A consciência sobre segurança e ataques cibernéticos já faz parte da mentalidade das empresas. Esta preocupação com a segurança cibernética deve-se ao aumento dos ataques cibernéticos e aos casos de grande repercussão relacionados com ransomware e fugas de dados.
O Relatório de Investigação de Fugas de Dados da Verizon (DBIR) concluiu que o fator humano é um fator preponderante nos ciberataques (82%), por isso, qualquer atenção dada ao papel do ser humano na cibersegurança é um elemento essencial para garantir a segurança de uma organização.
No entanto, ainda é preciso melhorar a formação em sensibilização para a segurança, já que cerca de um quinto das empresas considera que os seus colaboradores não têm formação adequada nesta área para evitar ciberataques.
Para manter a sensibilização para a segurança na ribalta e ajudar a otimizar as iniciativas de formação das empresas, há vários meses dedicados à sensibilização para a segurança, coordenados a nível mundial, incluindo o Mês Nacional de Sensibilização para a Cibersegurança dos EUA (NCSAM) e o Mês Europeu da Cibersegurança. O NCSAM decorre em outubro e o programa oferece várias ideias e recursos para ajudar a manter a formação em sensibilização para a segurança relevante e envolvente.
O que é o Mês Nacional de Sensibilização para a Cibersegurança (NCSAM)?
O Mês Nacional da Sensibilização para a Cibersegurança tem algo para ti, independentemente da localização da tua organização. A iniciativa está agora no seu 19.º ano e atrai especialistas, fornecedores, empresas e governos de todo o mundo. Cada ano tem um tema; em 2022, o tema é«See Yourself in Cyber» (Vê-teno mundo cibernético), e as hashtags a seguir são:
#CyberForUs
#BeCyberSmart
Os eventos e recursos do NCSAM de 2022 vão centrar-se nas «pessoas».
Antes, durante e depois do Mês Nacional de Sensibilização para a Cibersegurança, podes dar uma vista de olhos no site do NCSAM para encontrares informações e recursos que ajudem a sensibilizar as pessoas e os colaboradores para que tomem as decisões certas quando confrontados com riscos cibernéticos.
À medida que o evento de sensibilização de outubro se aproxima, também vais encontrar eventos locais e de fornecedores que se baseiam nos recursos e nas ideias do NCSAM para 2022. A filosofia do NCSAM tem sempre a ver com colaboração e trabalho em conjunto entre o setor, os parceiros e os colaboradores, para criares as tuas próprias campanhas de sensibilização cibernética e partilhares mensagens de segurança cibernética com toda a gente do teu círculo e não só.
Ideias para aproveitares o Mês da Sensibilização para a Cibersegurança
A sensibilização para a segurança é fundamental para proteger uma organização, e qualquer ajuda que contribua para otimizar as iniciativas de sensibilização para a cibersegurança deve ser considerada.
O Relatório de Investigações sobre Fugas de Dados da Verizon (DBIR) destaca o aspeto humano do cibercrime, apontando a engenharia social e o phishing como duas das táticas mais comuns usadas para enganar os funcionários e levá-los a fornecer credenciais de acesso e outros dados. Uma investigação mais aprofundada da Kaspersky identificou «colaboradores descuidados ou mal informados» como a segunda causa mais provável de uma falha de segurança.
O Mês Nacional da Sensibilização para a Cibersegurança tem como objetivo quebrar o ciclo das ameaças cibernéticas centradas no ser humano, destacando o papel que cada um de nós desempenha na manutenção de um ambiente cibernético seguro.
Quatro das ações gerais que a NCSAM destaca para o programa de 2022 são:
- Ativar a autenticação multifator
- Usa palavras-passe fortes
- Reconhecer e denunciar o phishing
- Atualiza o teu software
Uma empresa deve tentar concentrar-se nestas quatro áreas-chave como base para otimizar quaisquer iniciativas de formação em cibersegurança. Algumas ideias baseadas nestas áreas incluem:
«Mantém as palavras-passe fortes para afastar os cibercriminosos»
Os provérbios e as expressões populares têm um papel importante no comportamento humano; afinal, «mais vale prevenir do que remediar» e «quando estiveres em Roma, faz como os romanos».
Uma ideia para envolver a equipa é criar um jogo em que os colaboradores inventem provérbios, ditados ou rimas curtas que ajudem as pessoas a lembrar-se de práticas importantes de segurança, como usar sempre uma palavra-passe forte ou comunicar um incidente de cibersegurança. Oferece prémios para os melhores e usa os provérbios vencedores na tua formação.
Joga Jogos de Segurança Cibernética
Usa recursos interativos que mostrem aos colaboradores exemplos típicos de burlas e ataques à segurança. Por exemplo, a formação gamificada ajuda os colaboradores a aprender e a reter o que aprenderam. Podes até ir mais longe e criar jogos de cibersegurança mais emocionantes e divertidos, ao estilo das «salas de fuga».
Coloca cartazes nas principais áreas de trabalho
Coloca cartazes coloridos pelo escritório que ajudem a sensibilizar os colaboradores sobre os ataques de cibersegurança e as boas práticas de segurança. Também podes incentivar os colaboradores a criarem cartazes sobre segurança e oferecer um prémio ao melhor. Estes cartazes podem depois ser usados para ajudar os colaboradores a lembrarem-se de conselhos importantes de segurança ao longo do ano.
Faz-te passar pelos teus funcionários
As plataformas de simulação de phishing são uma excelente forma de aprofundares o impacto do phishing. Usa o tema do NCSAM 2022 para inspirares a criação de e-mails de phishing simulados com modelos. Por exemplo, mostra como é importante ter uma autenticação de dois fatores, demonstrando como é fácil roubar uma palavra-passe.
O Mês Nacional da Sensibilização para a Cibersegurança de 2022 decorre desde 2004 e já ajudou imensas empresas a criar programas de formação em segurança mais eficazes para os seus colaboradores.
A sensibilização para a segurança é essencial, agora mais do que nunca, e não é algo que se faça só uma vez por ano. Em 2021, 37% das empresas foram afetadas por ransomware e 40 mil milhões de registos de dados ficaram expostos.
Os nossos colaboradores estão na vanguarda do combate aos ciberataques, porque os seres humanos são, muitas vezes, o alvo principal desses ataques. Ao dotar os teus colaboradores de conhecimentos sobre segurança, uma empresa pode restabelecer o equilíbrio entre o cibercrime e a cibersegurança. O Mês Nacional da Consciencialização sobre Cibersegurança é uma importante iniciativa colaborativa para o fazer e para envolver, informar e reunir empresas, pessoas, fornecedores, organismos governamentais e especialistas na luta contra o cibercrime.
Recursos para o Mês da Sensibilização para a Cibersegurança e para além dele:
Cartazes grátis da MetaCompliance
Mais informações sobre o NCSAM
eBook gratuito sobre«Cibersegurança para Leigos»
Webcast sobre«Melhores práticas para o Mês da Sensibilização para a Cibersegurança»