Notícias

56% dos Funcionários Ainda não Recebe Treinamento de Conscientização de Segurança

canstockphoto5745673Um novo estudo realizado pelo EMA, deixa bastante claro que dentro das organizações de hoje em dia, as decisões dos empregados relacionadas à segurança da informação pode aumentar significativamente o risco organizacional. O relatório analisa a implementação de treinamento de conscientização de segurança em organizações governamentais, empresas públicas e privadas e grupos sem fins lucrativos. Portanto, de acordo com as respostas dos funcionários no relatório de pesquisa:

  • 30% deixam dispositivos móveis, que contem informações valiosas, dentro de seu veículo;
  • 33% deses funcionários usa a mesma senha para trabalho e para dispositivos pessoais;
  • 35% já clicou em um link de um e-mail que veio de remetente desconhecido.

Na sequência desse levantamento:

  • 58 % têm informações sensíveis armazenadas em seus dispositivos móveis;
  • 59% possui armazenamento de informações de trabalho na nuvem.

Alguns dos comportamentos relatados apresentam riscos inerentes, enquanto outros dependem de fatores contribuintes, como a não utilização de dispositivo ou criptografia de dados. Entretanto 56% dos funcionários das empresas pesquisadas, excluindo os de segurança da informação e o pessoal de TI, não teve treinamento de conscientização sobre as políticas da sua organização, enquanto que 45 % dos funcionários receberam treinamento em uma sessão anual. Sem a base de treinamento de conscientização de segurança, os funcionários não recebem as informações críticas de segurança que eles precisam para fazer escolhas seguras. Leia mais em: http://www.net-security.org/secworld.php?id=16654

marcos

Professor, Embaixador e Comendador MSc. Marcos Assi, CCO, CRISC, ISFS – Sócio-Diretor da MASSI Consultoria e Treinamento Ltda – especializada em Governança Corporativa, Compliance, Gestão de Riscos, Controles Internos, Mapeamento de processos, Segurança da Informação e Auditoria Interna. Empresa especializada no atendimento de Cooperativas de Crédito e habilitado pelo SESCOOP no Brasil todo para consultoria e Treinamento. Mestre em Ciências Contábeis e Atuariais pela PUC-SP, Bacharel em Ciências Contábeis pela FMU, com Pós-Graduação em Auditoria Interna e Perícia pela FECAP, Certified Compliance Officer – CCO pelo GAFM, Certified in Risk and Information Systems Control – CRISC pelo ISACA e Information Security Foundation – ISFS pelo EXIN.