{"id":16684,"date":"2020-12-01T19:57:58","date_gmt":"2020-12-01T22:57:58","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=16684"},"modified":"2022-05-05T08:58:39","modified_gmt":"2022-05-05T11:58:39","slug":"alertar-clientes-violacoes-dados-diminui-prejuizos","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/alertar-clientes-violacoes-dados-diminui-prejuizos\/16684\/","title":{"rendered":"Alertar clientes sobre viola\u00e7\u00f5es de dados diminui preju\u00edzos"},"content":{"rendered":"<p>H\u00e1 uma correla\u00e7\u00e3o entre a maneira como uma viola\u00e7\u00e3o de dados \u00e9 divulgada e o preju\u00edzo financeiro que a organiza\u00e7\u00e3o envolvida sofre ap\u00f3s um incidente de ciberseguran\u00e7a. De acordo com o novo relat\u00f3rio da Kaspersky \u201c<a href=\"https:\/\/www.kaspersky.com\/blog\/it-security-economics-2020-part-2\/\" target=\"_blank\" rel=\"noopener nofollow\"><em>Como as empresas podem minimizar o custo de uma viola\u00e7\u00e3o de dados<\/em><\/a>\u201c, pequenas e m\u00e9dias empresas (PMEs) que decidem informar uma viola\u00e7\u00e3o aos p\u00fablicos interessados t\u00eam, em m\u00e9dia, perdas 40% menores se comparadas \u00e0s que tiveram incidentes vazados pela imprensa. Esta tend\u00eancia tamb\u00e9m foi observada entre grandes corpora\u00e7\u00f5es.<\/p>\n<p>N\u00e3o informar o p\u00fablico de forma r\u00e1pida e adequada sobre uma viola\u00e7\u00e3o de dados pode agravar as consequ\u00eancias do incidente. Alguns casos famosos foram o da Yahoo!, que <a href=\"https:\/\/www.theverge.com\/2018\/4\/24\/17275994\/yahoo-sec-fine-2014-data-breach-35-million\" target=\"_blank\" rel=\"noopener nofollow\">foi multada e recebeu cr\u00edticas<\/a> por n\u00e3o avisar seus investidores sobre uma viola\u00e7\u00e3o de dados, e a <a href=\"https:\/\/www.npr.org\/2018\/09\/27\/652119109\/uber-pays-148-million-over-year-long-cover-up-of-data-breach\" target=\"_blank\" rel=\"noopener nofollow\">multa ao Uber<\/a> por encobrir um incidente.<\/p>\n<h2>Custos para PMEs na Am\u00e9rica Latina<\/h2>\n<p>A conclus\u00e3o foi baseada em uma pesquisa global que fizemos com mais de 5,2 mil profissionais de TI e ciberseguran\u00e7a \u2013 mais de 300 na Am\u00e9rica Latina. Na regi\u00e3o, os custos para uma PME que avisa proativamente sobre uma viola\u00e7\u00e3o somam US$ 93 mil, enquanto empresas semelhantes que tiveram o incidente informado pela imprensa sofreram preju\u00edzo de US$ 163 mil. O mesmo ocorre no caso de grandes corpora\u00e7\u00f5es: quem informou o p\u00fablico voluntariamente registrou perda de US$ 878 mil, contra US$ 1,359 milh\u00e3o de quem teve o incidente revelado pela imprensa.<\/p>\n<div id=\"attachment_16685\" style=\"width: 685px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-16685\" class=\"wp-image-16685 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/12\/01191705\/image004.png\" alt=\"Custo m\u00e9dio de uma viola\u00e7\u00e3o de dados na Am\u00e9rica Latina em fun\u00e7\u00e3o da maneira como ela foi divulgada\" width=\"675\" height=\"422\"><p id=\"caption-attachment-16685\" class=\"wp-caption-text\">Custo m\u00e9dio de uma viola\u00e7\u00e3o de dados na Am\u00e9rica Latina em fun\u00e7\u00e3o da maneira como ela foi divulgada<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Cerca de duas em cada cinco empresas (42%) que sofreram uma viola\u00e7\u00e3o de dados decidiu revel\u00e1-la de maneira proativa e 31% delas preferiram n\u00e3o divulgar. Mais de um quarto (27%) das empresas tentaram ocultar o incidente, mas ele vazou para a imprensa. Embora tenham sido relatadas perdas menores quando as empresas conseguem esconder o incidente, essa abordagem est\u00e1 longe do ideal. Al\u00e9m disso, caso o vazamento seja exposto posteriormente contra a vontade da organiza\u00e7\u00e3o, os preju\u00edzos ser\u00e3o maiores.<\/p>\n<p>A pesquisa mostrou ainda que os riscos s\u00e3o especialmente grandes para empresas incapazes de detectar um ataque imediatamente: 19% das PMEs que levaram mais de uma semana para identificar que sofreram uma viola\u00e7\u00e3o descobriram por meio da imprensa, porcentagem quase duas vezes maior do que a das que detectaram a viola\u00e7\u00e3o quase imediatamente (30%). No caso das grandes corpora\u00e7\u00f5es, o risco \u00e9 o mesmo, com 50% em ambos os casos.<\/p>\n<p>\u201cAs empresas latino-americanas n\u00e3o costumavam avisar seus clientes sobre um incidente de seguran\u00e7a, mas este cen\u00e1rio mudou. A pesquisa mostra que 41% das empresas da regi\u00e3o j\u00e1 decidem divulgar o vazamento para mitigar o impacto em sua reputa\u00e7\u00e3o e 50% por pol\u00edticas internas e fatores \u00e9ticos. A obriga\u00e7\u00e3o por meio de uma regula\u00e7\u00e3o aparece com 47%.\u201d, afirma Roberto Rebou\u00e7as, gerente-executivo da Kaspersky no Brasil. \u201cMinha leitura \u00e9 que, no Brasil, a Lei Geral de Prote\u00e7\u00e3o de Dados j\u00e1 fez efeito e o cliente final \u00e9 quem mais se beneficia com isso. Se a empresa tratar o consumidor com responsabilidade, h\u00e1 mais chance de ele continuar confiando nela\u201d, observa.<\/p>\n<h2>Dicas para prote\u00e7\u00e3o de dados nas empresas<\/h2>\n<ul>\n<li>Para a detec\u00e7\u00e3o, investiga\u00e7\u00e3o, busca proativa de amea\u00e7as e r\u00e1pida resposta a amea\u00e7as avan\u00e7adas em n\u00edvel de endpoints, implementar solu\u00e7\u00f5es de EDR, como o <a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security\/endpoint-security-solution?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Detection and Response<\/a>. Empresas menores com experi\u00eancia em ciberseguran\u00e7a limitada podem tirar proveito do <a href=\"https:\/\/www.kaspersky.com\/small-to-medium-business-security\/endpoint-security-solution\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky EDR Optimum<\/a>, que oferece funcionalidades b\u00e1sicas de EDR.<\/li>\n<li>Oferecer <a href=\"https:\/\/k-asap.com\/pt\/?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">treinamentos de conscientiza\u00e7\u00e3o<\/a> para os funcion\u00e1rios, para que saibam reconhecer um incidente de ciberseguran\u00e7a e o que devem fazer ao detect\u00e1-lo, inclusive avisar imediatamente o departamento de seguran\u00e7a de TI da empresa.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kes-cloud\">\n","protected":false},"excerpt":{"rendered":"<p>Pesquisa revela que, na Am\u00e9rica Latina, custos para uma PME que avisa sobre uma viola\u00e7\u00e3o s\u00e3o bem menores do que quando incidente \u00e9 noticiado primeiro pela imprensa<\/p>\n","protected":false},"author":2706,"featured_media":15832,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,14,1656],"tags":[1185,2024,373,2040],"class_list":{"0":"post-16684","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-news","9":"category-smb","10":"tag-business","11":"tag-lgpd","12":"tag-pesquisa","13":"tag-smb"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/alertar-clientes-violacoes-dados-diminui-prejuizos\/16684\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/business\/","name":"Business"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/16684","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=16684"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/16684\/revisions"}],"predecessor-version":[{"id":16686,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/16684\/revisions\/16686"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/15832"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=16684"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=16684"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=16684"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}