{"id":16602,"date":"2021-06-01T20:02:00","date_gmt":"2021-06-01T17:02:00","guid":{"rendered":"https:\/\/uat.achilles.com\/nao-categorizado\/perguntas-frequentes-pontuacao-de-riscos-ciberneticos-nas-cadeias-de-fornecimento\/"},"modified":"2023-07-25T13:25:04","modified_gmt":"2023-07-25T10:25:04","slug":"perguntas-frequentes-pontuacao-de-riscos-ciberneticos-nas-cadeias-de-fornecimento","status":"publish","type":"post","link":"https:\/\/www.achilles.com\/pt-br\/industry-insights\/perguntas-frequentes-pontuacao-de-riscos-ciberneticos-nas-cadeias-de-fornecimento\/","title":{"rendered":"Perguntas frequentes: pontua\u00e7\u00e3o de riscos cibern\u00e9ticos nas cadeias de fornecimento"},"content":{"rendered":"<h4>O risco cibern\u00e9tico teve um aumento expressivo, com os advers\u00e1rios que procuram explorar a fragilidade da seguran\u00e7a cibern\u00e9tica de terceiros como um convite aberto a ataques direcionados. Como as organiza\u00e7\u00f5es continuam tendo funcion\u00e1rios em regime de trabalho remoto, h\u00e1 um aumento do n\u00famero de pontos fracos que podem ser \u00fateis para iniciar ataques cibern\u00e9ticos. Em parceria com a <a href=\"https:\/\/www.achilles.com\/media-centre\/press-release\/achilles-partners-with-orpheus\/\">Orpheus<\/a>, estamos fornecendo uma pontua\u00e7\u00e3o de risco cibern\u00e9tico dos fornecedores para prestar informa\u00e7\u00f5es cibern\u00e9ticas avan\u00e7adas \u00e0s organiza\u00e7\u00f5es de compras que usam a Achilles.<\/h4>\n<h4>O que \u00e9 a pontua\u00e7\u00e3o de risco cibern\u00e9tico?<\/h4>\n<p>As classifica\u00e7\u00f5es de risco cibern\u00e9tico indicam o n\u00edvel de risco cibern\u00e9tico associado a uma organiza\u00e7\u00e3o. Quanto maior a pontua\u00e7\u00e3o, maior o risco de a empresa ser v\u00edtima de um ataque bem-sucedido.<\/p>\n<h4>Por que \u00e9 importante a gest\u00e3o de risco cibern\u00e9tico nas cadeias de fornecimento?<\/h4>\n<p>Muitos ataques come\u00e7am com uma empresa da cadeia de fornecimento, em vez de visar diretamente a v\u00edtima final. As grandes organiza\u00e7\u00f5es t\u00eam, com frequ\u00eancia, fortes medidas de seguran\u00e7a cibern\u00e9ticas j\u00e1 implementadas, mas concedem acesso aos seus sistemas a fornecedores leg\u00edtimos. Assim que os fornecedores conseguem acesso, passam a fazer parte de sua rede e, como consequ\u00eancia, o ataque vem \u00e0 tona. Al\u00e9m disso, \u00e9 muito prov\u00e1vel que sua empresa seja comprometida, se algum dos seus importantes fornecedores sofrer um ataque, tendo ou n\u00e3o acesso aos seus sistemas. Tamb\u00e9m \u00e9 prov\u00e1vel que muitos dos seus fornecedores tenham os seus dados e os dados do seu cliente. \u00c9 prov\u00e1vel que voc\u00ea seja responsabilizado se os dados do seu cliente forem violados pelo seu fornecedor, sobretudo se voc\u00ea n\u00e3o tiver seguido a pr\u00e1tica recomendada de gest\u00e3o de risco cibern\u00e9tico da sua cadeia de fornecimento. Se n\u00e3o avaliar as <a href=\"https:\/\/www.achilles.com\/pt-br\/product\/cyber-and-it\/\">medidas de seguran\u00e7a<\/a> cibern\u00e9ticas dos seus fornecedores, voc\u00ea n\u00e3o ter\u00e1 ideia se eles representam um risco grande ou pequeno. Quem ataca sabe disso e procura se aproveitar dos fornecedores com medidas de seguran\u00e7a mais fr\u00e1geis.<\/p>\n<p>Al\u00e9m disso, os \u00f3rg\u00e3os reguladores internacionais est\u00e3o come\u00e7ando a impor diretrizes sobre a <a href=\"https:\/\/www.gov.uk\/government\/publications\/call-for-views-on-supply-chain-cyber-security\">seguran\u00e7a das cadeias de fornecimento<\/a>. \u00d3rg\u00e3os reguladores e administrativos n\u00e3o diminuir\u00e3o as multas pelo fato de os criminosos virtuais terem tido acesso por meio de terceiros, pois eles consideram que a responsabilidade de reduzir esse risco \u00e9 sua.<\/p>\n<h4>A partir de quais informa\u00e7\u00f5es a pontua\u00e7\u00e3o de risco cibern\u00e9tico \u00e9 calculada?<\/h4>\n<p>A pontua\u00e7\u00e3o de risco cibern\u00e9tico usa um grande n\u00famero de pontos de dados, combinado com aprendizado de m\u00e1quina para calcular a pontua\u00e7\u00e3o. As informa\u00e7\u00f5es incluem:<\/p>\n<ul>\n<li>Dados sobre amea\u00e7as em setores e pa\u00edses nos quais voc\u00ea opera<\/li>\n<li>Vulnerabilidades n\u00e3o eliminadas<\/li>\n<li>Provas de processos fr\u00e1geis de seguran\u00e7a de e-mail<\/li>\n<li>Falhas de higiene cibern\u00e9tica<\/li>\n<\/ul>\n<h4>Quais elementos influenciam a pontua\u00e7\u00e3o cibern\u00e9tica?<\/h4>\n<p>A classifica\u00e7\u00e3o de risco \u00e9 uma combina\u00e7\u00e3o da pontua\u00e7\u00e3o de amea\u00e7a e da pontua\u00e7\u00e3o de vulnerabilidade. O relat\u00f3rio mostrar\u00e1 a pontua\u00e7\u00e3o de cada um desses dois elementos, junto com as informa\u00e7\u00f5es usadas para formular a pontua\u00e7\u00e3o. A pontua\u00e7\u00e3o fornece orienta\u00e7\u00e3o sobre como atenuar qualquer problema identificado.<\/p>\n<h4>Como eu sei que a pontua\u00e7\u00e3o \u00e9 precisa?<\/h4>\n<p>As ferramentas e a abordagem que usamos seguem os processos usados pelas &nbsp;. Com base na nossa grande experi\u00eancia em amea\u00e7a cibern\u00e9tica, sabemos o que os criminosos virtuais est\u00e3o procurando e o que eles v\u00e3o tentar explorar. Nosso recurso de aprendizado de m\u00e1quina j\u00e1 foi analisado por pares, sendo pelo menos 94% preciso em prever amea\u00e7as.<\/p>\n<p>Por meio da nossa parceria com a Orpheus, usamos um processo minucioso de an\u00e1lise manual para identificar falsos positivos que possam gerar uma pontua\u00e7\u00e3o artificialmente alta para uma organiza\u00e7\u00e3o. Temos tamb\u00e9m um processo para organiza\u00e7\u00f5es removerem qualquer resultado que possamos validar como incorreto, mas isso \u00e9 extremamente raro. Algumas empresas de pontua\u00e7\u00e3o de riscos permitem que as organiza\u00e7\u00f5es atualizem suas pontua\u00e7\u00f5es se atenuarem os seus problemas. N\u00f3s s\u00f3 fazemos isso com valida\u00e7\u00e3o que garanta a precis\u00e3o dos nossos resultados.<\/p>\n<h4>Se a pontua\u00e7\u00e3o cibern\u00e9tica for baixa, h\u00e1 alguma outra coisa com a qual eu preciso me preocupar?<\/h4>\n<p>Baixo risco n\u00e3o significa nenhum risco. Amea\u00e7as internas e campanhas de e-mails falsos s\u00e3o exemplos de dois riscos fundamentais que existem em quase todas as organiza\u00e7\u00f5es. A <a href=\"https:\/\/orpheus-cyber.com\/cyberriskratingsummaryreports\/\">classifica\u00e7\u00e3o de risco cibern\u00e9tico da Orpheus<\/a> \u00e9 um forte indicador e oferece medidas que as organiza\u00e7\u00f5es podem tomar para reduzir o seu risco. Oferecemos uma perspectiva do hacker e aconselhamos que voc\u00ea obtenha mais esclarecimentos, informa\u00e7\u00f5es dispon\u00edveis apenas aos que j\u00e1 est\u00e3o na organiza\u00e7\u00e3o.<\/p>\n<h4>O que eu fa\u00e7o se eu discordar da pontua\u00e7\u00e3o?<\/h4>\n<p>Qualquer organiza\u00e7\u00e3o que discordar da sua pontua\u00e7\u00e3o cibern\u00e9tica pode entrar em contato conosco diretamente para discutir a remedia\u00e7\u00e3o. Trabalhamos arduamente para remover falsos positivos de nossas pontua\u00e7\u00f5es e raramente ocorre um erro. A classifica\u00e7\u00e3o de risco cibern\u00e9tico geral \u00e9 feita a partir de muitos pontos de dados; portanto, \u00e9 improv\u00e1vel que um falso positivo em uma \u00e1rea venha a ter um grande impacto na pontua\u00e7\u00e3o geral. Caso isso aconte\u00e7a, temos um processo de remedia\u00e7\u00e3o para corrigir a situa\u00e7\u00e3o. Esse processo permite-nos validar o erro que uma empresa identificou.<\/p>\n<h4>Onde posso ver a minha pontua\u00e7\u00e3o cibern\u00e9tica?<\/h4>\n<p>Como comprador, voc\u00ea pode ver as pontua\u00e7\u00f5es cibern\u00e9ticas dos fornecedores por meio do Achilles Insights. Al\u00e9m disso, voc\u00ea ter\u00e1 a op\u00e7\u00e3o de receber um relat\u00f3rio personalizado de avalia\u00e7\u00e3o de risco cibern\u00e9tico em cadeias de fornecimento sobre a sua cadeia de fornecimento escolhida com informa\u00e7\u00f5es mais detalhadas sobre riscos e amea\u00e7as espec\u00edficas aos quais voc\u00ea pode estar exposto.<\/p>\n<p>Como fornecedor, voc\u00ea pode ver sua pr\u00f3pria pontua\u00e7\u00e3o cibern\u00e9tica no painel MyAchilles. Assinando os relat\u00f3rios mensais de pontua\u00e7\u00e3o de risco cibern\u00e9tico da Orpheus, voc\u00ea tamb\u00e9m receber\u00e1 uma an\u00e1lise detalhada do seu risco e um plano de a\u00e7\u00e3o f\u00e1cil de ser seguido para remediar as \u00e1reas preocupantes e, consequentemente, melhorar a sua pontua\u00e7\u00e3o. Com a sua assinatura da Achilles, voc\u00ea receber\u00e1 pre\u00e7os especiais.<\/p>\n<h4>Para compradores<\/h4>\n<h4>Em que n\u00edvel devo excluir um fornecedor do processo?<\/h4>\n<p>O n\u00edvel aceit\u00e1vel \u00e9 voc\u00ea quem decide com base na sua toler\u00e2ncia ao risco. Sugerimos trabalhar com os fornecedores para reduzir a pontua\u00e7\u00e3o deles, em vez de simplesmente desconsider\u00e1-los. O relat\u00f3rio que produzimos mostra a eles o que fazer. Sugerimos considerar excluir os fornecedores que n\u00e3o est\u00e3o dispostos ou que n\u00e3o conseguirem reduzir riscos de seguran\u00e7a graves.<\/p>\n<h4>Com que frequ\u00eancia preciso verificar as pontua\u00e7\u00f5es cibern\u00e9ticas de um fornecedor?<\/h4>\n<p>As nossas pontua\u00e7\u00f5es s\u00e3o constantemente atualizadas e, com a descoberta de novas vulnerabilidades diariamente, essas pontua\u00e7\u00f5es podem mudar. Voc\u00ea pode definir a frequ\u00eancia para reavali\u00e1-las, mas sugerimos que pelo menos uma vez por m\u00eas voc\u00ea reavalie as mudan\u00e7as que possam introduzir riscos na sua empresa.<\/p>\n<h4>Posso verificar a pontua\u00e7\u00e3o cibern\u00e9tica da minha pr\u00f3pria empresa?<\/h4>\n<p>Sim, voc\u00ea tamb\u00e9m pode reavaliar a sua pr\u00f3pria pontua\u00e7\u00e3o. Recomendamos que reavalie a sua pr\u00f3pria pontua\u00e7\u00e3o para reduzir qualquer problema de seguran\u00e7a na sua organiza\u00e7\u00e3o e para diminuir as maneiras pelas quais um invasor pode ter voc\u00ea como alvo.<\/p>\n<h4><a href=\"https:\/\/my.achilles.com\/b2c\">Fa\u00e7a login<\/a> para ver as suas pontua\u00e7\u00f5es hoje.<\/h4>\n","protected":false},"excerpt":{"rendered":"<p>O risco cibern\u00e9tico teve um aumento expressivo, com os advers\u00e1rios que procuram explorar a fragilidade da seguran\u00e7a cibern\u00e9tica de terceiros como um convite aberto a ataques direcionados. Como as organiza\u00e7\u00f5es continuam tendo funcion\u00e1rios em regime de trabalho remoto, h\u00e1 um aumento do n\u00famero de pontos fracos que podem ser \u00fateis para iniciar ataques cibern\u00e9ticos. Em [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"content-type":"","wds_primary_category":0,"wds_primary_industry_tax":0,"wds_primary_topic_tax":0,"wds_primary_post_region_tax":0,"footnotes":""},"categories":[3962],"tags":[4677,4679],"industry_tax":[4148,4152,4151,4155,4150,4113,4027,4160,4158,4159,4157],"topic_tax":[4030,4361],"post_region_tax":[],"class_list":["post-16602","post","type-post","status-publish","format-standard","hentry","category-artigos-pt-br","tag-cadeias-de-abastecimento-mundiais","tag-gestao-dos-riscos-da-cadeia-de-abastecimento","industry_tax-automotive-pt-br","industry_tax-consumer-goods-pt-br","industry_tax-construcao-pt-br","industry_tax-industrial-manufacturing-pt-br","industry_tax-chemicals-pt-br","industry_tax-mineracao-e-cimento-pt-br","industry_tax-services-pt-br","industry_tax-utilities-pt-br","industry_tax-telecommunication-pt-br","industry_tax-transport-pt-br","industry_tax-retail-pt-br","topic_tax-cadeia-de-suprimentos-pt-br","topic_tax-conformidade-e-legislacao-pt-br"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.achilles.com\/pt-br\/wp-json\/wp\/v2\/posts\/16602","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.achilles.com\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.achilles.com\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.achilles.com\/pt-br\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.achilles.com\/pt-br\/wp-json\/wp\/v2\/comments?post=16602"}],"version-history":[{"count":0,"href":"https:\/\/www.achilles.com\/pt-br\/wp-json\/wp\/v2\/posts\/16602\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.achilles.com\/pt-br\/wp-json\/wp\/v2\/media?parent=16602"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.achilles.com\/pt-br\/wp-json\/wp\/v2\/categories?post=16602"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.achilles.com\/pt-br\/wp-json\/wp\/v2\/tags?post=16602"},{"taxonomy":"industry_tax","embeddable":true,"href":"https:\/\/www.achilles.com\/pt-br\/wp-json\/wp\/v2\/industry_tax?post=16602"},{"taxonomy":"topic_tax","embeddable":true,"href":"https:\/\/www.achilles.com\/pt-br\/wp-json\/wp\/v2\/topic_tax?post=16602"},{"taxonomy":"post_region_tax","embeddable":true,"href":"https:\/\/www.achilles.com\/pt-br\/wp-json\/wp\/v2\/post_region_tax?post=16602"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}