Uma de cada cinco empresas sofre um ataque APT, contudo 62% das empresas não estão aumentando o treinamento em segurança em 2014
MULTIMEDIA AVAILABLE:
http://www.businesswire.com/cgi-bin/mmg.cgi?eid=50850558&lang=pt
ROLLING MEADOWS, Illinois, EUA.--(
BUSINESS WIRE)--28 de Abril de 2014--Um de cada cinco profissionais de segurança TI dizem que suas empresas foram alvo de ameaças persistentes avançadas (advanced persistent threat, APT) contudo 62% das empresas não estão aumentando o treinamento em segurança em 2014, de acordo com a pesquisa APT 2014 da ISACA. Outro estudo da Cisco estima que cerca de 1.000.000 vagas para profissionais de segurança estão por preencher.
1 Estes indicadores de uma enorme escassez de talentos são agravados por um déficit de competências, com alguns programas de segurança cibernética enfatizando a experiência em estratégia de negócios e comunicação, além de tecnologia. Para ajudar a resolver esta crise crescente de competências em todo o mundo, a associação global de TI ISACA lançou hoje o programa de Cybersecurity Nexus (CSX) em sua conferência na CACS, nos Estados Unidos.

ISACA chapter leaders help introduce Cybersecurity Nexus. (Photo: Business Wire)
CSX, desenvolvido em colaboração com os principais agentes de segurança da informação e especialistas de segurança cibernética de empresas líderes em todo o mundo, preenche a necessidade não atendida de um local central único, onde os profissionais de segurança e as suas empresas podem encontrar pesquisa de segurança cibernética, orientação, certificados e certificações, treinamento, orientação e comunidade. Todos os materiais CSX são desenvolvidos para fornecer informação relativa à segurança dentro de um contexto amplo de negócio.
"A menos que o setor se mobilize agora para enfrentar a crise de competências em segurança cibernética, ameaças como as violações de dados de varejo e o bug Heartbleed continuarão a superar a capacidade das organizações de se defender contra eles", disse Robert Stroud, presidente internacional eleito da ISACA e vice-presidente de estratégia e inovação para o gerenciamento de negócios IT da CA Technologies. A ISACA tem o orgulho de ajudar a fechar essa lacuna com um programa abrangente que fornece recursos de segurança cibernética de especialistas sob medida para cada fase da carreira de um profissional de segurança cibernética.
O aumento continuado de ciberataques tem um custo exorbitante. Um relatório do Fórum Econômico Mundial/McKinsey estima que não mudar as abordagens atuais à cibersegurança poderia custar 3 trilhões de dólares à economia global.
2
CSX, localizado em
www.isaca.org/cyber, inclui recursos de desenvolvimento de carreira, estruturas, comunidade e orientação para pesquisa como
Enfrentando ciberataques dirigidos e
Transformando a cibersegurança usando COBIT 5.
O programa CSX reflete a colaboração atual da ISACA com outras organizações globais no centro de cibersegurança, como o NIST (Instituto Nacional de Padrões e Tecnologia dos EUA) e ENISA (Agência da União Europeia para Segurança de Redes e da Informação). A ISACA também hospedará a final mundial da competição de hacking ético CyberLympics do EC-Council na próxima conferência EuroCACS/Segurança da Informação e Gestão de Risco, em Barcelona.
A próxima geração de ciberdefensores
O programa CSX assinala a primeira vez em seus 45 anos que a ISACA irá oferecer um certificado relacionado com a segurança. As quatro certificações da associaçãoincluindo a credencial de gerente certificado em segurança da informação (Certified Information Security Manager - CISM) exigem tanto um exame como uma prova de experiência de trabalho. Ideal para jovens recém-formados e profissionais de TI que procuram mudar de área, o Certificado de Fundamentos da Segurança Cibernética (Cybersecurity Fundamentals Certificate) exige que os candidatos sejam aprovados em um exame baseado em seu conhecimento que fornece uma prova objetiva da maestria no assunto aos potenciais empregadores.
O interesse dos estudantes nas carreiras de cibersegurança é grande. Uma recente enquete global entre membros de capítulos estudantis da ISACA mostra que 88 por cento dos estudantes membros da ISACA pesquisados dizem que planejam trabalhar em uma posição que exige um certo nível de conhecimento de segurança cibernética. No entanto, menos da metade diz que vai ter as habilidades e conhecimentos adequados necessários para fazer o trabalho quando se formarem.
"A segurança é sempre um dos três principais itens na mente de um CIO, ainda que os programas de Ciência da computação e TI a nível universitário não estão alocando uma proporção de formação para a segurança cibernética", disse Dedei Schwartz, vice-presidente de segurança cibernética global e soluções de consultoria na Verizon Enterprise Solutions e presidente da Força-tarefa de segurança cibernética da ISACA. Isto, por si só, é uma área que requer atenção imediata para que o setor possa melhorar na detecção e mitigação de ameaças cibernéticas ".
As empresas não podem contar somente com um punhado de universidades que ensinam cibersegurança. Com todos os funcionários e pontos de contato em risco de serem explorados por criminosos virtuais, a segurança é um assunto de todos. Precisamos fazer com que a educação de segurança cibernética seja acessível ao máximo para a próxima geração de defensores", observou o presidente internacional da ISACA,Tony Hayes.
Os próximos elementos no programa Cybersecurity Nexus incluem um programa de tutoria, um nível de certificação profissional de segurança cibernética, a orientação SCADA, cursos de formação, orientação de implementação relacionada com a Estrutura de segurança cibernética dos EUA desenvolvida pelo NIST e materiais pedagógicos para professores.
Sobre a ISACA
Com 115.000 membros em 180 países, a ISACA
® (
www.isaca.org) ajuda empresas e líderes de TI a desenvolver a confiança e obter valor a partir da informação e dos sistemas de informação. Fundada em 1969, a ISACA é uma fonte reconhecida de conhecimento, padrões, networking e desenvolvimento de carreira para profissionais de auditoria de sistemas da informação, garantia, segurança, risco, privacidade e governança. A ISACA oferece o Cybersecurity Nexus
, um conjunto abrangente de recursos para profissionais de cibersegurança e COBIT
®, uma estrutura de negócios que ajuda as empresas a governar e administrar sua informação e tecnologia. A ISACA também antecipa e valida competências e conhecimentos críticos para o negócio através das credenciais reconhecidas mundialmente: Certified Information Systems Auditor
® (CISA
®), Certified Information Security Manager
® (CISM
®), Certified in the Governance of Enterprise IT
® (CGEIT
®) e Certified in Risk and Information Systems Control
(CRISC
). A associação tem mais de 200 capítulos em todo o mundo.
Siga a ISACA no Twitter: https://twitter.com/ISACANews
1 Relatório Anual de Segurança Cisco 2014
2 Risco e responsabilidade em um mundo hiperconectado: Implicações para as empresas, Fórum Econômico Mundial e McKinsey & Company
O texto no idioma original deste anúncio é a versão oficial autorizada. As traduções são fornecidas apenas como uma facilidade e devem se referir ao texto no idioma original, que é a única versão do texto que tem efeito legal.
Photos/Multimedia Gallery Available: http://www.businesswire.com/multimedia/home/20140428005637/pt/
ISACA
Joanne Duffer, +1.847.660.5564
Kristen Kessinger, +1.847.660.5512
Rachel Acevedo, +1.847.660.5617
news@isaca.org