Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Published:

Equipes de segurança despreparadas para as ameaças cibernéticas da COVID-19, segundo estudo de pesquisa primária

by FireMon

Órgãos públicos e prestadores de serviços governamentais estão passando rapidamente por transformações digitais rumo a infraestruturas de nuvem pública e híbrida e, agora mais do que nunca, precisam de maior visibilidade da rede para reduzir a complexidade e garantir a segurança.

Antes da COVID-19, os órgãos governamentais já enfrentavam desafios imensos para proteger seus sistemas locais, de nuvem pública e híbrida contra o aumento de violações de dados e de configurações incorretas introduzidas por pessoas. Com o coronavírus, as organizações do setor público enfrentam ainda mais ameaças, especialmente no que diz respeito à obtenção de dados e informações de servidores públicos que agora trabalham remotamente.

Essas ameaças cibernéticas não são novidade para o setor público. Há apenas alguns meses, um fornecedor terceirizado do governo expôs centenas de milhares de solicitações contendo dados de certidões de nascimento por meio de uma configuração incorreta em um bucket de armazenamento da Amazon Web Services (AWS).

Pouco antes do pico da pandemia, a FireMon entrevistou profissionais de TI e de segurança do setor público para seu relatório anual State of Hybrid Cloud Security Report, que revelou a ampla escassez de pessoal de segurança tentando acompanhar o ritmo das implantações em nuvem, orçamentos mínimos e a falta de automação e de visibilidade em ferramentas e sistemas dispersos. As principais conclusões incluíram:

  • A transformação digital avança mais rápido que a segurança: de acordo com o relatório, 54% acreditam que o ritmo de suas implantações em nuvem superou sua capacidade de protegê-las.
  • O investimento em segurança fica atrás do ritmo de adoção da nuvem: na verdade, 77% gastam menos de 25% de seu orçamento em segurança na nuvem. Mais surpreendente ainda, 7% dos respondentes do setor público não destinam nada de seu orçamento de segurança à nuvem.
  • Equipes de segurança cada vez menores agravam os problemas dos processos manuais: apesar das contínuas ameaças cibernéticas e violações de dados no setor público, os orçamentos e as equipes de segurança continuam reduzidos. Entre os respondentes da pesquisa, 53% têm equipes de segurança com menos de 10 pessoas, e 33% desse grupo tinham equipes de segurança com menos de cinco pessoas.
  • As configurações incorretas continuam a assolar as empresas: de acordo com o Gartner, até 2025, 99% de todas as falhas de segurança na nuvem serão culpa do cliente e 99% de todas as violações de firewall até 2023 serão causadas por configurações incorretas de firewall, e não por falhas do sistema.
  • As ferramentas de segurança estão fragmentadas: apenas 22% usam ferramentas que funcionam em vários ambientes para gerenciar redes híbridas.

No State of Hybrid Security Report, quase um quarto dos respondentes concorda que as configurações incorretas são a maior ameaça, mas 43% ainda usam processos manuais em vez de automação. E quase metade das equipes de segurança do setor público usa processos manuais para proteger seus ambientes de nuvem híbrida. Essa falta de automação e a dependência de tarefas manuais sujeitas a erros agravam o problema, e as configurações incorretas e as violações de dados só tendem a aumentar com uma força de trabalho de segurança dispersa e reduzida por causa da COVID-19.

Como o setor público pode conter essa onda e fazer mais com menos? Automação. As organizações governamentais precisam automatizar o processo de alteração de configurações. O uso de ferramentas automatizadas pode proporcionar visibilidade e controle da nuvem em tempo real, além de apoiar equipes de segurança sobrecarregadas. Também pode maximizar recursos e ajudar a conter a onda de violações de dados neste momento de aumento do cibercrime.

Como nossa força de trabalho pós-COVID-19 ainda incluirá servidores públicos distribuídos, os desafios de uma equipe de TI dispersa passarão a fazer parte do novo normal. Mesmo quando (e se) as pessoas voltarem aos escritórios, as organizações governamentais continuarão a enfrentar os mesmos desafios que enfrentavam antes da pandemia: orçamentos de segurança cada vez menores e falta de mão de obra qualificada. Como alvos diretos de informações e dados valiosos, o setor público precisa avançar agora no uso da automação para fazer mais com menos e se preparar para o aumento das ameaças cibernéticas.

Pesquisa revela lacunas de segurança expostas pela COVID-19 | FireMon