O setor de previdência privada fechada administra R$ 1,4 trilhão e protege dados de mais de 8,6 milhões de brasileiros. Diante dessa magnitude, a dependência de sistemas digitais tornou as entidades alvos frequentes de ameaças como ransomware, phishing e engenharia social.
No entanto, avaliar a cibersegurança apenas pela existência de documentos e auditorias formais pode mascarar vulnerabilidades operacionais e falhas graves de comportamento humano.
Para solucionar esse desafio e apoiar a supervisão baseada em risco, uma pesquisa desenvolveu e testou um instrumento inédito de autoavaliação da maturidade em segurança da informação para o setor previdenciário. A análise de respostas de 231 profissionais revelou que a maturidade se divide entre a capacidade institucional de gestão e a cultura de comportamento seguro, demonstrando que o engajamento das lideranças é o que realmente impulsiona atitudes seguras no cotidiano.
O estudo também propos diretrizes para cruzar escores de maturidade com a criticidade das entidades, permitindo direcionar fiscalizações e recursos onde o risco real é maior.
Como a sua instituição mede o equilíbrio entre a formalização de políticas de segurança e a cultura real de comportamento seguro dos colaboradores?
Ficha Técnica:
- Pesquisador: Leonardo Fiúza da Silva
- Orientador: Prof. Rafael Rabelo Nunes
- Programa: Programa de Pós-Graduação em Engenharia Elétrica (PPEE / UnB)
- Laboratório: LabRisk – Risk, Privacy, Security
- Banca Examinadora: Prof. Dr. Éder Souza Gualberto e Prof. Dr. João José Costa Gondim
#SegurancaDaInformacao #Ciberseguranca #PrevidenciaComplementar #GestaoDeRiscos #SupervisaoBaseadaEmRisco #Governanca #ProtecaoDeDados #LabRisk #UnB
Publicado originalmente no site do LabRisk.