Segurança
Como definir o custo relacionado com vazamento de dados?
Está interessado em saber quanto um vazamento de dados pode custar para a sua empresa? Em vez de estimativas, uma calculadora eletrônica pode ajudar.
Por COMPUTERWORLD
Muitas pesquisas e estimativas já foram feitas – e
divulgadas – sobre a definição das perdas financeiras relacionadas com o
vazamento de dados. Mas a Darwin Professional Underwriters, empresa baseada em Connecticut, Estados Unidos,
está tentando uma estratégia diferente. A idéia é utilizar uma calculadora online que
permite aos negócios estimar – com um nível razoável de eficácia – o risco de
perdas financeiras relacionados com o roubo de dados.
A Darwin Data Loss Cost Calculator utiliza algoritmos proprietários que foram desenvolvidos
baseados nos dados de brechas de segurança relatados pela imprensa, além de
outras fontes, de acordo com a companhia. Entre elas está a pesquisa do Ponemon
Institute, que investigou mais de 30 companhias que sofreram vazamento de
informações.
Basicamente, a calculadora estima o custo em três grandes categorias: despesas
internas, custos de notificação de clientes e de gerenciamento de crise, e
gastos com regulamentações. As empresas colocam os dados para receber uma
estimativa instantânea de prejuízo.
“Quando falamos com diferentes gestores de risco e CIOs, ouvimos um refrão
comum: “Mostre o quanto perdemos quando alguém acessa um dado crítico’”, diz Adam
Sills, líder de projetos de tecnologia da Darwin. “Existem diferentes estatísticas
de fontes diferentes que tornam difícil para companhias entender o risco
financeiro”, completa.
Sills destaca que a calculadora não analisa nenhum custo relacionado com
processo de classe ou outras ações que possam seguir o vazamento de dados. Também
não vê os efeitos nos preços das ações ou na reputação da empresa, pois – defende
Adam Sills – estes números variam muito de incidente para incidente e são muito
difíceis de generalizar.
Para Pete Lindstrom, analista do Burton Group, ainda que os números da
calculadora não sejam sempre válidos para todas as situações, eles dão para o
gestor de TI “uma forma mais concreta para pensar na natureza do problema”.
Agora no Twitter
Conheça os 100 melhores CIOs do país
60 melhores empresas de TI e Telecom para trabalhar
A elite do RH de TI e Telecom no Brasil
Computerworld e Instituto GPTW apresentam as Melhores Empresas de TI e Telecom para Trabalhar 2009.
Veja o Especial


