Varonis debuts trailblazing features for securing Salesforce. Learn More

Apresentamos a automação de privilégios mínimos para Microsoft 365, Google Drive e Box

Saiba Mais

Usuários com acesso privilegiado são seu maior problema

Saiba como Inteligência Artificial e Machine Learning, juntas, podem gerar benefícios para as empresas que precisam se adequar à GDPR.
Emilia Bertolli
1 minuto de leitura
Ultima atualização 1 de Dezembro de 2023

Estudo realizado pelo instituto Ponemon com 704 operadores de TI e gestores de segurança mostrou que usuários com acesso privilegiado representam dos maiores riscos para as empresas. Uma outra pesquisa, esta realizada pela Mimecast com 600 gestores de segurança, aponta que 90% acredita que pessoas internas mal intencionadas representam a maior ameaça às organizações. Segundo 74% dos ouvidos pelo Ponemon, usuários com acesso privilegiado acreditam que têm o direito de acessar todas as informações que puderem e 66% acreditam que eles acessam informações confidenciais simplesmente por curiosidade. E por que estes usuários têm acesso privilegiado?

De acordo com 58% dos entrevistados, suas empresas estão concedendo acesso privilegiado a pessoas cujas funções não teriam esta necessidade. E a maioria afirmou que somente 10% ou menos de seus budgets é focado em ameaças internas. Com relação ao futuro, 91% dos profissionais ouvidos acreditam que as ameaças internas à segurança das empresas devem  aumentar ainda mais.

A Mimecast sugere alguns passos para evitar a ação de pessoas de dentro da organização mal intencionadas:

  1. Atribuir permissões para administradores baseadas em suas funções para melhor controlar o acesso aos principais sistemas reduzindo a possibilidade de acesso de pessoas mal intencionadas;
  2. Implementar controle interno extra para detectar e reduzir o risco de pessoas maliciosas e cortar sua capacidade de enviar dados confidenciais para fora da rede;

3 – Oferecer programas criativos de treinamento de segurança para deter mal intencionados de forma que funcionários ajudem na identificação  e reportem a seus gerentes sobre atividades inapropriadas. E dispor de processos internos para policiar e agir rapidamente.

4- Desevolver uma cultura de comunicação entre equipes para ajudar funcionários que por algum motivo possam se voltar contra a empresa;

5-Treinar as lideraças a se comunicarem com os funcionários para garantir a comunicação aberta e consicentização.

Esses seriam alguns passos essenciais para reduzir ameaças.

What you should do now

Below are three ways we can help you begin your journey to reducing data risk at your company:

  1. Schedule a demo session with us, where we can show you around, answer your questions, and help you see if Varonis is right for you.
  2. Download our free report and learn the risks associated with SaaS data exposure.
  3. Share this blog post with someone you know who'd enjoy reading it. Share it with them via email, LinkedIn, Reddit, or Facebook.
Try Varonis free.
Get a detailed data risk report based on your company’s data.
Deploys in minutes.
Keep reading
por-trás-do-rebranding-da-varonis
Por trás do rebranding da Varonis
Descubra a estratégia por trás do rebranding da Varonis, que envolveu uma transição completa para um arquétipo de herói e a introdução do Protector 22814.
o-que-é-uma-avaliação-de-risco-de-dados-e-por-que-você-deve-fazer
O que é uma avaliação de risco de dados e por que você deve fazer
A avaliação de risco dados é essencial para saber onde os dados estão armazenados, quem os utiliza e se estão em segurança 
ameaças-internas:-3-maneiras-pelas-quais-a-varonis-ajuda-você
Ameaças internas: 3 maneiras pelas quais a Varonis ajuda você
Ameaças internas são difíceis de combater por que os insiders podem navegar em dados confidenciais sem serem detectados 
guia-de-migração-de-dados:-sucesso-estratégico-e-práticas-recomendadas
Guia de migração de dados: sucesso estratégico e práticas recomendadas
A migração de dados precisa de um projeto robusto para evitar o impacto nos negócios e com o orçamento