Varonis debuts trailblazing features for securing Salesforce. Learn More

Apresentamos a automação de privilégios mínimos para Microsoft 365, Google Drive e Box

Saiba Mais

Erros comuns das startups na segurança da informação

Erros comuns das startups na segurança da informação | Varonis
Michael Buckbee
1 minuto de leitura
Ultima atualização 28 de Junho de 2021

A maioria das startups não têm a expertise e os recursos necessários para ter sua própria operação de segurança. No entanto, independentemente de serem grandes ou pequenas, todas as empresas devem lidar com as consequências de uma violação e garantir que estão em compliance com todos os padrões de mercado.

Confira alguns erros comuns de startups ao lidar com a segurança da informação:

Pensar que não são o alvo

Muitas startups não se preocupam com a segurança da informação por acharem que não estão na mira dos criminosos porque não têm tanto a oferecer quanto as grandes empresas. Porém, as vulnerabilidades das pequenas empresas são um chamariz para os hackers. Nem sempre as perdas são proporcionais ao tamanho da organização. Startups ainda têm a desvantagem de terem menos chances de se recuperar de uma grande violação de dados.

Ignorar os benefícios de processos e políticas

Algumas startups acreditam que processos e políticas são burocracias que atrasam o desenvolvimento. No entanto, não ter regras que definam quem tem acesso a certas informações pode trazer uma série de vulnerabilidades aos dados sensíveis e incentivar as ameaças internas.

Além disso, um guia de procedimentos ajuda a tomar decisões mais rapidamente. Quando usado de maneira correta, o guia pode reduzir a incidência de erros e aumentar a união de todos na busca dos objetivos da empresa.

Acreditar que não são responsáveis

Muitas startups contratam empresas para terceirizar algumas áreas da TI ou fornecedores de tecnologias baseadas na nuvem, pois não têm recursos suficientes para montar sua própria operação ou comprar equipamentos próprios. No entanto, isso não significa que não tenham responsabilidade pelos dados. A empresa que coletou os dados, ou seja, a que é conhecida pelos clientes, é sempre a responsável por sua segurança. Será ela também a que receberá o maior impacto de uma violação.

Achar que “quanto mais melhor”

Startups tendem a coletar mais dados que o necessário achando que podem precisar deles no futuro. Porém, quanto mais dados uma empresa tem em seu poder, mais vulnerável fica às violações de segurança.

Além disso, coletar muitos dados pode trazer problemas de compliance. Alguns padrões requerem que as entidades coletem apenas o mínimo de dados necessário para que possam oferecer o serviço prometido.

Com The National Law Review

The post Erros comuns das startups na segurança da informação appeared first on Varonis Brazil.

What you should do now

Below are three ways we can help you begin your journey to reducing data risk at your company:

  1. Schedule a demo session with us, where we can show you around, answer your questions, and help you see if Varonis is right for you.
  2. Download our free report and learn the risks associated with SaaS data exposure.
  3. Share this blog post with someone you know who'd enjoy reading it. Share it with them via email, LinkedIn, Reddit, or Facebook.
Try Varonis free.
Get a detailed data risk report based on your company’s data.
Deploys in minutes.
Keep reading
por-trás-do-rebranding-da-varonis
Por trás do rebranding da Varonis
Descubra a estratégia por trás do rebranding da Varonis, que envolveu uma transição completa para um arquétipo de herói e a introdução do Protector 22814.
o-que-é-uma-avaliação-de-risco-de-dados-e-por-que-você-deve-fazer
O que é uma avaliação de risco de dados e por que você deve fazer
A avaliação de risco dados é essencial para saber onde os dados estão armazenados, quem os utiliza e se estão em segurança 
ameaças-internas:-3-maneiras-pelas-quais-a-varonis-ajuda-você
Ameaças internas: 3 maneiras pelas quais a Varonis ajuda você
Ameaças internas são difíceis de combater por que os insiders podem navegar em dados confidenciais sem serem detectados 
guia-de-migração-de-dados:-sucesso-estratégico-e-práticas-recomendadas
Guia de migração de dados: sucesso estratégico e práticas recomendadas
A migração de dados precisa de um projeto robusto para evitar o impacto nos negócios e com o orçamento