Pressione

Comunicado de Imprensa

|

10

10

Leitura Rápida

Pequenas e médias empresas aprendem a proteger seus ativos digitais durante o Mês Nacional de Conscientização sobre Segurança Cibernética

Washington, D.C. – Com quase metade das empresas dos EUA sofrendo uma violação de dados em 2013 e 2014, a segurança frouxa está colocando muitas empresas em maior risco de ataques cibernéticos.

Proteja os Ativos Digitais

[1] Para ajudar pequenas e médias empresas (SMBs) a construir uma forte linha de defesa, o Mês Nacional de Conscientização sobre Segurança Cibernética (NCSAM), que é copresidido pelo Departamento de Segurança Interna dos EUA (DHS) e pela National Cyber Security Alliance (NCSA), está dedicando sua segunda semana a ensinar empresas e seus funcionários a proteger melhor seus ativos digitais, dinheiro e valiosos dados de clientes e funcionários.

Quase metade de todas as pequenas empresas já foi vítima de ataques cibernéticos e 71 por cento das violações de segurança têm como alvo pequenas empresas, ainda assim muitos SMBs acreditam que não são vulneráveis a ataques cibernéticos por causa de seu pequeno porte e de seus recursos limitados.[2] Essa lacuna precária entre percepção e realidade representa uma grande oportunidade para os cibercriminosos aproveitarem empresas que talvez não tenham o conhecimento e os recursos para manter seus ativos digitais seguros. Confira o infográfico informativo da NCSA “Criando uma cultura de cibersegurança em sua empresa”: http://ncsam.info/1MNuPQg.

“Muitos SMBs parecem ter uma falsa sensação de segurança, esquecendo que os hackers estão mais interessados na sensibilidade dos dados roubados do que apenas no tamanho da empresa”, disse Michael Kaiser, diretor executivo da NCSA. “Construir uma cultura de cibersegurança é a melhor linha de defesa para todas as empresas. Os SMBs devem primeiro identificar seus ativos mais valiosos, colocar medidas em vigor para protegê-los, ser capazes de reconhecer se um incidente ocorreu e saber como responderiam e se recuperariam de um ataque. Os funcionários desempenham um papel fundamental na proteção do negócio, e educá-los sobre como usar as redes com mais segurança é essencial.”

Colocar os funcionários a bordo é crucial para manter sua empresa segura, especialmente quando estão fora do escritório. Com um novo estudo da CompTIA mostrando que mais de seis em cada 10 funcionários usam dispositivos móveis fornecidos pela empresa para trabalhar de casa, na estrada ou para atividades pessoais, torna-se cada vez mais importante proteger a ponte digital entre trabalho e casa. Além disso, 94 por cento dos funcionários dizem que conectam seus laptops ou dispositivos móveis a redes Wi‑Fi inseguras, colocando os dados em maior risco. Os SMBs podem garantir que os funcionários usem práticas online seguras ensinando-os a proteger todos os dispositivos conectados à Internet. Para dicas sobre como manter dispositivos móveis seguros, visite http://ncsam.info/1N9jCwq

Simplificando a Cibersegurança para SMBs – Uma abordagem em cinco etapas

Em colaboração com o Better Business Bureau (BBB), a NCSA está desenvolvendo uma abordagem em cinco etapas para melhorar a segurança de pequenas e médias empresas e proteger dados sensíveis de clientes e funcionários. Adaptando a estrutura de cibersegurança do National Institute of Standards and Technology (NIST), recomendada pelo DHS, e as diretrizes “Start with Security” da Federal Trade Commission, essa abordagem acessível oferece aos proprietários de empresas um roteiro concreto e personalizável de cibersegurança. O BBB e a NCSA desenvolveram programas informativos e materiais que as empresas podem usar durante o NCSAM e ao longo do ano. Para recursos para SMBs, visite www.bbb.org.

“Empresas maiores estão reforçando sua segurança, deixando os SMBs, muitas vezes despreparados e com poucos recursos, diretamente na mira dos cibercriminosos”, disse Bill Fanelli, diretor de segurança do Council of Better Business Bureaus. “Com a abordagem em cinco etapas baseada no NIST, conseguimos capacitar os SMBs com recursos práticos e conhecimento que os munirá com as ferramentas para proteger proativamente as joias da coroa de seus negócios — da propriedade intelectual e informações de clientes aos dados financeiros. Temos prazer em conduzir esse esforço em colaboração com a NCSA. Grupos empresariais e de consumidores podem solicitar um palestrante entrando em contato com o escritório local do BBB.”

A maior rede social do mundo dá início ao quinto ‘Hacktober’ anual

O Facebook adota uma abordagem proativa à segurança, inclusive na forma como cria e mantém uma cultura voltada para a segurança. Sua iniciativa anual de um mês, Hacktober, reforça o treinamento formal com concursos, eventos e hacks simulados para lembrar a todos os funcionários de que uma boa segurança exige vigilância. O Facebook também está compartilhando o que aprendeu com outras organizações que querem criar programas semelhantes em sua Página de Segurança do Facebook. Para começar, os programas de conscientização devem ajudar os funcionários a se sentirem confortáveis para discutir segurança e levantar possíveis preocupações, construir relacionamentos com as equipes de segurança apropriadas e se divertir em vez de se sentirem alarmados.

Próximos eventos e recursos para SMBs

  • #2Factor Tuesday, terça-feira, 6 de outubro em Washington, D.C.: A NCSA e a FIDO Alliance vão sediar o primeiro #2FactorTuesday no Google para aumentar a conscientização internacional sobre autenticação de dois fatores como forma de melhorar a segurança das contas online. Os palestrantes incluirão Michael Daniel, Assistente Especial do Presidente e Coordenador de Cibersegurança da Casa Branca; Michael Kaiser (NCSA); Charles McColgan (TeleSign); Brett McDowell (FIDO Alliance); Sean Brooks (NIST); Marc Boroditsky (Authy) e Stephan Somogyi (Google). Você pode participar entrando no Twitter Chat@STOPTHNKCONNECT para um Twitter Chat #ChatSTC/#2FactorTuesday às 11:00 a.m. EDT ou assistindo ao evento AO VIVO no Canal do YouTube da NCSA às 1:30 p.m. EDT. Informações adicionais e inscrição aqui

  • Multi-State Information Sharing & Analysis Center: Mês Nacional de Conscientização sobre Segurança Cibernética: dicas para permanecer seguro online (webcast), 7 de outubro. Informações adicionais e inscrição aqui

  • Logical Operations: 3 ações que você pode tomar AGORA para combater ameaças cibernéticas (webinar), 8 de outubro, 1:00pm ET/10:00am PT. Saiba mais aqui: http://bit.ly/1jvkfDV

Recursos adicionais para ajudar os usuários da Internet a permanecer seguros online:

  • O DHS lançou o programa voluntário Critical Infrastructure Cyber Community ou C³ (pronunciado “C Cubed”) para auxiliar no aprimoramento da cibersegurança da infraestrutura crítica e incentivar a adoção da estrutura de Cibersegurança do National Institute of Standards and Technology’s (NIST), lançada em fevereiro de 2014. Visite o C³ Voluntary Program Outreach and Messaging Kit para saber mais.

  • A Logical Operations criou PSAs de segurança cibernética para ajudar os funcionários a reconhecer e evitar ameaças de segurança antes que seja tarde demais. O objetivo é que as pessoas imprimam e afixem para envolver seus próprios funcionários durante o Mês Nacional de Conscientização sobre Segurança Cibernética e além dele! http://logicaloperations.com/media/uploads/downloads/cyber_security_psas.pdf

  • A ZeroFOX e a National Cyber Security Alliance criaram o infográfico a seguir para demonstrar como os cibercriminosos usam as redes sociais como meio para lançar malware direcionado e esquemas de phishing. https://www.zerofox.com/campaign/ncsam-infographic/

  • A ferramenta de verificação SSL do CA Security Council permite que administradores de sites identifiquem pontos fracos de configuração e vulnerabilidades e melhorem a segurança de seu site. https://casecurity.ssllabs.com/

  • O recurso Start with Security da FTC fornece 10 lições práticas adaptáveis a empresas de qualquer tamanho e de qualquer setor. Confira online, peça cópias gratuitas em ftc.gov/bulkorder ou assista ao vídeo em http://go.usa.gov/3tFeC

  • Um ótimo ponto de partida para gerenciar riscos é usar a ferramenta “AVG Small Business Security Health Check”, que ajuda pequenas e médias empresas a avaliar seu perfil de risco. Os resultados de uma verificação de saúde de segurança podem ser usados por uma equipe interna de TI ou como ponto de partida para discussão e estratégia com o fornecedor ou consultor de software de TI e segurança da empresa.

Mais de 500 Campeões do NCSAM desempenharão um papel ativo na divulgação de mensagens importantes de cibersegurança para suas comunidades locais, corporações, governos e indivíduos internacionalmente. Você também pode acompanhar a conversa e obter as últimas notícias sobre as atividades do mês usando a nova hashtag oficial do NCSAM, #CyberAware, nas redes sociais, e participar dos chats semanais #ChatSTC no Twitter todas as quintas-feiras às 3 p.m. EDT/meio-dia PDT. Além disso, a NCSA criou exemplos de publicações para redes sociais que você pode baixar e compartilharao longo do mês. Você pode saber mais sobre os próximos eventos do NCSAM (e enviar seus próprios eventos para o calendário) em https://www.stagestaysafe.wpengine.com/ncsam/events. Recursos adicionais (infográficos, folhas de dicas e muito mais) e informações sobre como participar e se tornar um Campeão do NCSAM estão disponíveis em https://www.stagestaysafe.wpengine.com/ncsam/

Sobre o Mês Nacional de Conscientização sobre Segurança Cibernética

O Mês Nacional de Conscientização sobre Segurança Cibernética foi criado como um esforço colaborativo entre governo e indústria para garantir que todos os americanos tenham os recursos de que precisam para permanecer mais seguros e protegidos online. Agora em seu 12º ano, o NCSAM é copatrocinado pelo Departamento de Segurança Interna (DHS) em cooperação com a National Cyber Security Alliance, a principal parceria público-privada sem fins lucrativos do país que promove o uso seguro e protegido da Internet e a privacidade digital. Comemorado anualmente em outubro, o NCSAM envolve a participação de uma grande variedade de líderes da indústria, mobilizando todos — de indivíduos, pequenas e médias empresas e organizações sem fins lucrativos até a academia, corporações multinacionais e governos. Incentivando cidadãos digitais em todo o mundo a STOP. THINK. CONNECT., o NCSAM está aproveitando o impacto coletivo de seus programas e recursos para aumentar a conscientização sobre o cenário de cibersegurança em constante evolução de hoje. Visite: https://www.stagestaysafe.wpengine.com/about-us/news/media-room/

Sobre a National Cyber Security Alliance

A National Cyber Security Alliance (NCSA) é a principal parceria público-privada sem fins lucrativos do país que promove o uso seguro e protegido da Internet e a privacidade digital. Trabalhando com o Departamento de Segurança Interna (DHS), patrocinadores do setor privado e colaboradores sem fins lucrativos para promover a conscientização sobre cibersegurança, os membros do conselho da NCSA incluem representantes da ADP, AT&T, Bank of America, BlackBerry, Comcast Corporation, ESET, Facebook, Google, Intel, Logical Operations, Microsoft, PayPal, PKWARE, RSA – the Security Division of EMC, Raytheon, Symantec, Verizon e Visa. Por meio da colaboração com os setores governamental, corporativo, sem fins lucrativos e acadêmico, a missão da NCSA é educar e capacitar cidadãos digitais a usar a Internet de forma segura, proteger a si mesmos e a tecnologia que utilizam, e salvaguardar os ativos digitais que todos compartilhamos. A NCSA lidera iniciativas para STOP.THINK.CONNECT., uma campanha global de conscientização sobre cibersegurança para ajudar todos os cidadãos digitais a permanecerem mais seguros e protegidos online; o Dia da Privacidade de Dados, comemorado anualmente em 28 de janeiro, e o Mês Nacional de Conscientização sobre Segurança Cibernética, lançado todo mês de outubro. Para mais informações sobre a NCSA, visite stagestaysafe.wpengine.com/about-us/overview/.

Sobre STOP. THINK. CONNECT.


STOP. THINK. CONNECT. é a campanha nacional de educação e conscientização sobre cibersegurança. A campanha foi criada por uma coalizão sem precedentes de empresas privadas, organizações sem fins lucrativos e organizações governamentais com liderança fornecida pela National Cyber Security Alliance (NCSA) e pelo Anti-Phishing Working Group (APWG). O Departamento de Segurança Interna lidera o envolvimento federal na campanha. Saiba como participar em STOPTHINKCONNECT.org.

[1] http://www.usatoday.com/story/tech/2014/09/24/data-breach-companies-60/16106197/

[2] https://www.stagestaysafe.wpengine.com/ncsam/resources/3-reasons-hackers-love-your-small-business-infographic

Contato de imprensa:

Jessica Beffa
Thatcher+Co.
720-413-4938
ncsa@thatcherandco.com

Histórias em Destaque

prémio CSO da Foundry

National Cybersecurity Alliance recebe o Prêmio CSO 2026 da CSO da Foundry

A National Cybersecurity Alliance (NCA) ganha o Prêmio CSO 2026 por Kubikle: Parte 2, uma série de comédia sobre cibersegurança que envolve públicos de difícil acesso através de narrativas focadas no entretenimento.

vitimização por cibercrime atinge nível recorde

A vitimização pelo cibercrime alcança um recorde de 44% ao longo de um período de cinco anos

National Cybersecurity Alliance e pesquisa da CybSafe revela lacunas persistentes entre a conscientização e a ação em cibersegurança.