A consciência sobre segurança e ataques cibernéticos já faz parte da mentalidade das empresas. Esta preocupação com a segurança cibernética deve-se ao aumento dos ataques cibernéticos e aos casos de grande repercussão relacionados com ransomware e fugas de dados.

O Relatório de Investigação de Fugas de Dados da Verizon (DBIR) concluiu que o fator humano é um fator preponderante nos ciberataques (82%), por isso, qualquer atenção dada ao papel do ser humano na cibersegurança é um elemento essencial para garantir a segurança de uma organização.

No entanto, ainda é preciso melhorar a formação em sensibilização para a segurança, já que cerca de um quinto das empresas considera que os seus colaboradores não têm formação adequada nesta área para evitar ciberataques.

Para manter a sensibilização para a segurança na ribalta e ajudar a otimizar as iniciativas de formação das empresas, há vários meses dedicados à sensibilização para a segurança, coordenados a nível mundial, incluindo o Mês Nacional de Sensibilização para a Cibersegurança dos EUA (NCSAM) e o Mês Europeu da Cibersegurança. O NCSAM decorre em outubro e o programa oferece várias ideias e recursos para ajudar a manter a formação em sensibilização para a segurança relevante e envolvente.

O que é o Mês Nacional de Sensibilização para a Cibersegurança (NCSAM)?

O Mês Nacional da Sensibilização para a Cibersegurança tem algo para ti, independentemente da localização da tua organização. A iniciativa está agora no seu 19.º ano e atrai especialistas, fornecedores, empresas e governos de todo o mundo. Cada ano tem um tema; em 2022, o tema é«See Yourself in Cyber» (Vê-teno mundo cibernético), e as hashtags a seguir são:

#CyberForUs

#BeCyberSmart

Os eventos e recursos do NCSAM de 2022 vão centrar-se nas «pessoas».

Antes, durante e depois do Mês Nacional de Sensibilização para a Cibersegurança, podes dar uma vista de olhos no site do NCSAM para encontrares informações e recursos que ajudem a sensibilizar as pessoas e os colaboradores para que tomem as decisões certas quando confrontados com riscos cibernéticos.

À medida que o evento de sensibilização de outubro se aproxima, também vais encontrar eventos locais e de fornecedores que se baseiam nos recursos e nas ideias do NCSAM para 2022. A filosofia do NCSAM tem sempre a ver com colaboração e trabalho em conjunto entre o setor, os parceiros e os colaboradores, para criares as tuas próprias campanhas de sensibilização cibernética e partilhares mensagens de segurança cibernética com toda a gente do teu círculo e não só.

Ideias para aproveitares o Mês da Sensibilização para a Cibersegurança

A sensibilização para a segurança é fundamental para proteger uma organização, e qualquer ajuda que contribua para otimizar as iniciativas de sensibilização para a cibersegurança deve ser considerada.

O Relatório de Investigações sobre Fugas de Dados da Verizon (DBIR) destaca o aspeto humano do cibercrime, apontando a engenharia social e o phishing como duas das táticas mais comuns usadas para enganar os funcionários e levá-los a fornecer credenciais de acesso e outros dados. Uma investigação mais aprofundada da Kaspersky identificou «colaboradores descuidados ou mal informados» como a segunda causa mais provável de uma falha de segurança.

O Mês Nacional da Sensibilização para a Cibersegurança tem como objetivo quebrar o ciclo das ameaças cibernéticas centradas no ser humano, destacando o papel que cada um de nós desempenha na manutenção de um ambiente cibernético seguro.

Quatro das ações gerais que a NCSAM destaca para o programa de 2022 são:

  • Ativar a autenticação multifator
  • Usa palavras-passe fortes
  • Reconhecer e denunciar o phishing
  • Atualiza o teu software

Uma empresa deve tentar concentrar-se nestas quatro áreas-chave como base para otimizar quaisquer iniciativas de formação em cibersegurança. Algumas ideias baseadas nestas áreas incluem:

«Mantém as palavras-passe fortes para afastar os cibercriminosos»

Os provérbios e as expressões populares têm um papel importante no comportamento humano; afinal, «mais vale prevenir do que remediar» e «quando estiveres em Roma, faz como os romanos».

Uma ideia para envolver a equipa é criar um jogo em que os colaboradores inventem provérbios, ditados ou rimas curtas que ajudem as pessoas a lembrar-se de práticas importantes de segurança, como usar sempre uma palavra-passe forte ou comunicar um incidente de cibersegurança. Oferece prémios para os melhores e usa os provérbios vencedores na tua formação.

Joga Jogos de Segurança Cibernética

Usa recursos interativos que mostrem aos colaboradores exemplos típicos de burlas e ataques à segurança. Por exemplo, a formação gamificada ajuda os colaboradores a aprender e a reter o que aprenderam. Podes até ir mais longe e criar jogos de cibersegurança mais emocionantes e divertidos, ao estilo das «salas de fuga».

Coloca cartazes nas principais áreas de trabalho

Coloca cartazes coloridos pelo escritório que ajudem a sensibilizar os colaboradores sobre os ataques de cibersegurança e as boas práticas de segurança. Também podes incentivar os colaboradores a criarem cartazes sobre segurança e oferecer um prémio ao melhor. Estes cartazes podem depois ser usados para ajudar os colaboradores a lembrarem-se de conselhos importantes de segurança ao longo do ano.

Faz-te passar pelos teus funcionários

As plataformas de simulação de phishing são uma excelente forma de aprofundares o impacto do phishing. Usa o tema do NCSAM 2022 para inspirares a criação de e-mails de phishing simulados com modelos. Por exemplo, mostra como é importante ter uma autenticação de dois fatores, demonstrando como é fácil roubar uma palavra-passe.

O Mês Nacional da Sensibilização para a Cibersegurança de 2022 decorre desde 2004 e já ajudou imensas empresas a criar programas de formação em segurança mais eficazes para os seus colaboradores.

A sensibilização para a segurança é essencial, agora mais do que nunca, e não é algo que se faça só uma vez por ano. Em 2021, 37% das empresas foram afetadas por ransomware e 40 mil milhões de registos de dados ficaram expostos.

Os nossos colaboradores estão na vanguarda do combate aos ciberataques, porque os seres humanos são, muitas vezes, o alvo principal desses ataques. Ao dotar os teus colaboradores de conhecimentos sobre segurança, uma empresa pode restabelecer o equilíbrio entre o cibercrime e a cibersegurança. O Mês Nacional da Consciencialização sobre Cibersegurança é uma importante iniciativa colaborativa para o fazer e para envolver, informar e reunir empresas, pessoas, fornecedores, organismos governamentais e especialistas na luta contra o cibercrime.

Recursos para o Mês da Sensibilização para a Cibersegurança e para além dele:

Cartazes grátis da MetaCompliance

Mais informações sobre o NCSAM

eBook gratuito sobre«Cibersegurança para Leigos»

Webcast sobre«Melhores práticas para o Mês da Sensibilização para a Cibersegurança»

Torna-te um defensor do NCSAM