Mostrando postagens com marcador segurança da informação. Mostrar todas as postagens
Mostrando postagens com marcador segurança da informação. Mostrar todas as postagens

sábado, 15 de agosto de 2026

O que é uma brecha de segurança?

Segundo a Kaspersky, uma brecha de segurança é qualquer incidente que resulta em acesso não autorizado a dados de computador, aplicativos, redes ou dispositivos. Isso pode resultar em informações sendo acessadas sem autorização e normalmente ocorre quando um intruso consegue burlar os mecanismos de segurança de uma rede de computadores.

Quais os impactos quando uma brecha de segurança é explorada?

Dados de um estudo realizado pelo Ponemon Institute (Cost of Data Breach Report 2020) e divulgado pela IBM Security, analisando 524 brechas de segurança que impactaram organizações entre Agosto/2019 e Abril/2020, levantou fatores como custo, tempo para identificação e contenção, se há alguma automação para tratamento e ramo de indústria mais afetado financeiramente.

Além das cifras milionárias referente ao custo médio que uma brecha de segurança pode causar, o que impressiona também é a demora na identificação e contenção 😮

No ano seguinte, em 2021, novamente o Ponemon Institute promoveu o (Cost of Data Breach Report 2021), oferecido pela IBM Security. Nesta edição, além de avaliar os impactos causados por violações e explorações de brechas de segurança, também se fez uma leitura da situação, levando em conta que milhões de empresas passaram a gerenciar seus funcionários no trabalho remoto devido a pandemia da COVID-19.

Média do custo total de uma brecha de segurança em 2021

O custo médio de um vazamento de dados aumentou quase 10%, para US$ 4.24 milhões, o maior já registrado. Além disso, os custos eram ainda maiores quando se presumia que o trabalho remoto era um fator causador da violação, aumentando para US$ 4.96 milhões.

Média do custo de uma brecha sem estratégia para zero trust

Uma estratégia de segurança baseada em zero trust (ausência de qualquer confiança implícita em pessoas ou dispositivos dentro ou fora de uma organização) ajudou a reduzir o custo médio de violação de dados. Enquanto para os que não seguem essa prática, o custo girou em torno de US$ 5.04 milhões, ao passo que para quem está em um estágio mais avançado dessa política, foi de US$ 3.28 milhões. Uma diferença de 42%.

Percentual de brechas causadas por credenciais comprometidas

20% das violações de dados foram causados por credenciais comprometidas, gerando uma perda média de US$ 4.37 milhões.

Qual é a causa de uma brecha de segurança?

É através das vulnerabilidades que as brechas de segurança são exploradas.

60% das brechas em 2019 envolveram vulnerabilidades causadas por ausência de patches de correção

Por isso, é fundamental que seja feito o correto gerenciamento de vulnerabilidades em relação aos ativos das empresas.

Porque estou trazendo dados antigos para evidenciar os fatos nessa postagem? 😅

Em 2023, eu produzi um material com todas as informações que estou trazendo aqui para utilizar como introdução à um treinamento sobre Security Operations no ServiceNow. Esse conteúdo foi utilizado uma única vez. Essa semana eu esbarrei com este material novamente e pensei que poderia ser legal replicar as análises feitas na época por meio de uma postagem aqui no blog. Mas se você ficou curioso e quer saber como andam os dados atualizados sobre brechas de segurança, aqui você encontra o Cost of a Data Breach Report 2026. Enjoy! 😊

segunda-feira, 20 de maio de 2024

Dicas para projetar sistemas seguros

Achei bacana compartilhar e deixar registrado por aqui.

Clique na imagem para ampliar

Postado originalmente em The Cyber Security Hub (via LinkedIn)

sábado, 16 de outubro de 2021

Há diferença entre segurança da informação e segurança de TI?

Por mais curioso que possa parecer, sim, há diferenças. Segurança da Informação não é sinônimo de Segurança de TI — também chamada de Segurança Tecnológica — e o contrário, igualmente, não se aplica.

Enquanto Segurança da Informação tem uma visão mais estratégica, a Segurança de TI olha mais para as tecnologias. A seguir, baseado em uma relação originalmente desenvolvida pela DDR Netwok Consulting, listei as principais atribuições dessas iniciativas dentro de uma organização.

seg info vs seg ti
Segurança da Informação ≠ Segurança de TI

Dessa forma, fica mais fácil perceber as variações, não é mesmo?

Porém, apesar das diferenças, Segurança da Informação e Segurança de TI são disciplinas que se conversam e se convergem. Em algumas empresas, inclusive, são administradas por times diferentes, mas que dependem inteiramente um do outro.