x

CIBERSEGURANÇA

As camadas da resiliência cibernética que os CISOs precisam conectar

Alinhe segurança, recuperação e governança para a continuidade operacional da sua empresa.

  • compartilhe no facebook
  • compartilhe no twitter
  • compartilhe no linkedin
  • compartilhe no whatsapp

As camadas da resiliência cibernética que os CISOs precisam conectar IA — Portal Contábeis

No mês de conscientização da cibersegurança, campanhas sobre senhas, autenticação e prevenção de golpes continuam essenciais, mas já não respondem ao principal desafio das empresas, que é manter o negócio funcionando quando uma invasão ultrapassa a primeira linha de defesa

O Gartner estima que os gastos mundiais com segurança da informação alcançarão US$ 240 bilhões até o final deste ano, crescimento de 12,5% em relação aos US$ 213 bilhões projetados para 2025. Serviços e softwares de segurança devem representar cerca de US$ 214 bilhões desse total. Nesse contexto de investimento, os CISOs precisam conectar prevenção, proteção de identidades e chaves, monitoramento contínuo, infraestrutura resiliente e capacidade efetiva de recuperação.

Uma estratégia moderna de resiliência cibernética é construída em múltiplas camadas, da identificação de riscos à recuperação de dados e de operações. Criptografia, gestão e soberania de dados também integram essas camadas de resiliência cibernética, que precisam estar articuladas aos planos de continuidade do negócio para reduzir os impactos de incidentes.

Definir as prioridades de proteção exige conhecer os ativos críticos e as necessidades de cada empresa. Nas operações de segurança, esse conhecimento combina automação, inteligência artificial e análise humana especializada para responder à velocidade exigida pelo novo cenário de ameaças. "Acreditamos em um modelo de detecção e resposta gerenciada (MDR) que combina automação inteligente com proximidade ao cliente. Antes de implementar qualquer tecnologia, é preciso compreender o contexto do negócio, seus ativos críticos e desafios específicos”, diz Lucas Castro, CSO e diretor comercial da IT Protect.

O monitoramento também precisa alcançar ameaças externas, como fraudes e uso indevido da marca. Na abordagem da Teletex, a inteligência artificial entra na estratégia de segurança não como uma vertical isolada, mas embarcada nas plataformas de segurança, observabilidade e infraestrutura utilizadas pela empresa para identificar comportamentos, correlacionar eventos e antecipar problemas. “A adoção de Cyber Threat Intelligence (CTI) permite monitorar fraudes, falsos domínios, uso indevido de marca, campanhas de phishing e vazamentos de dados. Por meio de operações de takedown e inteligência de fontes abertas (OSINT), é possível agir antes que ameaças externas causem impactos reputacionais ou financeiros.”, explica Bruno Pereira, gerente de Desenvolvimento de Negócios da Teletex. 

Na proteção dos dados, o planejamento precisa considerar a capacidade de atualizar os mecanismos de segurança. É o caso da migração para a criptografia pós-quântica, que exige uma revisão da infraestrutura. Para as empresas que terão de realizar essa mudança nos próximos anos, há uma oportunidade de reduzir a dificuldade de alterar a criptografia em uma grande quantidade de sistemas. “A migração para a criptografia pós-quântica já vai exigir trabalho das empresase isso representa uma boa oportunidade para revisitar a arquitetura, começar a planejar a criptoagilidade e preparar-se para um futuro em que as mudanças ocorrerão com mais frequência.”, explica Rafael Silva, diretor da Futurex.

Preparar essa retomada exige também definir o que precisa voltar a funcionar primeiro. “Segurança, identidade e recuperação são partes de uma mesma estratégia de resiliência. À medida que os ciberataques se tornam mais rápidos, mais sofisticados e cada vez mais imprevisíveis, as estratégias de recuperação precisam evoluir para acompanhar essa nova realidade”, diz Marcos Ferreira Gomes, diretor Brasil da Commvault. Essa visão também está relacionada ao conceito de ResOps (Resilience Operations), abordagem que integra pessoas, processos e tecnologias para antecipar riscos, responder a incidentes e acelerar a recuperação dos negócios. Na visão do executivo, o conceito reforça a necessidade de conectar segurança, proteção de dados, recuperação, operações e governança em uma estratégia unificada de resiliência.

Para Dirval Junior, diretor comercial da Zadara no Brasil, a resiliência cibernética precisa estar diretamente conectada aos objetivos de negócios e à governança da informação. “Com os investimentos globais em cibersegurança alcançando centenas de bilhões de dólares, o grande desafio dos executivos deixou de ser apenas 'comprar proteção' para 'alocar capital de forma eficiente'. Não se trata de gastar mais, mas de construir uma arquitetura em camadas que reduz o custo total de propriedade e transforma a segurança em um habilitador de novos negócios. Nesse cenário, o avanço da Inteligência Artificial traz um alerta crítico: existe um paradoxo em que a IA é indispensável para a competitividade, mas se tornou o novo vetor de risco para o vazamento de dados. Quando trazemos o conceito de Sovereign AI, mostramos que é possível inovar sem abrir mão do controle estrito e da jurisdição. Processar o dado na sua origem não é um mero detalhe de arquitetura, mas uma decisão de governança corporativa.”

Os planos de continuidade precisam prever, ainda, como recuperar dados e aplicações caso um incidente comprometa a disponibilidade. No setor financeiro, os prazos dessa recuperação ajudam a dimensionar o desafio da continuidade operacional. Segundo análise da Everpure, baseada no estudo The State of Cyber Resilience, do Ponemon Institute, a recuperação de aplicações de missão crítica leva, em média, 12 dias após um incidente de segurança, período considerado incompatível com a manutenção das operações bancárias essenciais. “O que muitos bancos ainda entendem como resiliência, recuperação de desastres e mecanismos de failover foi desenvolvido para indisponibilidades, não para ataques cibernéticos. Esse modelo já não funciona", explica Douglas Wallace, diretor regional de Vendas da Everpure para a América Latina e o Caribe.

A recuperação depende dos dados preservados, e as prioridades de proteção dependem do conhecimento da operação. Essas relações ajudam a explicar por que a resiliência exige colaboração entre os CISOs e as áreas de negócio. Outubro, o mês da cibersegurança, é uma oportunidade para ampliar essa compreensão e incorporá-la às decisões de todos os meses, com foco na construção de um negócio resiliente.

Fonte: Capital Informação

Leia mais sobre

ÚLTIMAS NOTÍCIAS

ARTICULISTAS CONTÁBEIS

VER TODOS

O Portal Contábeis se isenta de quaisquer responsabilidades civis sobre eventuais discussões dos usuários ou visitantes deste site, nos termos da lei no 5.250/67 e artigos 927 e 931 ambos do novo código civil brasileiro.

1999 - 2026 Contábeis ® - Todos os direitos reservados. Política de privacidade · Preferências de cookies