Empresas globais buscam modelos “zero trust”, depois de 58% sofrerem violação da “era COVID”

Um novo relatório encomendado pela Cloudflare e programado para ser lançado oficialmente na quarta-feira, Leaders Are Now Committed To Zero Trust , revela os desafios que afetam as organizações durante a pandemia.

Com base em uma pesquisa com mais de 300 tomadores de decisão de segurança global em empresas de médio e grande porte, ele destaca como receita e planejamento (64%), engajamento do cliente (53%) e a mudança para trabalho distribuído (52%) tiveram os maiores impacto até agora em 2020.

Apesar da maioria dos entrevistados afirmarem ter investido em novos dispositivos para funcionários do trabalho de casa (WFH), políticas de segurança atualizadas e adotado novas ferramentas de segurança para funcionários remotos, mais da metade (58%) ainda sofreu uma violação de dados. Um terço (33%) foi atingido por interrupções de infraestrutura, com um número semelhante (29%) atingido por ransomware.

Muitos chefes de segurança admitem que as VPNs são um grande gargalo, levando a conexões lentas (46%). A maioria (54%) afirma ter lutado para mantê-los durante a mudança para o WFH. Ao mesmo tempo, eles estão preocupados com a falta de pessoal (80%), aplicativos e dados expostos à Internet pública (76%) e pouco gerenciamento de dispositivos de usuários finais (64%).

Eles admitem que as ferramentas de segurança de rede legadas não são mais eficazes (64%), mas foram sobrecarregadas pela rápida migração para a nuvem (80%).

A resposta para muitos é uma abordagem de confiança zero baseada na noção de “nunca confie, sempre verifique” e com suporte de tecnologias como autenticação multifator, segmentação de rede e segurança de endpoint.

Mais de três quartos (76%) dos entrevistados desejam migrar para esse modelo e ainda mais (81%) afirmam que sua organização está comprometida em migrar para essa abordagem em tempo. No entanto, números semelhantes (75%) dizem que estão tendo dificuldades para fazer isso devido às complexidades do acesso do usuário em sua organização.

O relatório está de acordo com um estudo da Tanium do início deste ano, que revelou que as empresas globais lutaram com a mudança para o trabalho remoto em massa devido à falta de visibilidade dos endpoints e aos desafios em relação ao patching.

Embora 85% tenham dito que se sentiam prontos para a mudança para o trabalho remoto, 98% admitiram que foram pegos de surpresa por desafios de segurança nos primeiros dois meses, com VPNs sobrecarregadas (22%) frequentemente citadas como um problema.

Fonte: https://www.infosecurity-magazine.com/news/global-firms-seek-zero-trust-58

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Share
Published by
Ninja

Recent Posts

Campanha de phishing com IA compromete centenas de organizações via Railway

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…

22 horas ago

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…

22 horas ago

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…

6 dias ago

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…

6 dias ago

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

3 semanas ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

1 mês ago