ROI de Formação de Sensibilização para a Segurança: Parte 1 de 3

Partilhar

Actualmente, as violações de dados e ciberataques estão a tornar-se tão frequentes que não se trata de uma questão de "se" mas sim de "quando", tornando a formação de funcionários cibernéticos de segurança uma obrigação. 

Não é segredo que a formação de sensibilização para a segurança é essencial para proteger a sua empresa de ciberataques. Mas muitas organizações lutam para justificar os custos dos programas de formação de sensibilização para a segurança, perguntando-se se o retorno do investimento na formação de sensibilização para a segurança vale realmente a pena.

Leia abaixo para saber como justificar ao seu CFO como pode obter um ROI até 2,600%.

formação de sensibilização para a segurança ROI

O que é que os peritos dizem?

De acordo com Gartner, sensibilização para a segurança formação desempenha um papel vital para ajudar os empregados a aprender a identificar e prevenir este tipo de ataque e um bom programa de formação é uma forma rentável de mitigar o risco de segurança da informação.

No entanto, com os CFOs a rachar os orçamentos, começam a exigir mais transparência na eficácia de cada compra - especialmente à medida que mais empresas estão a utilizar dados e análises para acompanhar o desempenho dos seus vendedores (Volte mais tarde e leia aqui como a Formação de Sensibilização em Segurança da ThriveDX incorpora decisões orientadas por dados).

Existem dois tipos de Formação de Sensibilização para a Segurança Retorno dos Investimentos que iremos abordar.

1. Retorno do investimento a partir da compra

2. Retorno do Investimento da Eficácia da Formação em Sensibilização para a Segurança

Para começar, vamos rever como pode contribuir para o resultado final.

1. Retorno do investimento a partir da compra

Actualmente, os peritos recomendam às empresas que gastem um montante substancial em TI. Gallagher, uma empresa global de corretagem e consultoria de seguros, recomenda 4% das receitas de uma empresa devem ir para as TI. De acordo com McKinsey & CompanyEm 2021, organizações em todo o mundo gastaram cerca de 150 mil milhões de dólares em segurança cibernética, tendo as despesas crescido 12,4% anualmente.

Qual é o problema de se gastar tanto?

A maior parte das despesas é em infra-estruturas, no entanto os ataques cibernéticos acontecem na camada humana: 93 a 97% dos ataques cibernéticos acontecem por negligência humana. 

Então, qual é a ligação aqui? Abordar o factor humano irá proporcionar um maior ROI sobre os outros produtos de segurança cibernética de uma empresa.

ROI de Formação de Sensibilização para a Segurança: Parte 1

Como é que a formação de sensibilização para a segurança aumenta a sua linha de fundo?

O investimento em produtos de formação de sensibilização para a segurança resultará em economias de custos devido às próprias violações. Por exemplo, dos 93 a 97% dos ataques cibernéticos que ocorrem por negligência humana, 35% das violações de dados são atribuídas a erro humano (Associação de Educadores de Segurança dos Sistemas Federais de Informação), e o custo médio de uma violação de dados é de 4,35 milhões de dólares (IBM).

Vamos caminhar através do Retorno do Investimento para utilizar a Formação de Sensibilização para a Segurança e como ela pode ter impacto sobre si. Quando se tem uma brecha, isto acontece normalmente:

1. Perda nas receitas: Geralmente igual a 1 Dia

Quando uma violação acontece, como um website a cair ou uma perda para outros elementos chave que impedem as vendas, tem impacto nas receitas. Para calcular o montante, vá para os 10K da sua empresa. Veja a linha de receitas do ano. Divida-a por 365 (dias num ano). Se ganhar 365 milhões de dólares, ou seja Um milhão de dólares perdido nesse dia.

2. Despesas de remediação

Isto é normalmente feito com base em consultoria. Normalmente são necessários dois empregados a tempo inteiro a $300 a $400 por hora, com um mínimo de dois empregados a tempo inteiro durante quatro semanas, que é de $100k.

3. Pagamento do Resgate

Embora algumas estatísticas variem, um montante conservador é normalmente superior a $250k.

Total geral: $1 milhão + $100k + $250k = $1,35 milhões perdidos

A aquisição de uma formação de sensibilização para a segurança de $50k, que impede que tudo isso aconteça, levará a 2.600% de retorno do investimento [(1.350.000 - 50.000)/50.000)) * 100).

2,600% de retorno do investimento

2. Retorno do Investimento da Eficácia da Formação em Sensibilização para a Segurança

A seguir, agora que discutimos a forma de acrescentar mais lucros ao seu resultado final, vamos discutir a mudança de comportamento que reduz a quantidade de violações, levando a um maior ROI.

São necessárias metodologias de formação mais eficazes em matéria de sensibilização para a segurança, a fim de provocar uma mudança de comportamento. No entanto, o problema é que não importa se ou quanto uma empresa investe num sistema de detecção de intrusão. Este gasto não garante uma mudança de comportamento que conduza a menos incidentes. 

Então como se melhora a mudança de comportamento? Leia a Parte 2 do nosso Blog aqui.

Proteja a sua Organização contra Phishing

Partilhar

Explorar mais recursos

As organizações estão inundadas com dicas de segurança cibernética - mas quais são as mais importantes
Entre 80 a 90% das aplicações móveis contêm uma vulnerabilidade de segurança. Saiba mais sobre a
O crescimento do Zoom durante e após a Covid acelerou o trabalho em áreas remotas. No entanto, a videoconferência
Os hackers têm como alvo as escolas por uma série de razões. Para roubar dados de investigação, aprender segredos comerciais

A sua Fonte Fidedigna para a Educação Cibernética

Inscreva-se na newsletter trimestral da ThriveDX para receber informação sobre as últimas tendências de segurança cibernética, tomadas de peritos, notícias de segurança e recursos gratuitos.

Juntámo-nos à ThriveDX!

Para aprofundar o nosso compromisso de criar impacto geracional com a melhor educação cibernética global para a transformação de vidas, a Cybint é agora um membro orgulhoso da família ThriveDX.
DESCARREGUE A SUA CÓPIA GRATUITA
Close-link

Contactar as Parcerias ThriveDX

[forminator_form id="10629″]

Se estiver à procura de ligação com alguém da nossa equipa no local, por favor deixe aqui as suas informações de contacto e nós ligar-nos-emos directamente a si durante a conferência.

Ligue-se à nossa equipa

Nome(Obrigatório)

Saltar para o conteúdo