Zephyrnet Logo

Como reforçar a segurança contra roubo de propriedade intelectual

Data:

O roubo de propriedade intelectual é uma grande preocupação para todas as empresas, mas especialmente para as organizações da base industrial de defesa, porque a sua propriedade intelectual é vital para a segurança nacional. A ameaça de adversários estrangeiros penetrarem em organizações nacionais para promoverem os seus próprios fins tem ganhado destaque ao longo dos últimos anos, com casos de grande repercussão como o Ataque à cadeia de suprimentos da SolarWinds e os votos de acusação de um empresário chinês por conspirar para roubar segredos comerciais da General Electric.

Estas ameaças são especialmente problemáticas para as pequenas e médias empresas que geralmente não dispõem de recursos de segurança cibernética para se defenderem. Felizmente, há um número crescente de recursos que estas empresas podem aproveitar para proteger a sua propriedade intelectual.

Infelizmente, as ameaças à base industrial de defesa, ou DIB, continuam a crescer. Este ano, Microsoft pega um sofisticado agente de ameaças chinês apelidado de “Volt Typhoon” penetra nas empresas dos EUA em infraestruturas críticas para coletar informações e realizar espionagem. Este é apenas um dos muitos exemplos de ameaças chinesas à cibersegurança contra empresas dos EUA, com o objectivo comum de roubar a propriedade intelectual de outro país para proporcionar um benefício económico às empresas chinesas.

à medida que o dissociação tecnológica dos ecossistemas tecnológicos dos EUA e da China acelera, as organizações em todos os níveis do DIB terão que aumentar a segurança para proteger a sua propriedade intelectual contra invasões direcionadas e ataques à cadeia de abastecimento.

Para uma empresa individual, a PI pode constituir tanto quanto 80% do seu valor segundo algumas estimativas. Isto significa que um ataque cibernético bem-sucedido que resulte em roubo de IP pode ser um evento que acabará com o negócio, especialmente para pequenas empresas. Além disso, estima-se que as indústrias intensivas em IP apoiam mais de 45 milhões de empregos nos EUA, e que o roubo de propriedade intelectual custa à economia dos EUA até US$ 600 bilhões por ano, o que demonstra o alcance e o impacto do problema.

Felizmente, o governo começou a reconhecer a gravidade desta ameaça e tomou medidas para a mitigar. Em janeiro de 2023, a Lei de Proteção à Propriedade Intelectual Americana foi sancionada. Esta lei visa impor sanções adicionais a intervenientes não norte-americanos envolvidos no roubo de PI, mas isto só se aplica depois de a PI ter sido roubada. Em Junho de 2023, reconhecendo a ameaça crescente do crime cibernético contra as empresas dos EUA, o Departamento de Justiça recebeu a aprovação do Congresso para estabelecer uma nova secção cibernética de segurança nacional, fornecendo recursos federais adicionais para detectar e interromper ameaças avançadas e persistentes de segurança cibernética que visam o DIB.

Embora os EUA invistam em recursos federais para mitigar os riscos cibernéticos, os EUA também fornecem serviços de segurança cibernética gratuitos para empreiteiros do Departamento de Defesa oferecidos através da Agência de Segurança Nacional. Além disso, a Agência de Segurança Cibernética e de Infraestrutura, um braço do Departamento de Segurança Interna, fornece vários serviços gratuitos de segurança cibernética para organizações, como verificação de vulnerabilidades e avaliações de segurança cibernética (também estão disponíveis para empresas fora do DIB).

Finalmente, o DoD Cyber ​​Crime Center tem um divisão inteira dedicado a fornecer suporte gratuito ao DIB para incluir capacidades de segurança cibernética como serviço e análises de resiliência cibernética para empreiteiros de defesa autorizados. Esses três serviços são particularmente valiosos para pequenas e médias empresas dentro do DIB, que muitas vezes carecem de recursos próprios robustos de segurança cibernética.

Com um excedente de recursos disponíveis e inúmeras ameaças iminentes, pode ser difícil saber por onde começar ou o que fazer a seguir. Felizmente, a CISA também fornece excelente orientação para pequenas empresas que também provam ser os melhores passos para qualquer pequena e média empresa no DIB.

Primeiro, certifique-se de que sua organização tenha uma pessoa ou equipe de segurança cibernética designada que possa priorizar imediatamente quatro esforços:

  1. Garanta que a autenticação multifator esteja totalmente implementada para fazer login nos seus sistemas de TI, incluindo e-mail.
  2. Certifique-se de que todos os sistemas de tecnologia sejam corrigidos com atualizações de software de forma recorrente.
  3. Faça backup contínuo dos dados de negócios e valide periodicamente se os backups são válidos e se a recuperação funciona.
  4. Habilite a criptografia de dados em todos os ativos de TI, incluindo laptops, desktops e servidores.

Em segundo lugar, as empresas do DIB devem garantir que um plano de resposta a incidentes seja desenvolvido, revisto e exercido periodicamente. Esta etapa ajuda a garantir que, quando ocorrer um incidente inevitável, as empresas possam retomar as operações rapidamente e com impacto mínimo nos negócios. CISA fornece recursos sobre por onde começar a desenvolver um plano de resposta a incidentes.

Terceiro, as organizações do DIB devem participar de exercícios periódicos de segurança cibernética. Mais uma vez, esta é uma atividade de preparação que garante que as empresas estejam melhor preparadas para recuperar de um incidente cibernético o mais rapidamente possível para minimizar o impacto. A Agência Federal de Gerenciamento de Emergências fornece exercícios de mesa de cibersegurança virtual contínuos e gratuitos o DIB pode e deve aproveitar.

Em conclusão, as ameaças de roubo de propriedade intelectual são persistentes e crescentes, especialmente dentro do DIB. Ataques de cibersegurança de alto perfil, como a violação da SolarWinds e as intrusões do Volt Typhoon, destacam a necessidade de medidas urgentes para salvaguardar a PI – PI que constitui a espinha dorsal do produto interno bruto dos EUA e da segurança nacional dos EUA.

Embora o governo tenha tomado medidas mensuráveis ​​para combater estas ameaças, as empresas do DIB não podem confiar apenas na legislação e na regulamentação. Felizmente, existem muitos recursos dos quais as empresas do DIB podem aproveitar para reforçar as suas defesas e proteger as suas jóias da coroa.

Noah Rivers é pesquisador associado do Greg and Camille Baroni Center for Government Contracting da George Mason University. O veterano do Exército dos EUA, Jimmy Benoit, atua como vice-presidente de segurança cibernética do Public Broadcasting Service.

local_img

Inteligência mais recente

local_img