【南美侨报编译王晗报道】随着人工智能工具的进步和技术的日益复杂,巴西企业面临着一项特殊的挑战:数字安全。根据均富会计事务所(Grant Thornton)和律师事务所Opice Blum Advogados开展的一项调查,79%的巴西企业表示,他们更容易受到网络攻击。
“CNN巴西”报道,这项调查涵盖了248家不同规模和行业的巴西企业,结果还显示,66.5%的企业将网络安全列为五大企业风险之一。
受访者提到的主要漏洞包括网络钓鱼(69%,一种试图通过泄露个人信息来窃取资金或身份信息的攻击)和勒索软件(67%,一种使用加密技术阻止受害者访问数据的恶意软件)。
尽管人们经常担心网络安全问题,但只有25%的公司购买了某种类型的网络安全保险。
“如今,一家公司如果遭受攻击,导致运营瘫痪,可能会遭受不可挽回的损失。均富巴西公司网络安全合伙人埃弗森·普罗布斯特(Everson Probst)强调道。他指出,商界人士对寻求数字保护的紧迫性缺乏认识。
“一家制鞋公司的核心业务是什么?保护电脑还是制造鞋子?在许多高管看来,最终产品才是重中之重。信息安全并不总是被视为一项有益的措施,这就是为什么公司最终会落后犯罪分子一步。”他补充道。
根据这项研究,83%的商务人士表示他们已开展应对网络攻击的培训措施。然而,只有21%的受访者认为他们的培训非常有效。
埃弗森·普罗布斯特解释说,为了更好地控制未来潜在欺诈造成的损失,公司必须投入资金进行准备,而不是在遭受犯罪攻击后才分配资源。
他指出:“如果公司投资了完善的事件响应计划,它就会知道应该与谁沟通,了解其拥有的关键流程和数据,并且在发生事件时可以降低成本。如果公司在准备方面投入不足,那么在发生事件时将造成非常严重的影响。”
调查显示,40%的公司已经遭受过网络事件。即使存在此类欺诈带来的风险,其中58%的公司表示他们没有通知相关机构,例如国家数据保护局(ANPD)或中央银行(BC)。
巴西联邦政府通过综合网络安全中心(CISC)建立了网络攻击通知系统,旨在让公众了解网络威胁趋势,从而提高预防、发现和处理事件的能力。
然而,Opice Blum Advogados律师事务所合伙人兼数据保护专家蒂亚戈·内维斯(Tiago Neves) 表示,企业仍然不清楚如何应对国家层面近期出台的科技立法。
“最近,我们的立法开始规范企业不仅必须实施最佳保护措施,而且如果发生事件,企业还有义务向当局报告,以便当局进行监控并指出措施,帮助企业预防此类攻击的影响。”他解释道。
这位数据保护专家还强调,企业必须在事件发生时通知客户,这最终会引发人们对此举可能造成的后果的担忧。
本文为《南美侨报网》原创作品,未经授权,任何第三方不得以任何形式转载、摘编、复制或以其他方式使用本文内容。如需转载或引用,请在正文开头明显位置标注本文的出处,并在文末附上原文链接。同时,转载前请提前与我们联系,取得授权。
联系邮箱:nmqbcn@gmail.com。