
Foto: Reprodução
O gerenciamento de riscos relacionados à tecnologia, sem perder o foco no core business, é um desafio para os executivos com o crescente aumento de ameaças aos sistemas de informação das organizações.
Dados recentes do CERT.Br mostram um aumento de 197% de incidentes de Segurança da Informação no Brasil em 2014, sendo que 45% destes incidentes representam tentativas de fraude. Anualmente, as empresas perdem cerca de 5% do faturamento devido a fraudes relacionadas a vulnerabilidades de TI, de acordo com a Association of Certified Fraud Examiners.
Neste contexto, com o intuito de oferecer às empresas uma abordagem inovadora de como se protegerem, de forma contínua, contra crimes cibernéticos e fraudes digitais, a ICTS Protiviti, consultoria especializada em Gestão de Riscos corporativos, acaba de lançar o portal Gestão de Vulnerabilidades www.gestaodevulnerabilidades.com.br.
O portal hospeda o vídeo “As ameaças virtuais chegaram ao seu negócio”, uma narrativa didática com um alerta: quando se fala em segurança das operações de empresas, a Tecnologia da Informação possui grande importância, pois pode colocá-las em posição de extrema vulnerabilidade, aumentando sua exposição a riscos, principalmente de fraudes.
Além das perdas financeiras diretas, há todo um conjunto de perdas intangíveis relacionadas ao vazamento de informações que podem causar danos à reputação da empresa. Portanto, é de responsabilidade da alta administração o papel de identificar e monitorar, de forma contínua, os riscos aos quais suas organizações estão expostas.
“As empresas investem em alta tecnologia, hardwares e softwares, o que é muito importante, mas a segurança se faz com padrões e processos. Não adianta ter os melhores equipamentos se não houver configurações adequadas de segurança para o controle. A responsabilidade sobre a Segurança da Informação não deve estar atrelada ao TI, e sim estar diretamente ligada à área de governança, compliance, riscos”, afirma Mauricio Fiss, sócio-diretor da ICTS Protiviti.
No portal www.gestaodevulnerabilidades.com.br, a ICTS Protiviti disponibiliza a metodologia que permite prevenir, conhecer, corrigir e avaliar vulnerabilidades para o controle dos riscos de forma contínua e abrangente.
“O monitoramento contínuo e a implementação adequada de padrões efetivos de segurança são fundamentais para a proteção do negócio”, destaca Marco Ribeiro, gerente-executivo líder da unidade de Riscos de TI, da ICTS Protiviti.
O executivo ressalta ainda que a Gestão de Riscos deve proporcionar o balanço adequado entre eficiência operacional e proteção dos processos e ambiente de negócios, proporcionando à empresa atingir e sustentar seus objetivos e resultados.
Para alcançar isto, a ICTS Protiviti auxilia as empresas desde a melhoria de resultados operacionais, por meio da redução de perdas e identificação de vulnerabilidades, até o desenvolvimento de modelos para a gestão integrada e contínua dos riscos da organização.