Fico é reconhecida como líder em quantificação de risco cibernético em relatório da Chartis
A Fico, empresa líder em software para análise de dados, foi nomeada líder na categoria “Cyber Risk Quantification”, no relatório “Cyber Risk Quantification Solutions, 2019: Market and Vendor Landscape” da empresa de pesquisa Chartis.
“Com o aumento da frequência e da gravidade das violações, o crime cibernético se tornou um dos maiores desafios enfrentados pelas instituições financeiras”, observa o relatório. “Essas instituições e seus fornecedores já tentaram quantificar o risco cibernético antes, mas elas têm gastado muito com sistemas de segurança cibernética, o que exige scores de risco defensáveis para seus domínios cibernéticos. E só agora existe tecnologia disponível para automatizar essa análise, alavancando os vastos conjuntos de dados necessários para quantificar corretamente o risco cibernético. A demanda por esses serviços tem vindo de seguradoras – ansiosas para avaliar o risco na infraestrutura das contrapartes, e empresas de serviços financeiros no geral, que querem avaliar o risco nos sistemas de que dependem suas operações”.
Já o relatório associado “Vendor Analysis: Fico; Cyber Risk Quantification Solutions, 2019” forneceu uma análise mais detalhada da classificação da Fico:
“Dada a expertise da Fico em quantificação de risco e machine learning, os fundamentos da Fico Cyber Risk Score aproveitam um rico conjunto de IPs em engenharia de recursos, projetados para expor e amplificar sinais usados na quantificação de riscos futuros”, afirma o relatório. Três características do Fico® Cyber Risk Score são citadas:
• Empiricamente derivado: “O Fico Cyber Risk Score é construído usando um modelo analítico supervisionado. Essa pontuação aproveita as relações matemáticas entre dados de sinal, comportamentos inferidos e resultados reais de segurança de organizações violadas e não-violadas”.
• Focado na quantificação de riscos. Essa abordagem é melhor do que apenas inventariar vulnerabilidades. “Embora os inventários sejam importantes, eles também podem servir para mascarar o risco subjacente. Como resultado, as organizações podem confundir atividades de segurança (por exemplo, frequência de patching) com eficácia, desviando as equipes de se concentrarem em mudanças impactantes”.
• Profundidade e amplitude dos sinais. “Os principais sinais de risco aproveitados pelo Fico Cyber Risk Score são baseados em um banco de dados profundo de informações históricas de séries temporais, coletadas pela Fico, que abrange todo o espaço de endereços da Internet nos últimos seis anos. Isso permite que a Fico correlacione condições e comportamentos de incidentes cibernéticos, independentemente de atrasos na divulgação, o que permite a geração de scores para empresas em todo o mundo”.
Para mais informações: https://www.fico.com/en/chartis-names-fico-category-leader-cyber-risk-quantification-solutions