Logicalis apoia empresa de assistência médica na conscientização de seus profissionais sobre segurança da informação

SD-Access preventing security breaches

Brazil, Set 4, 2023

Cenário 

Os profissionais dentro de uma organização são parte essencial para tornar o ambiente corporativo seguro. A conscientização sobre a segurança da informação é uma das frentes necessárias dentro das empresas para se evitar brechas de segurança e estar preparado para evitar ou reconhecer ataques cibernéticos.  

Consciente deste cenário, uma grande empresa de assistência médica global possuía, como parte de um programa anual, a prática de realizar o “October Cybersecurity Awareness Month”, seguindo a diretriz da matriz. No ano de 2022, a matriz liberou para que cada região pudesse fazer um programa adequando-se a cultura local, o que fez com que a companhia no Brasil buscasse uma forma de inovar a conscientização de seus profissionais no tema.  

Para dar início ao projeto, a companhia de assistência médica contou com a parceria da Logicalis para conduzir um treinamento de conscientização de segurança para todos os seus profissionais. 

Solução 

O time de Segurança da Logicalis ficou responsável por analisar o ambiente da empresa para desenhar um plano de conscientização para todos os profissionais da companhia. O desafio era grande, pois era necessário criar uma comunicação e um escopo de treinamento que contemplasse todos os colaboradores, de forma clara, simples e que incluísse todos os tipos de ataques presente no mundo atual.  

Após análise, a Logicalis desenhou um plano de comunicação e aculturamento sobre o tema, que contemplou uma nova abordagem.  A ideia da Logicalis foi que a partir do conhecimento da pessoa física de como se proteger no mundo virtual, os profissionais estariam preparados para adotar boas práticas também no ambiente corporativo.   

O cliente abraçou a proposta e o programa contemplou: 

  • Quatro sessões de treinamento, contando com sessão de perguntas e respostas sobre os temas de Engenharia Social e Dark Web e o cuidado com a privacidade dos dados; 

  • Materiais de comunicação divididos em pílulas de conhecimento sobre a importância da segurança da informação no mundo atual, abordando os temas de Vishing, Crianças e a Internet, Roubo ou Furto de Celular e Redes Públicas e Wi-fi; e 

  •  Construção de uma plataforma de “gamification” para absorção de conhecimento sobre segurança. 

Benefícios 

A partir da implementação de todo o processo de aculturamento sobre segurança da informação, a empresa de assistência médica passou a contar com profissionais conscientizados e capazes de reconhecer e redirecionar para o time responsável eventuais suspeitas de ataques. Ao ensinar as pessoas sobre como se proteger na sua vida pessoal, automaticamente ela também se protegeria no ambiente corporativo. Ou seja, a empresa também passou a ter mais uma forma de segurança do seu ambiente, advinda de seus próprios profissionais.  

Além disso, os treinamentos e comunicados sobre segurança da informação possuem periodicidade de atualização e recorrência de aplicação, a fim de deixar os profissionais sempre conscientes dos novos tipos de cibercrimes.  

Topic

Conteúdos relacionados