Intelligent CIO LATAM Edição 13 | Page 33

PERGUNTAS DO EDITOR
DEAN COCLIN ,
DIRETOR SÊNIOR DE DESENVOLVIMENTO DE NEGÓCIOS DA DIGICERT

A fadiga do medo é muito semelhante à “ fadiga do aviso ”, ou seja , a ambivalência associada à constante enxurrada de avisos que os usuários encontram em aplicativos , sites e sistemas operacionais .

Portanto , os usuários não podem dizer o que é uma ameaça real e o que está apenas satisfazendo a letra da lei . Como os avisos de TI são tão comuns , os usuários tendem a clicar sem ler a mensagem , o que pode causar danos substanciais . Da mesma forma , os usuários estão cansados de ouvir sobre as ameaças à segurança de seus computadores pessoais e podem estar ignorando ameaças reais .
No entanto , esses avisos são importantes para mitigar efetivamente os ataques . O desafio é que alarmes falsos acontecem e , com o tempo , até mesmo os profissionais de segurança da informação podem ficar insensíveis aos alertas . Um dos principais desafios enfrentados pelas empresas é encontrar o equilíbrio certo entre alarmes falsos e alertas insuficientes . Se os alertas estão sendo ignorados , filtrados ou perdidos , isso representa uma grande falha .
Uma maneira de combater isso é que as equipes de segurança da informação identifiquem os eventos que fazem com que os alarmes sejam acionados em primeiro lugar . Simplesmente ajustar os acionadores de eventos para valores mais apropriados ou resolver problemas em um único sistema pode melhorar muito a qualidade e a validade dos alertas .
Incluir contexto para os usuários ajudar a determinar a importância de um evento também pode ajudar a lidar com a fadiga do aviso . Eventos isolados por si só podem
parecer inofensivos , mas incluídos no contexto de outros eventos podem ser considerados significativos .
Mas , no final das contas , o melhor remédio é a educação do usuário , que pode assumir várias formas . Mas , em vez de incomodar os usuários com regras que tendem a entrar por um ouvido e sair pelo outro , uma abordagem diferente deve ser considerada .
Vídeos divertidos com atores usando uma história do tipo “ novela ” para transmitir a mensagem que envolve os usuários , podem ser mais úteis e fornece ótimos resultados . A visualização dessas histórias pode ser escalonada , semelhante a uma série de TV que mantém os usuários interessados e em suspense
Se os alertas estão sendo ignorados , filtrados ou perdidos , isso representa uma grande falha .
sobre o que está por vir . Ao mesmo tempo , essas histórias transmitem lições valiosas em segurança cibernética , tornando o aprendizado divertido , envolvente e algo sobre o qual eles podem conversar com seus colegas .
Existem várias empresas que oferecem esses produtos educacionais e cabe à TI se juntar ao RH para garantir que os funcionários realizem o treinamento e concluam um pequeno questionário . Os resultados podem ser postados em um quadro de líderes , com prêmios concedidos aos melhores rankings , criando uma competição corporativa para exibir orgulho nos resultados dos funcionários .
www . intelligentcio . com / latam-pt INTELLIGENTCIO AMÉRICA LATINA 33