Uma pesquisa encomendada pela Unisys revela que existem brechas de segurança em infraestruturas críticas no mundo inteiro. Aproximadamente 70% das empresas consultadas para o estudo, responsáveis pelo fornecimento de energia, água e outros recursos vitais, relataram pelo menos uma falha de segurança que levou à perda de informações confidenciais ou interrupção das operações nos últimos 12 meses.
O levantamento, realizado em parceria com o Ponemon Institute entre abril e maio de 2014, ouviu aproximadamente 600 executivos de segurança em 13 países nos setores de petróleo e gás, utilities, energia alternativa e manufatura. Aproximadamente 13% dos entrevistados foram da América Latina.
"Os resultados da pesquisa são surpreendentes, uma vez que as indústrias ouvidas formam a espinha dorsal da economia global e não podem estar suscetíveis a uma ruptura", disse o presidente e fundador do Ponemon Institute, Larry Ponemon. "Embora o desejo de proteção de segurança seja aparente entre essas empresas, o que está sendo feito não é o bastante para proteger essa infraestrutura crítica contra ataques."
A seguir estão as principais constatações apontadas pela pesquisa, com base nas repostas fornecidas por empresas latinoamericanas:
- Apenas um em cada nove participantes da região considera que sua empresa possui um nível alto de maturidade em relação ao programa de segurança de TI;
- Entre as principais causas das falhas de segurança ocorridas nos últimos 12 meses estão: acidentes ou erros internos (45%), ataques externos (28%) e códigos maliciosos (27%). Os ataques internos representam 20% do total;
- 39% dos ataques foram a bancos de dados; 36% a desktops, laptops, smartphones e tablets; e 33% a sistemas baseados em nuvem;
- 57% dos entrevistados na América Latina ainda anteciparam a preocupação com um ou mais ataques a sistemas de TI nos próximos 24 meses, bem próximo da média global de 53%;
- Apenas 32% classificaram o aperfeiçoamento da segurança da empresa como uma das cinco prioridades estratégicas para a organização, contra 40% da média global;
- Entre as prioridades de segurança, 38% das empresas latino-americanas buscam prevenir ataques cibernéticos, 6% a menos que a média global
- Apenas 3% dos entrevistados na América Latina afirmaram que a empresa fornece treinamento de segurança cibernética para todos os funcionários. A média mundial, apesar de também ser baixa, representa o dobro da região (6%).
"Seja intencional ou acidental, as ameaças de dentro das empresas são tão reais e devastadoras quanto àquelas que vêm de fora", comenta o diretor de Programas Estratégicos da Unisys para América Latina, Italo Cocentino. "Esperamos que os resultados da pesquisa sirvam como um alerta para provedores de infraestrutura crítica e criem uma abordagem muito mais proativa e holística das empresas para protegerem seus sistemas de TI contra ataques. Devem ser tomadas medidas antes de ocorrer um incidente, e não apenas depois de uma violação", conclui.