A Agência da União Europeia para a Segurança Cibernética (ENISA) e a CERT-UE publicaram um conjunto conjunto de melhores práticas de segurança cibernética para organizações públicas e privadas na UE.
A ENISA relatou um aumento substancial das ameaças à segurança cibernética para organizações privadas e públicas em toda a UE. Três fatores estão em jogo em tal tendência:
- O ransomware continua sendo uma ameaça primordial, colocando milhões de organizações em risco.
- Os cibercriminosos são cada vez mais motivados pela monetização de suas atividades.
- Os ataques contra a infraestrutura crítica estão aumentando exponencialmente e outros setores econômicos, bem como a sociedade em geral, podem ser expostos.
Uma análise do aumento das grandes ameaças é disponibilizada no relatório Anual Desopo de Ameaças da Agência de 2021.
Em seu Relatório de Paisagem de Ameaças Volume 1, o CERT-EU, o CERT de todas as instituições, órgãos e agências da UE (EUIBAs), informou que o número de ataques realizados por Ameaças Persistentes Avançadas (APTs) contra euibas aumentou 60% em 2020 em comparação com 2019. Esses ataques aumentaram ainda mais em 30% em 2021, elevando o número total de incidentes significativos experimentados pelos EUIBAs para 17, contra apenas 1 em 2018.
À luz do exposto, a ENISA e a CERT-UE encorajam fortemente todas as organizações do setor público e privado na UE a adotar um conjunto mínimo de práticas recomendadas de segurança cibernética.
Esta publicação destina-se principalmente aos tomadores de decisão (tanto em TI quanto em gestão geral) e agentes de segurança (por exemplo, CISOs). Também é destinado a entidades que apoiam a gestão de riscos organizacionais. Seguindo essas recomendações de forma consistente e sistemática, as organizações na UE poderão melhorar substancialmente sua postura de segurança cibernética e, ao fazê-lo, melhorarão a resiliência cibernética global da Europa.
FONTE: HELPNET SECURITY