A responsabilidade do design no seguimento do caso Equifax

Out 05, 2020 | min read
By

CI&T

A falha de proteção de dados da Equifax voltou a dar destaque ao tema da segurança. Como defensores do design centrado no lado humano da utilização, a nossa obrigação não passa por aliviar os receios dos utilizadores, mas sim por reforçar e apoiar bons hábitos e escolhas quando as pessoas já se tiverem esquecido do caso Equifax.

A notícia caiu que nem uma bomba

A Equifax, uma das três maiores empresas de monitorização de crédito dos Estados Unidos, foi alvo de um ataque de informático. Afetou cerca de metade dos consumidores nos E.U.A. Richard Smith, o CEO da Equifax, deixou o cargo. Elizabeth Warren propõe nova legislação. Os consumidores estão a recorrer aos congelamentos de crédito e os empréstimos ao consumo estão em queda. Um erro desta dimensão e com tanta publicidade irá certamente despoletar um efeito cascata e as empresas vão corrigir os problemas, certo?
 
Nem por isso. O setor não vai corrigir o problema. Não há cenoura e o pau não tem comprimento que chegue. Serão as seguradoras a pagar as multas. Além disso, existe todo um setor que se dedica a conceber (e a comercializar) produtos e serviços para combater e mitigar os efeitos do roubo de identidade. Segundo o Relatório do Estado da Sensibilização para a Privacidade e Segurança de 2017, 70% dos funcionários não têm conhecimentos de práticas de segurança, colocando assim os clientes da empresa em risco. Isto acontece após anos de formação obrigatória, por vezes por lei. Uma coisa é certa: o caso Equifax não será o último.

O segredo está no comportamento do consumidor

Quem tem “muito em jogo” é sempre o consumidor. Infelizmente, os consumidores têm memória curta e as ameaças de segurança são crónicas, não agudas. Quando ocorre uma falha de segurança, nenhum prédio vai abaixo nem nenhuma rua fica inundada. Basicamente, não acontece nada no imediato. Os efeitos reais demoram a surgir e estão mais disseminados. Ora surge um pedido de empréstimo fraudulento, ora ocorre uma substituição indevida do titular de uma conta... A economia de consumo não entra propriamente em colapso, mas ficará enfraquecida pois a confiança na segurança digital continuará a sofrer estes efeitos durante anos ou até décadas.
 
Como consequência destes efeitos, as medidas que os consumidores tomam no imediato para se protegerem acabam por perder a eficácia com o tempo. Os congelamentos de crédito acabam por ser levantados. Os contratos “gratuitos” com empresas de monitorização de crédito caducam (ou são cancelados quando se começam a cobrar taxas). As pessoas já estão a ficar habituadas: “É só mais uma violação de dados, estão sempre a acontecer”. Quando o que sucede não é um mediático evento de roubo de identidades e fraude (e isto, de facto, não acontece), as pessoas retomam os seus velhos hábitos e é assim que ocorrem danos reais.

O escrutínio do design

O comportamento humano é difícil de mudar, mas é fácil de reforçar e mais fácil ainda de potencializar. Cass Sunstein e Richard Thaler abordam na sua obra, Nudge , a questão de tornar a decisão correta na decisão mais fácil. Cabe-nos a nós, designers experientes, dar esse empurrão e direcionar as tendências naturais dos utilizadores para o seu próprio bem.


1. A segurança deve ser automática

Os alertas e as notificações devem ser automáticos e não opcionais. A autenticação multifator deve ser a norma, não a exceção. Sempre que possível, a opção de maior segurança deve estar ativa por defeito.
 
2. Ajude a ir além das palavras-passe

A eficácia da autenticação por palavra-passe tem os seus limites. Nós, designers, temos que conceber formas de empregar meios mais eficazes sem sobrecarregar os utilizadores. A biometria, a autenticação baseada no contexto (como a localização, hora, etc.), e a segurança baseada em dispositivos podem ser implementadas de forma invisível.
 
3. Adaptar-se às mais recentes noções

À medida que cresce o nosso entendimento das ameaças e dos padrões de comportamento dos clientes, precisamos também de fazer evoluir as chamadas “boas práticas”. A título de exemplo temos a complexidade das palavras-passe. São restrições concebidas para conferirem maior “complexidade” às palavras-passe, mas já está provado que criam mais frustração do que segurança, principalmente quando obrigam os utilizadores a recorrerem a soluções alternativas. Isto é mais que sabido, mas continuamos a ver estas restrições em inúmeros sites.
 
4. Manter a atenção no tema


Security is a constant concern, not a need that rises and falls with perceived threat A segurança é uma preocupação constante e não uma necessidade maior ou menor conforme o nível de ameaça percecionado. As experiências devem aproveitar o momento e a forma ideal para dar aquele “empurrãozinho” que irá manter o utilizador seguro. Mas há mais oportunidades para além do onboarding, registo e abertura de conta. Todo o percurso do cliente contém momentos indicados para lhe dar instruções e ensinar.

Segurança e experiência como objetivos principais do design

Cabe aos designers de produtos e experiências fazer com que a sua segurança seja mais fácil de proteger do que de ignorar. Temos que acabar com a velha noção de que a segurança e a experiência não são conciliáveis. O objetivo é melhorar ambas, de modo a obter experiências positivas, cómodas, úteis, aprazíveis —e seguras.


CI&T logo

CI&T