Pesquisa Global de Percepção do Risco Cibernético
O risco cibernético é atualmente uma das prioridades da agenda corporativa das empresas, entretanto as estratégias para fazer sua gestão não acompanham o crescimento desta perigosa ameaça que tem um potencial de alta magnitude de impacto financeiro.
A nova pesquisa global realizada pela Marsh em parceria com a Microsoft contou com a participação de mais de 1.300 executivos e analisa quais são os principais objetivos relacionados ao risco cibernético de organizações de todo o mundo das mais diversas indústrias e tamanhos, além de elencar quais são as principais estratégias de gestão.
Dois terços dos entrevistados indicaram que a segurança cibernética é uma das cinco prioridades da gestão de riscos de suas companhias, contudo, somente 19% manifestou plena confiança em sua capacidade para responder a um ataque cibernético, e somente 30% tem um plano estruturado para fazê-lo.
Outros pontos-chave que foram identificados são relacionados à falta de alinhamento entre a consciência sobre o risco cibernético e a abordagem utilizada:
• 70% dos respondentes apontaram o departamento de informática como o proprietário principal e tomador de decisões para o controle da gestão do risco cibernético, comparado aos 37% que mencionaram o corpo diretivo como responsável pela gestão de riscos.
• 75% identificaram a interrupção do negócio como cenário de ciber-perda com o maior potencial de impacto financeiro, mas menos de 50% realmente estimaram essas perdas econômicas (e dessa porcentagem, apenas 11% medem a exposição ao risco cibernético de forma quantitativa).
• Uma a cada 5 organizações não tem ou não cogitam a contratação do seguro cibernético atualmente e 25% não conhecem o estado de seu seguro cibernético.
Os principais insights desta pesquisa para os líderes são: a necessidade de um amplo compromisso das partes interessadas, inclusive dos executivos C-Suite e da diretoria; um modelo econômico que quantifique o risco cibernético; e obter um enfoque holístico, que promova a prevenção, mitigação, transferência e resposta do plano.
Sua organização está utilizando as melhores práticas para a gestão do risco cibernético? Compare seu status com os resultados de nossa pesquisa e descubra o que pode aprimorar.
Faça o download da pesquisa através deste link.