Segurança Estratégica da Informação
Como o processo de Segurança da Informação afeta a todos na empresa, requerendo mudanças de hábitos, ajustes de padrões e, às vezes, certo sacrifício durante a transição e aculturamento, este processo tende a gerar resistências e conflitos, quase sempre por desconhecimento dos perigos que rondam a organização, seus funcionários e clientes, bem como dos benefícios que o processo de Segurança da Informação pode proporcionar – habilitação de novos serviços e até negócios.
As pessoas são ‘o elo mais fraco da segurança’, então a Campanha de Conscientização procura fazer com que se tornem aliadas da segurança, sabendo os motivos, quando e como agir em situações de risco para a segurança das informações.
A engenharia social só funciona porque as pessoas não estão atentas às situações de riscos nem alertas às ameaças e situações que não são pertinentes ou fogem aos padrões ou regras.
A campanha constante e segmentada mantém as pessoas alertas e atualizadas, como guardiãs das informações e alarmes de riscos, e deve trabalhar em três níveis:
- Conscientização: Por que fazer
- Educação: O que e quando fazer
- Treinamento: Como fazer