algo muito real, então nos tornamos mais sofisticados”, explica.

2. Estabeleça relações

Os chefes de segurança que querem conquistar os funcionários precisam se conectar com eles, mostrando-lhes como as etapas de segurança podem ajudá-los em seus próprios trabalhos. “Quanto mais você puder personalizar a experiência, melhor. Se você faz com que seja real para eles e mostra a eles como isso os impacta ou sua capacidade de fazer o seu trabalho, eles entendem por que deveriam se importar com isso”, considera Nocera.

3. Identifique embaixadores

A Lear Corp., fabricante de assentos automotivos e sistemas elétricos com mais de 161 mil funcionários, envia sua mensagem de segurança por meio de cartazes, vídeos, podcasts, artigos, sinalização digital e aulas interativas. Mas o CISO Earl Duby não para por aí. Ele e a sua equipe de segurança criaram um programa em junho de 2017 para distribuir material educacional e reconhecer os funcionários que exemplificam a conscientização sobre segurança ou as melhores práticas.

“Na época, o mundo inteiro estava preocupado em evitar o impacto do vírus ransomware WannaCry. Vimos a oportunidade de redefinir a segurança da informação como algo que todos deveriam levar para casa. Queríamos passar a mensagem de que a luta contra as ameaças cibernéticas une e envolve todos - não se trata apenas da Lear ou de qualquer empresa individualmente. Mais importante, queríamos lançar a Segurança da Informação como um problema de pessoas, não um problema de tecnologia, e focar mais nas pessoas da Lear e como lhes dar as ferramentas necessárias para combater os criminosos cibernéticos (aos quais frequentemente nos referimos como ciberbullyers ), relata Duby.

4. Faça parcerias com outros executivos

Quando se trata de divulgar informações sobre segurança, Bryan Willett, CISO da Lexmark, diz que trabalhou para garantir que seus colegas estejam dentro das políticas e procedimentos de segurança da empresa, para que eles ajudem a vender a mensagem de segurança para suas próprias equipes. “Eu tenho que ter o CEO e todos os líderes de negócios alinhados com a missão de segurança, para que eu possa ter sua ajuda nas reuniões da área ou nas reuniões de todos os funcionários, para reiterar o foco na segurança e privacidade.”

5. Mostre o valor

Os clientes da Lexmark valorizam a segurança em seus parceiros de negócios, tanto que muitos clientes pedem informações sobre as estratégias de segurança da Lexmark. Como tal, Willett diz que sabe que um programa de segurança forte tem valor comercial e não hesita em calcular e articular esse valor ao discutir requisitos de segurança existentes ou novas iniciativas. “A segurança tem sido uma das principais preocupações dos nossos clientes há muito tempo, e nossa liderança sênior sabe disso. Eles sabem que queremos tomar as medidas de segurança necessárias para que nossos clientes tenham confiança nos produtos que estamos oferecendo.”

6. Seja responsivo

A infraestrutura de segurança de Willett envia alertas sobre possíveis ameaças, como fazem os sistemas de segurança na maioria das organizações. Mas, ao contrário de alguns departamentos de segurança, a equipe de Willett se concentra em reagir rapidamente ao risco e também em responder aos funcionários envolvidos no incidente. “Temos roteiros que vão para os funcionários quando vemos algo acontecer. Damos a eles ações a serem tomadas e também lhes damos mais informações sobre o histórico - por exemplo, como isso poderia ter sido evitado e que medidas poderiam ser tomadas para impedir que isso acontecesse novamente”, explica Willett.

7. Construa uma boa reputação

“Seu trabalho como líder de segurança é tornar o mais fácil possível fazer negócios com você”, diz Jason Taule, vice-presidente de padrões e CISO da HITRUST e ex-CISO da FEI, CSC, General Dynamics e outras empresas. Ele e outros líderes em cibersegurança concordam que os CISOs que desejam gerar uma imagem positiva sobre a segurança dentro das empresas precisam conquistar esse engajamento, investindo na satisfação dos colaboradores.

8. Capacite funcionários

Duby afirma que a sua equipe de segurança monitora a eficácia de seus esforços de conscientização de segurança, em parte, observando o envolvimento dos colaboradores da empresa. Por exemplo, eles analisam as atividades das equipes e monitoram quantas pessoas compartilham os esforços de conscientização. Eles também rastreiam o volume de problemas de segurança identificados pelos funcionários, reconhecendo que quanto mais as pessoas relatam suas suspeitas, mais conscientes estão, compreendendo a segurança como parceira no processo. A Lear também tem um mês de conscientização de segurança, com eventos e atividades planejadas durante as quatro semanas.

"Nosso programa oferece às pessoas um senso de oportunidade individual, não apenas para proteger uma empresa, mas para participar de uma luta incrivelmente importante para proteger as pessoas de ataques cibernéticos", diz Duby. "O programa defende uma missão que é mais inspiradora do que as políticas poderiam ser."

5 dicas estratégicas para evitar vazamentos de informações nas empresas

Da Redação Segurança da Informação 19 Agosto 2019

(ISC)² destaca importância de definir regras claras e investir cada vez mais na qualificação dos profissionais de todas as partes da organização

Com as informações digitais cada vez mais na mira dos cibercriminosos, criar estruturas para melhorar a segurança dos dados tem se tornado uma real prioridade das organizações. Investir em novas soluções e sistemas, porém, pode já não ser mais o suficiente. O (ISC)², instituto focado em educação e certificações profissionais em Segurança da Informação e Cibersegurança, alerta que o sucesso das estratégias de proteção digital precisa começar com a implementação de um projeto de transformação cultural, com ações baseadas na qualificação técnica e na orientação da equipe.

“Precisamos entender que nenhuma tecnologia será capaz de tornar a empresa segura sem que, ao mesmo tempo, os colaboradores entendam suas responsabilidades e os riscos de suas tarefas”, ressalta Gina van Dijk, Diretora Regional do (ISC)² América Latina. “Estudos indicam que quase dois terços de todas os vazamentos de dados começam dentro das organizações, com aparelhos mal configurados, processos complexos ou iniciativas falhas.”

Para mudar esse cenário e evitar problemas como o roubo de informações sigilosas (sobre os negócios ou clientes), os líderes de TI e de negócios precisam entender a importância dos dados em seus resultados e, com isso, assumir suas responsabilidades como grandes impulsionadores das ações de segurança dentro de suas operações. Nesse sentido, os especialistas do (ISC)² destacam cinco dicas fundamentais para construir estratégias de cibersegurança nas empresas. São elas:

1. Conheça bem a operação de sua empresa e quais são os principais ativos digitais a serem protegidos

Em maior ou menor grau, toda empresa que coleta, armazena e utiliza informações digitais está, hoje, diante de uma verdadeira ameaça. O que difere cada companhia, no entanto, é o que precisa ser feito para garantir a proteção, eficiência e a conformidade no uso dos dados. Por isso, antes de adotar tecnologias ou propor processos, é importante que os líderes entendam bem as características de seus próprios negócios, identificando e analisando todos quais são as aplicações, produtos, serviços e processos para se cria uma estrutura de proteção realmente funcional dentro da organização. Isso implica entender quais são as informações a serem trabalhadas, quem são os grupos que poderão acessá-las e de que maneira elas impactam (ou podem impactar) o resultado geral da companhia, além de quais serão as ferramentas e indicadores a serem implementados.

2. Desenvolva uma cultura organizacional com políticas de segurança mais claras e acessível à todos os colaboradores

Após a análise e verificação inicial, é importante apresentar um plano de ação capaz de orientar e controlar o trabalho de toda a equipe. “É importante criar uma cultura integrada, com políticas que permitam garantir a inovação interna e a proteção dos ativos digitais de uma maneira mais clara e objetiva”, explica Gina. Pesquisas apontam que, apesar de ser cada vez mais importante na rotina dos negócios, a maior parte das empresas ainda tem dúvidas sobre os processos internos e em como manusear as informações. Essa situação pode ser contornada, cada vez mais, com os líderes implementando planos e metas que sejam realmente aplicáveis para todas as áreas e unidades do negócio.

3. Engaje seus colaboradores, mostrando como eles fazem parte da segurança dos dados do negócio

Nenhum investimento em tecnologia ou em projetos de transformação cultural será efetivamente funcional sem a participação dos colaboradores. “A grande maioria das fraudes e roubos virtuais, hoje, vem dos ataques de Phishing, com a invasão feita a partir de links maliciosos, enviados com iscas contaminadas. Os colaboradores precisam ter conhecimento sobre o que isso significa e como eles devem agir para evitar as ameaças. As pessoas devem entender que elas fazem parte do tema e são essenciais para o sucesso das iniciativas de segurança”, diz a diretora. O sucesso depende da adesão de todos os grupos e pessoas, indo dos líderes executivos até o profissional mais júnior do time. Por isso, é essencial ter uma equipe certificada e capacitada para mapear riscos, entender potenciais fragilidades e ajustar constantemente os procedimentos de segurança.

4. Desenvolva e maximize a performance de sua equipe, com profissionais certificados e prontos para lidar com as mudanças

Além de novas estruturas e processos, a proteção de dados depende também da qualificação técnica e da valorização das equipes de segurança. Segundo pesquisas do (ISC)², 70% das empresas ao redor do mundo pretendem contratar especialistas em cibersegurança, mas o déficit global de quase 3 milhões de profissionais tem tornado a tarefa de atrair e reter talentos cada vez mais desafiadora. Uma saída para driblar essa questão é aproveitar os atuais colaboradores da companhia para formar especialistas certificados e já adaptados ao modo de trabalho da organização.

5. Avalie continuamente e garanta agilidade para a melhoria dos processos internos

A indústria de cibersegurança está em constante transformação. Não apenas devido ao constante aprimoramento das soluções, mas também (e principalmente) porque as ameaças mudam e evoluem sempre de forma veloz, muitas vezes superando inclusive a capacidade das barreiras de proteção. “Por isso, é importante manter o projeto de cibersegurança sempre ativo e presente nas conversas e discussões dos conselhos de gestão. A inovação vista pela Computação em Nuvem e Internet das Coisas, por exemplo, tem tudo para ampliar os riscos, e o melhor a se fazer é controlar e prevenir qualquer vulnerabilidade”, explica Gina.

  1. Como adequar a cibersegurança em uma realidade hiperconectada?
  2. O que executivos devem aprender com a violação de dados da Equifax?
  3. O FaceApp e as lacunas da LGPD
  4. 12 segredos obscuros sobre segurança na nuvem
  5. 5 conselhos para integrar a área de segurança às estratégias da TI
  6. Quais as semelhanças e diferenças entre a LGPD do Brasil e GDPR da UE?
  7. Por que a segurança corporativa deve entrar na pauta dos líderes?
  8. Virtual Patching: o desafio de garantir segurança sem prejudicar sistemas
  9. Economia digital sem planejamento de segurança: convite ao caos
  10. Cuidado com os (muitos) perigos da era digital
  11. Fraudes em dispositivos móveis: como evitar
  12. LGPD: Não compre promessas!
  13. Cibersegurança, Blockchain e o hack da corretora de criptomoedas Coinmama
  14. 5 tecnologias vão mudar o setor de segurança em 2019
  15. Proteção de Dados: o que a sanção de €50 mi contra o Google nos ensina?
  16. Não deixe a cibersegurança de fora da sua lista de resoluções para 2019
  17. Novo ataque contra carteiras Bitcoin Electrum
  18. 3 passos para uma nova cultura de proteção dos dados corporativos
  19. Sua empresa precisa de um CISO?
  20. 6 formas de melhorar a qualidade de dados e prevenir fraudes
  21. Tudo o que os CIOs devem ter em mente quando o assunto é cibersegurança
  22. Os tokens e a disrupção dos mercados de commodities
  23. Vulnerabilidades de segurança nos sistemas de armas dos EUA
  24. O CISO moderno e a segurança de rede
  25. Dados de clientes da C&A são vazados após ataque hacker
  26. É preciso melhorar o tempo de resposta da equipe de segurança
  27. 3 linhas de defesa para a mitigação de riscos cibernéticos
  28. Backdoors continuam aparecendo nos roteadores da Cisco
  29. A Inteligência Artificial entra na luta contra a pirataria
  30. A Inteligência Artificial entra na luta contra a pirataria
  31. Sugestões para preparar sua empresa para a nova lei de proteção de dados no Brasil
  32. Enfim, uma Lei Geral de Proteção de Dados
  33. Blockchain: O que é seguro hoje pode não ser amanhã
  34. O melhor software antivírus? Kaspersky, Symantec e Trend Micro lideram
  35. Você confia totalmente na Microsoft com o GitHub?
  36. Regulamentando o Bitcoin
  37. Vamos pensar em privacidade?
  38. Dois Algoritmos NSA Rejeitados pelo ISO
  39. Inteligência Artificial e Saldo de Ataque / Defesa
  40. Ataques DDoS: como se proteger da ameaça crescente?

Página 58 de 92

  • 53
  • 54
  • 55
  • 56
  • 57
  • 58
  • 59
  • 60
  • 61
  • 62
© 2026 The Goat Blog. Designed By Asher Consultoria
  • Home
  • Autor
    • Perícias judiciais
    • MD5 Online
    • Gerador Chaves PGP
  • News
  • Primórdios
    • TK85 Online
  • Segurança
  • Tecnologia
  • Software