Uploaded by raxoboj499

Digital Forensic Readiness

advertisement
Digital Forensic Readiness
A Digital Forensic Readiness (DFR), apresentada no artigo, refere-se à capacidade de
produzir provas legais, a preservação dos vestígios e o tempo necessário para realizar uma
análise forense após um incidente (Tai). Desprende-se do artigo que a DFR ainda está em um
processo de evolução, tanto no aspecto acadêmico quanto no aspecto organizacional. Porém, é
possível afirmar que o tema ainda é pouco difundido e recebe pouca atenção de muitas
empresas.
A DFR deve ser conhecida e praticada por todos, visto que os ataques cibernéticos
cresceram muito nos últimos anos. No Brasil, em um levantamento feito pela Check Point
Software, os ataques cibernéticos cresceram 62% no ano de 2021. Ademais, no mundo todo, o
crescimento foi de 40%. Nota-se ainda, que cada vez mais os ataques cibernéticos estão
presentes no cotidiano, causando grandes prejuízos as empresas.
Dessa forma, a importância das empresas terem noção e prática de como se defender
de possíveis ataques e como se recuperar deles é muito alta. A capacidade de produzir provas
digitais cabíveis ao meio jurídico pode aumentar as chances de recuperação da empresa após
sofrer um incidente. Atualmente, com a aprovação da LGPD, muitas empresas estão vulneráveis
a grandes percas, podendo se tornar o ponto final de uma empresa de sucesso. O Facebook
recebeu uma multa de 5 bilhões de dólares após ser condenado pelo escândalo da Cambridge
Analítica e sofreu outras restrições impostas pelo tribunal.
O fato é que a DFR ajuda as organizações a se planejarem melhor e a se prepararem
adequadamente contra um incidente, permitindo que análises forenses sejam realizadas e
provas digitais sejam obtidas para fins jurídicos. Entretanto, várias organizações desconhecem
da importância da DFR ou negligenciam as práticas. A Pricewaterhouse Coopers, mencionada no
artigo, realizou uma pesquisa a qual 51% das empresas não se declararam vítimas de ataques.
Pode-se dizer que podem ter omitido incidentes para não afirmar que suas empresas foram
vítimas e não são seguras. O mesmo também acontece com hackers que encontram
vulnerabilidades e as repassam para as empresas, que não leva o assunto com a seriedade que
deveria ser tratado. Isso é grave e evidencia o quão o assunto segurança ainda deve ser evoluído.
Download