Capítulo 5. Formação dos utilizadores
Este trabalho foi traduzido com recurso a IA. Agradecemos o teu feedback e comentários: translation-feedback@oreilly.com
A sensibilização para a segurança é inexistente na maioria das organizações. A melhor abordagem para educar os utilizadores sobre segurança é encontrar uma forma de demonstrar, com métricas adequadas, que estás a implementar com sucesso a mudança e a produzir uma linha de defesa mais segura. Uma grande parte da indústria da segurança da informação está centrada na segurança do perímetro, nas redes privadas virtuais (VPN), nas firewalls de aplicações Web (WAF), na filtragem de correio eletrónico, etc. No entanto, estamos a começar a assistir a uma mudança da proteção estritamente ao nível dos dados para uma maior concentração na segurança ao nível do utilizador e nos relatórios. A mentalidade de defesa em profundidade e a visão da segurança como um processo devem ser filtradas e incorporadas na formação dos utilizadores.
Antes de gastares dinheiro em informações sobre ameaças que te possam dizer como defender melhor o teu sector específico, é uma boa ideia começar por onde todos estão a ser atacados. Uma das maiores ameaças actuais continua a ser o ataque ao nosso elo mais fraco: as pessoas. De acordo com o Verizon Data Breach Investigations Report (DBIR) de 2023, "74% de todas as violações incluem o elemento humano, com pessoas envolvidas por erro, uso indevido de privilégios, uso de credenciais roubadas ou engenharia social. ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access