Um estudo revela que apenas 10% dos funcionários são responsáveis por 73% dos comportamentos de risco em cibersegurança. Identificar esses colaboradores e implementar estratégias de gestão de risco...
Um estudo revela que apenas 10% dos funcionários são responsáveis por 73% dos comportamentos de risco em cibersegurança. Identificar esses colaboradores e implementar estratégias de gestão de risco são fundamentais para fortalecer a segurança da empresa.
Um novo relatório do Living Security e do Cyentia Institute revela que uma pequena parcela dos colaboradores é responsável por grande parte dos riscos em cibersegurança. Entender quem está mais exposto e por que isso acontece é essencial para empresas que querem fortalecer sua segurança.
O estudo, com dados de mais de 100 organizações, mostra que 10% dos usuários geram 73% dos comportamentos de risco internos. Surpreendentemente, trabalhadores remotos e parciais apareceram menos entre os perfis mais arriscados do que funcionários presenciais em tempo integral.
O relatório amplia o conceito de risco além do phishing, incluindo hábitos como uso inadequado de credenciais, acesso impróprio e até ser alvo frequente de campanhas maliciosas. Apenas 43% dos eventos de risco são identificados; sem treinamentos estruturados, esse número cai a 12%.
A maioria atua de forma vigilante: 78% dos colaboradores ajudam a reduzir riscos usando boas práticas como MFA, reporte de phishing e higiene de senhas. Contudo, o grupo “caoticamente arriscado” (8%) requer atenção especial, pois se comporta de forma imprevisível e com alta exposição.
É comum que gestores e funcionários com mais tempo de casa exibam comportamentos arriscados, ainda que sejam vistos como defensores da segurança. Setores regulados, como finanças e saúde, têm menos riscos e maior visibilidade em contraste com o setor de serviços empresariais.
Implemente uma estratégia de “exposure management”: unifique visibilidade de identidade, acessos e comportamentos; classifique usuários por perfil de risco; aplique controles graduais, como autenticação adaptativa; e invista em monitoramento contínuo além de treinamentos locais.
O estudo destaca que uma pequena fração dos funcionários concentra a maioria dos problemas de segurança. O foco deve estar em identificar, monitorar e mitigar esses riscos de forma estratégica, não apenas treinar toda a equipe.
Identificar esses funcionários é crucial para direcionar esforços de treinamento e mitigação de riscos, protegendo assim a empresa de potenciais ameaças.
Comportamentos de risco, como o uso inadequado de credenciais, podem aumentar a vulnerabilidade da empresa a ataques cibernéticos.
Sinais de alerta incluem acesso impróprio a informações, relutância em seguir protocolos de segurança e histórico frequente de serem alvos de ataques.
Quer melhorar sua estratégia de gestão de riscos humanos e segurança cibernética? Conheça os serviços da LC SEC e fortaleça sua proteção.