Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. É hora de adotar uma nova definição para a palavra “prevenção”
cibercrime

É hora de adotar uma nova definição para a palavra “prevenção”

Publicado:
23/11/2016 às 08:40
Leitura
4 minutos
É hora de adotar uma nova definição para a palavra “prevenção”

Em discussões sobre cibersegurança uma das palavras mais utilizadas é “prevenção” e uma das indagações mais frequentes é como prevenir de ataques cibernéticos antes que eles sejam executados e registrem sucesso? Essa é uma questão importante com a qual as equipes de segurança têm de lidar diariamente.

De acordo com a Procuradoria Geral do Estado de Nova York, as taxas de notificações de violações e ataques cibernéticos em 2016 aumentaram 40% em relação ao ano passado. O número de ataques bem-sucedidos cresce sensivelmente e isso preocupa toda uma Indústria de Tecnologia da Informação e Segurança que há anos conta com players e marcas que afirmam que suas soluções garantem proteção. Vejo esse fato como uma questão de evolução. A cibersegurança é uma área que requer constantes mudanças com relação à defesa para lidar com novos malwares, técnicas de ataque e vulnerabilidades.

Os números, escala e sofisticação dos ataques aumentaram nos últimos quatro anos e, além disso, muitas tecnologias tradicionais ainda em uso foram criadas originalmente para impedir métodos de ataque já ultrapassados e são incapazes de detectar e impedir as ameaças atuais. Em uma pesquisa recente do SANS Institute sobre prevenção, 85% dos entrevistados afirmaram que apesar de terem implementado medidas de prevenção de malware conhecido, menos de 40% consideram essas medidas realmente preventivas.

É importante lembrar que a maioria das soluções foi desenvolvida para abordar uma determinada questão de segurança. Daí em diante, conforme novas ameaças aparecem, fabricantes criam e comercializam novas soluções pontuais para bloqueá-las, resultando em clientes com uma coleção de dispositivos de segurança de diversos fabricantes, cada um funcionando de forma independente para identificar e impedir os ciberataques. Essa abordagem deixa muitas lacunas na segurança e os agentes maliciosos podem se aproveitar disso, além de ser uma prática que exige mais recursos para orquestrar as diferentes tecnologias.

O que pontuo é que se as tecnologias tradicionais não estão impedindo os ataques cibernéticos, por que os players desse segmento continuam descrevendo suas soluções como preventivas? É hora de adotar uma nova definição para a palavra “prevenção” quando se trata de cibersegurança. Tanto prevenções novas quanto as de próxima geração devem parar de focar em um conjunto de ferramentas maliciosas em constante mudança e voltarem os olhos para as técnicas utilizadas por hackers. Dessa forma, o bloqueio de uma única técnica poderia impedir uma classe inteira de ataques. A verdade é que, se por um lado o malware e outras ferramentas continuaram crescendo diariamente, por outro, os métodos utilizados para entregar as ameaças (como phishing ou roubo de credenciais, por exemplo) não mudaram quase nada.

A partir dessa observação, não seria mais eficiente aumentar os esforços para impedir os métodos utilizados para entregar as ameaças ao invés de tentar impedir as próprias ameaças?

A prevenção de próxima geração também deveria ser automatizada. Como mencionei acima, o número de ciberataques cresce tanto que muitas equipes de segurança não conseguem acompanhar todos os alertas que suas soluções fornecem sobre possíveis violações. E é ainda mais frustrante saber que estes alertas não trazem muitas informações sobre a infecção do malware, como exemplo: qual é o seu grau de gravidade? O que ele está tentando fazer? O malware foi projetado para atingir uma indústria específica?

Sem essas informações fica difícil determinar o grau de importância do ataque e quanta atenção ele demanda da equipe de TI. Quando a automação é devidamente aplicada, os ataques são identificados e impedidos pelo sistema, sem necessidade de intervenção humana. E os sistemas ainda podem contribuir para a imunidade coletiva ao compartilhar inteligência sobre novas ameaças descobertas com cada usuário.

Dado o histórico de aplicação da prevenção no mundo real, a visibilidade e eficácia da análise são áreas críticas que estão em foco. Cada vez mais os executivos estão pedindo por inovação na postura de segurança das empresas. Isso inclui ter uma plataforma capaz de reportar vulnerabilidade, tendências de ameaças, direção sobre qual deve ser o foco no futuro, além de uma visão clara do retorno sobre os investimentos de segurança.

*Arthur Capella é gerente-geral da Palo Alto Networks no Brasil

Seta para cima
Mais lidas
Cibersegurança

Proxyware é a nova forma de lucrar dos ciberatacantes

5 anos atrás

1
Notícias

Exportação é alvo da Plug In

15 anos atrás

2
Notícias

Importadora de vinhos investe R$ 250 mil obter mais controle

18 anos atrás

3
Notícias

Converta a experiência do cliente digital em receita para o seu negócio

6 anos atrás

4
Notícias

Preview 2.1 Subwoofer Slim

16 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
cibercrime

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

1 mês atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

1 mês atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

1 mês atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

1 mês atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados