A ameaça já vinha de dentro: as lições aprendidas com o incidente da Flydubai sobre o risco interno para as organizações.
A tentativa de ataque terrorista contra o voo FZ1073 da Flydubai evidenciou um grave problema de segurança. Apesar das rigorosas medidas de segurança perimetral, verificações de antecedentes e controles de acesso estritos, um indivíduo de confiança com acesso legítimo tornou-se uma fonte de risco. Este incidente revela uma lacuna fundamental na gestão de riscos internos e humanos dentro das organizações.
Você pode ter se perguntado: "Deveríamos verificar os antecedentes dessa pessoa antes de conceder acesso?" Mas essa pergunta já não é suficiente. O verdadeiro desafio reside em identificar e gerenciar os riscos humanos que surgem após a concessão do acesso.

Compreendendo as deficiências da gestão tradicional de riscos internos.
As organizações estão investindo fortemente em:
Segurança perimetral
verificação de antecedentes
Controles de acesso
cibersegurança
Exame pré-admissional
Essas medidas são essenciais, mas estáticas. Elas se concentram em um momento específico: antes que o acesso seja concedido. No entanto, o risco humano é dinâmico. As situações, motivações e comportamentos dos indivíduos podem mudar assim que eles são considerados confiáveis.
O incidente com a Flydubai ilustra essa deficiência. O indivíduo envolvido tinha acesso legítimo e havia passado pelas verificações iniciais. No entanto, surgiu um novo elemento que os controles tradicionais não conseguiram detectar ou corrigir.
Por que os controles tradicionais são insuficientes?
Instantâneos estáticos: as verificações de antecedentes capturam informações em um determinado momento, sem levar em consideração a evolução dos fatores de risco.
Monitoramento contínuo limitado: Muitas organizações não possuem avaliações de risco humano estruturadas e contínuas.
Investigações reativas: frequentemente, os riscos internos só são abordados após a ocorrência de um incidente.
Dependência excessiva da tecnologia: sistemas automatizados podem detectar anomalias, mas não podem substituir o julgamento humano.
Essa lacuna torna as organizações vulneráveis a ameaças internas que contornam as defesas perimetrais.
A necessidade de gestão preventiva dos riscos humanos
Para enfrentar esse desafio, as organizações devem adotar uma abordagem estruturada, contínua e proativa em relação ao risco humano. Isso significa:
Avaliações contínuas: Avaliação periódica dos indicadores de risco relacionados à ética, comportamento, conformidade regulatória e confiança no trabalho.
Métodos de priorização da confidencialidade: Respeitar a privacidade dos funcionários ao mesmo tempo que se coletam informações valiosas.
Supervisão humana: usar indicadores para apoiar as decisões, e não para substituir o julgamento humano.
Integração de riscos empresariais: Integrar o risco humano em estruturas mais amplas de governança, gestão de riscos e conformidade (GRC).
Essa abordagem possibilita identificar riscos emergentes com antecedência, o que permite mitigá-los antes que os incidentes ocorram.

Como a Logical Commander apoia a inteligência proativa de riscos humanos
A Logical Commander oferece uma solução completa para esse desafio por meio de dois produtos principais:
Risk-HR
Permite avaliações estruturadas que priorizam a proteção da privacidade com base em questões de risco organizacional configuráveis.
Identificar indicadores de risco para a tomada de decisões sem emitir julgamentos precipitados.
Oferece suporte ao monitoramento contínuo dos riscos ocupacionais, com especial atenção à ética, integridade e conformidade com as normas.
E-Commander
Isso garante a governança depois que os indicadores de risco forem identificados.
Isso facilita a revisão, a priorização, a apropriação e a mitigação por seres humanos.
Ela gerencia políticas, escalonamento, reavaliação, gerenciamento de casos e registros de auditoria.
Isso garante que o controle humano permaneça fundamental na tomada de decisões.
Em conjunto, essas ferramentas ajudam as organizações a passar de investigações reativas para prevenção proativa.
Aplicação da inteligência preventiva aos riscos humanos além da aviação.
Embora o incidente com a Flydubai ilustre o risco interno na aviação, suas lições são aplicáveis de forma mais ampla. Em muitos setores, indivíduos de confiança têm acesso a ativos, sistemas, informações ou pessoas sensíveis.
Governo e defesa
Bancos e finanças
Assistência médica
Logística e cadeia de suprimentos
Energia e infraestrutura crítica
Em todas essas áreas, os riscos relacionados ao pessoal interno podem acarretar danos financeiros, legais e de reputação consideráveis. Portanto, uma abordagem proativa que priorize a proteção da privacidade na gestão de riscos humanos é essencial.
Principais Lições de Liderança
O acesso não se limita a uma verificação pontual: é necessário um monitoramento contínuo dos riscos humanos.
Indicadores, não julgamentos: use os dados para apoiar as decisões, não para substituir o julgamento humano.
A supervisão humana é essencial: os alertas automatizados devem ser analisados por profissionais qualificados.
O respeito à privacidade é essencial: os direitos dos funcionários devem ser respeitados ao mesmo tempo que os riscos são gerenciados.
Integrando o risco humano à gestão de riscos empresariais: alinhando-se às estruturas de GRC (Governança, Risco e Conformidade) para uma governança abrangente.
Faça a si mesmo a seguinte pergunta: "Como identificamos e gerenciamos novos riscos humanos depois que o acesso é concedido?"

Considerações finais
Alguns dos riscos organizacionais mais significativos não precisam ultrapassar as fronteiras da organização. Eles já estão presentes. O incidente com o voo FZ1073 da Flydubai nos lembra que o risco interno é um desafio dinâmico que exige governança proativa e contínua.
A plataforma de análise proativa de riscos humanos da Logical Commander ajuda você a antecipar problemas e agir rapidamente. Ao combinar as avaliações estruturadas do Risk-HR com os recursos de governança do E-Commander, você pode identificar riscos emergentes precocemente e gerenciá-los com eficácia.
Para descobrir como o Logical Commander pode ajudar sua organização a gerenciar riscos internos, inscreva-se para um teste gratuito hoje mesmo. Conte-nos sobre sua função ou área de interesse para que possamos personalizar a experiência de acordo com suas necessidades.
Comandante lógico: Informe-se primeiro, aja rapidamente!
%20(2)_edited.png)

