Os funcionários de segurança de TI são o maior perigo

Os desafios no setor de TI estão aumentando para as empresas. Novos ataques, facilitados pelo uso da computação CloudSecurity, mobilidade e mídias sociais, bem como conceitos de segurança inadequados nas empresas, exigem sempre novas estratégias de segurança.

Devido à crescente centralização do usuário de TI, a importância do empregado como vulnerabilidade está aumentando constantemente, como mostra um estudo do IC (idc.de). Peter Kopfmann, porta-voz do especialista em mensagens Retarus (retarus.de), recomenda a introdução de treinamento comportamental para os funcionários.

Formação necessária e necessária

Metade das empresas pesquisadas identificou os funcionários como o elo mais fraco em sua cadeia de segurança de TI, seguida por smartphones, laptops e estações de trabalho de PC. Por exemplo, as empresas devem treinar melhor os empregados ao lidar com e-mails, e a utilização privada de e-mails no local de trabalho deve ser proibida. O chefe dorme. Isso também deve se aplicar ao uso privado do Facebook e Twitter. Em vista da alta atenção dos canais sociais no grupo-alvo de jovens de 18-40 anos, era previsível que os hackers e spammers aproveitassem a ampla difusão das redes sociais, meu chefe.

Segundo os funcionários, o crescente número de terminais é mencionado como elemento crítico de segurança da TI, pois permite o acesso aos sistemas e dados da empresa quase a qualquer momento de qualquer lugar.

As empresas olham-se com segurança

As empresas pesquisadas estão satisfeitas com a qualidade de suas medidas de proteção e instalações. 60% consideram a proteção contra ataques externos altamente segura. Para manter o nível de segurança, é necessário investir continuamente em tecnologia e know-how. Não deve subestimar o esforço e os custos associados à operação e administração.

Empresas usam segurança da nuvem

Ambos são geralmente difíceis para uma empresa típica de médio porte representar, uma vez que a operação, manutenção e segurança da arquitetura de TI não é uma de suas competências centrais reais. Uma opção custo-efetiva para as pequenas e médias empresas são os serviços baseados na nuvem. Estes são não só mais eficientes, mas também significativamente mais baratos do que a prestação dos serviços correspondentes na sua própria empresa.

Porque todos os custos gerais incorridos para a operação de sua própria infraestrutura de segurança são distribuídos entre vários clientes, diz Kopfmann, que ao mesmo tempo enfatiza que não há 100% de segurança. No entanto, as empresas devem oferecer a máxima protecção em qualquer caso.