Logo E-Commerce Brasil

Cibersegurança: o que as empresas estão deixando passar?

Por: Cleyton Ferreira

CTO - Diretor de Tecnologia e Produtos - na Compass UOL

Formado em Ciência da Computação pela UFMG e com MBA-TI na USP, Cleyton Ferreira é CTO da Compass UOL. É gerente de equipe de sistema, rede de telecomunicações e de sistema e administração de banco de dados.

Os ataques à segurança de plataformas digitais – ou cibersegurança, do inglês cybersecurity – têm tomado grandes proporções e colocado em xeque a privacidade de diversas organizações, que acabam sendo atingidas mediante a exposição de seus dados e, em muitos casos, sendo vítimas do roubo de informações privilegiadas.

Os ataques à segurança de plataformas digitais têm tomado grandes proporções e colocado em xeque a privacidade de diversas organizações.

O relatório “Latin America Cybersecurity”, desenvolvido pela Verizon Negócios, aponta que, em 2021, 95% dos grandes ataques às empresas foram originados de fontes externas, com destaque para os de ransomware – bloqueios de acesso ao sistema ou criptografia dos dados nos quais cibercriminosos exigem dinheiro de resgate das vítimas em troca da liberação dos dados -, que representam 30% dos incidentes. O Brasil aparece na quarta posição no ranking dos países que mais sofrem com esse tipo de ocorrência, segundo a SonicWall 2022.

Diante dessa problemática crescente que atinge companhias de diferentes portes e segmentos, as discussões sobre o assunto tornam-se primordiais. Mais do que isso, as soluções de cibersegurança, que apresentam tecnologia e processos de segurança cibernética para defender o ambiente das organizações contra as mais variadas ameaças, são capazes de formar negócios mais resilientes, competitivos e livres desse risco.

Trabalho de prevenção e monitoramento

A partir da realização de estudos, antes mesmo de os ataques acontecerem, já é possível prever possíveis perigos às plataformas digitais das empresas, o que possibilita às organizações tomar as providências necessárias para barrar o eventual problema. A medida preventiva acontece por meio da proteção dos vetores – pontos de entrada que um atacante pode utilizar para realizar algum tipo de intrusão nos dados ou vazamento de informações.

Também é realizado um trabalho de monitoramento da companhia por intermédio de logs e ferramentas a fim de evitar ou antecipar qualquer tipo de problema, focando em respostas imediatas aos possíveis incidentes. No caso de haver uma ocorrência, é imprescindível verificar o que aconteceu, quais foram as deficiências exploradas e o que a área mais técnica precisa aprimorar na sua defesa para proteger a organização.

Cabe considerar que, para que as soluções de cibersegurança sejam realmente eficazes, as políticas internas das corporações devem se adaptar. O melhor caminho é entender que as informações da companhia estejam bloqueadas para que seja evitado o acesso privilegiado às máquinas, em vez de permitir que qualquer usuário seja administrador.

Soluções com inteligência artificial

Como os ataques cibernéticos têm se tornado cada vez mais sofisticados e frequentes, a tendência é de que as empresas invistam em soluções de segurança mais avançadas. Em constante evolução, novas tecnologias, como a inteligência artificial e o aprendizado de máquina, têm um papel fundamental nesse cenário – estão sendo utilizadas para melhorar a segurança cibernética e detectar e responder aos ataques de forma mais satisfatória, automatizando tarefas repetitivas e de baixo valor para os analistas de segurança.

Essas tecnologias permitem que os sistemas de segurança cibernética sejam treinados para identificar padrões de comportamento suspeitos em larga escala. Ao analisar grandes quantidades de dados em tempo real, a inteligência artificial pode detectar rapidamente anomalias e atividades maliciosas que seriam difíceis de descobrir via métodos tradicionais.

A inteligência artificial também pode ajudar na identificação de vulnerabilidades em sistemas e aplicativos antes que sejam exploradas por invasores. Os algoritmos de aprendizado de máquina podem analisar o código e constatar possíveis brechas de segurança, possibilitando que as equipes de segurança cibernética tomem medidas proativas para fechá-las.

No entanto, é valioso que essas tecnologias sejam disponibilizadas em conjunto com medidas de segurança cibernética abrangentes e uma equipe bem treinada para maximizar a proteção contra ameaças no universo cyber.