top of page

Adicione um parágrafo. Clique em "Editar texto" para atualizar a fonte, o tamanho e outras configurações. Para alterar e reutilizar temas de texto, acesse Estilos do site.

A ameaça já vinha de dentro: as lições aprendidas com o incidente da Flydubai sobre o risco interno para as organizações.

há 2 dias
4 min de leitura

A tentativa de ataque terrorista contra o voo FZ1073 da Flydubai evidenciou um grave problema de segurança. Apesar das rigorosas medidas de segurança perimetral, verificações de antecedentes e controles de acesso estritos, um indivíduo de confiança com acesso legítimo tornou-se uma fonte de risco. Este incidente revela uma lacuna fundamental na gestão de riscos internos e humanos dentro das organizações.


Você pode ter se perguntado: "Deveríamos verificar os antecedentes dessa pessoa antes de conceder acesso?" Mas essa pergunta já não é suficiente. O verdadeiro desafio reside em identificar e gerenciar os riscos humanos que surgem após a concessão do acesso.



Vista em nível dos olhos de um posto de controle de segurança de aeroporto com passageiros e funcionários.
Eye-level view of an airport security checkpoint with passengers and staff


Compreendendo as deficiências da gestão tradicional de riscos internos.


As organizações estão investindo fortemente em:


  • Segurança perimetral

  • verificação de antecedentes

  • Controles de acesso

  • cibersegurança

  • Exame pré-admissional


Essas medidas são essenciais, mas estáticas. Elas se concentram em um momento específico: antes que o acesso seja concedido. No entanto, o risco humano é dinâmico. As situações, motivações e comportamentos dos indivíduos podem mudar assim que eles são considerados confiáveis.


O incidente com a Flydubai ilustra essa deficiência. O indivíduo envolvido tinha acesso legítimo e havia passado pelas verificações iniciais. No entanto, surgiu um novo elemento que os controles tradicionais não conseguiram detectar ou corrigir.


Por que os controles tradicionais são insuficientes?


  • Instantâneos estáticos: as verificações de antecedentes capturam informações em um determinado momento, sem levar em consideração a evolução dos fatores de risco.

  • Monitoramento contínuo limitado: Muitas organizações não possuem avaliações de risco humano estruturadas e contínuas.

  • Investigações reativas: frequentemente, os riscos internos só são abordados após a ocorrência de um incidente.

  • Dependência excessiva da tecnologia: sistemas automatizados podem detectar anomalias, mas não podem substituir o julgamento humano.


Essa lacuna torna as organizações vulneráveis a ameaças internas que contornam as defesas perimetrais.



A necessidade de gestão preventiva dos riscos humanos


Para enfrentar esse desafio, as organizações devem adotar uma abordagem estruturada, contínua e proativa em relação ao risco humano. Isso significa:


  • Avaliações contínuas: Avaliação periódica dos indicadores de risco relacionados à ética, comportamento, conformidade regulatória e confiança no trabalho.

  • Métodos de priorização da confidencialidade: Respeitar a privacidade dos funcionários ao mesmo tempo que se coletam informações valiosas.

  • Supervisão humana: usar indicadores para apoiar as decisões, e não para substituir o julgamento humano.

  • Integração de riscos empresariais: Integrar o risco humano em estruturas mais amplas de governança, gestão de riscos e conformidade (GRC).


Essa abordagem possibilita identificar riscos emergentes com antecedência, o que permite mitigá-los antes que os incidentes ocorram.



Imagem em close-up de um painel digital exibindo indicadores e uma análise de risco.
Close-up view of a digital dashboard showing risk indicators and analytics


Como a Logical Commander apoia a inteligência proativa de riscos humanos


A Logical Commander oferece uma solução completa para esse desafio por meio de dois produtos principais:


Risk-HR


  • Permite avaliações estruturadas que priorizam a proteção da privacidade com base em questões de risco organizacional configuráveis.

  • Identificar indicadores de risco para a tomada de decisões sem emitir julgamentos precipitados.

  • Oferece suporte ao monitoramento contínuo dos riscos ocupacionais, com especial atenção à ética, integridade e conformidade com as normas.


E-Commander


  • Isso garante a governança depois que os indicadores de risco forem identificados.

  • Isso facilita a revisão, a priorização, a apropriação e a mitigação por seres humanos.

  • Ela gerencia políticas, escalonamento, reavaliação, gerenciamento de casos e registros de auditoria.

  • Isso garante que o controle humano permaneça fundamental na tomada de decisões.


Em conjunto, essas ferramentas ajudam as organizações a passar de investigações reativas para prevenção proativa.



Aplicação da inteligência preventiva aos riscos humanos além da aviação.


Embora o incidente com a Flydubai ilustre o risco interno na aviação, suas lições são aplicáveis de forma mais ampla. Em muitos setores, indivíduos de confiança têm acesso a ativos, sistemas, informações ou pessoas sensíveis.


  • Governo e defesa

  • Bancos e finanças

  • Assistência médica

  • Logística e cadeia de suprimentos

  • Energia e infraestrutura crítica


Em todas essas áreas, os riscos relacionados ao pessoal interno podem acarretar danos financeiros, legais e de reputação consideráveis. Portanto, uma abordagem proativa que priorize a proteção da privacidade na gestão de riscos humanos é essencial.



Principais Lições de Liderança


  • O acesso não se limita a uma verificação pontual: é necessário um monitoramento contínuo dos riscos humanos.

  • Indicadores, não julgamentos: use os dados para apoiar as decisões, não para substituir o julgamento humano.

  • A supervisão humana é essencial: os alertas automatizados devem ser analisados por profissionais qualificados.

  • O respeito à privacidade é essencial: os direitos dos funcionários devem ser respeitados ao mesmo tempo que os riscos são gerenciados.

  • Integrando o risco humano à gestão de riscos empresariais: alinhando-se às estruturas de GRC (Governança, Risco e Conformidade) para uma governança abrangente.


Faça a si mesmo a seguinte pergunta: "Como identificamos e gerenciamos novos riscos humanos depois que o acesso é concedido?"



Uma visão geral de um responsável pela conformidade analisando relatórios de gestão de riscos.
High angle view of a compliance officer reviewing risk management reports


Considerações finais


Alguns dos riscos organizacionais mais significativos não precisam ultrapassar as fronteiras da organização. Eles já estão presentes. O incidente com o voo FZ1073 da Flydubai nos lembra que o risco interno é um desafio dinâmico que exige governança proativa e contínua.


A plataforma de análise proativa de riscos humanos da Logical Commander ajuda você a antecipar problemas e agir rapidamente. Ao combinar as avaliações estruturadas do Risk-HR com os recursos de governança do E-Commander, você pode identificar riscos emergentes precocemente e gerenciá-los com eficácia.


Para descobrir como o Logical Commander pode ajudar sua organização a gerenciar riscos internos, inscreva-se para um teste gratuito hoje mesmo. Conte-nos sobre sua função ou área de interesse para que possamos personalizar a experiência de acordo com suas necessidades.




Comandante lógico: Informe-se primeiro, aja rapidamente!

 
 

Posts recentes

Ver tudo
bottom of page