O Cyber Readiness Institute pede à administração Biden que torne a cibersegurança das pequenas empresas uma prioridade nacional

/

Organização cibernética sem fins lucrativos líder delineia cinco passos para fortalecer as defesas cibernéticas das pequenas empresas

O Cyber Readiness Institute (CRI) está a instar a Administração Biden a levar a cabo ações específicas para proteger as pequenas e médias empresas (PME), que constituem componentes vitais das cadeias de abastecimento globais, de ataques cibernéticos. Num Livro Branco lançado hoje, “A necessidade urgente de consolidar a prontidão cibernética das pequenas e médias empresas,” a organização sem fins lucrativos observa que as PME precisam de dispor de um acesso mais fácil a recursos de cibersegurança e requerem programas prescritivos e de adoção fácil, que têm um efeito no seu funcionamento diário e se centram no comportamento humano.

Os ataques recentes à infrastrutura digital dos EUA, que colocaram em risco as PME, evidenciam a necessidade urgente de dar resposta aos hiatos críticos nas defesas cibernéticas nacionais. As PME são componentes essenciais das cadeias de abastecimento globais geridas pelo governo dos EUA e as grandes campanhias, criando riscos potenciais para estas organizações se não garantirem a segurança no âmbito cibernético.

“Estamos num ponto de inflexão, e a necessidade de tomar medidas para apoiar as PME é urgente,” afirmou Kiersten Todt, Diretora-Geral do Cyber Readiness Institute. “As PME constituem componentes fundamentais da nossa economia digital, e dispomos de ações fundamentais que podemos empreender para ajudá-las a ficar mais seguras e resilientes e tornar a nossa nação mais forte e pronta para o espaço cibernético.

Num inquérito às PME dos EUA realizado para o Livro Branco, o CRI descobriu que apenas 18% estão confiantes (“concordo muito”) que a sua empresa está preparada para um incidente cibernético e que saberiam como dar resposta ao mesmo. Além disso, mais de 70% das PME dos EUA acolhem positivamente medidas governamentais para ajudar a tornar as organizações na cadeia de abastecimento preparadas para ataques cibernéticos.

O CRI delineou cinco recomendações políticas e programáticas para o governo federal implementar rapidamente:

  • Criar um Centro de Cibersegurança das PME. Atualmente, não existe nenhum organismo governamental que selecione recursos de cibersegurança produzidos por várias fontes fidedignas, às PME. Considerando o trabalho contínuo de suporte às PME por parte da Agência de Cibersegurança e Segurança da Infrastrutura (CISA, na sigla inglesa) e a recente alocação de recursos adicionais à agência, a CISA é a agência recomendada para realizar esta função.
  • Estabelecer incentivos à cibersegurança. Os créditos fiscais às PME que investem na segurança cibernética podem incentivar os esforços de cibersegurança.
  • Definir critérios de cibersegurança. O mercado exige critérios mínimos de cibersegurança que todas as organizações têm de respeitar, incluindo as PME. Estes critérios devem ter por base uma abordagem de gestão do riso que permite a cada empresa lidar com as suas vulnerabilidades de cibersegurança de acordo com a sua missão, bens e recursos.
  • Lançar esquadras de cibersegurança nacionais. Expandir os CyberCorps existentes com Esquadras de cibersegurança financiadas pelo governo e constituídas por estudantes estagiários para ajudar PME com proprietários de grupos minoritários e preencher uma conduta de talentos com necessidades prementes. Ao fazê-lo, estaremos a educar a geração seguinte de líderes cibernéticos.
  • Criar uma campanha de sensibilização nacional para promover a prontidão cibernética. A consciência dos risco inerentes à cibersegurança é fundamental para as PME e toda a população. Precisamos de uma campanha de sensibilização nacional agressiva, acessível e fácil de entender que se concentre num aspeto de cibersegurança individual e com largo efeito, como as palavras-passe.

Acerca do Cyber Readiness Institute

O Cyber Readiness Institute é uma iniciativa sem fins lucrativos que reúne líderes empresariais veteranos de vários setores e regiões geográficas para partilhar recursos e conhecimentos que informam o desenvolvimento de ferramentas gratuitas de segurança cibernética para pequenas e médias empresas (PME). O CRI foi cofundado pelos CEOs do Center for Global Enterprise, Mastercard, Microsoft, PSP Partners, como uma ação de acompanhamento do trabalho da Comissão de Melhoria da Segurança Cibernética Nacional de 2016. Os nossos membros também incluem a ExxonMobil, General Motors e Principal. A nossa missão é promover a prontidão cibernética das PMEs para melhorar a segurança das cadeias de abastecimento globais. Os recursos do CRI concentram-se no comportamento humano e enfatizam a educação e a sensibilização dos funcionários. Para saber mais, visite
www.BeCyberReady.com.