Planos de continuidade exigem protagonismo dos CISOs, aconselha especialista

Embora a manutenção da continuidade de negócio seja crucial, a implementação de planos robustos de contingência enfrenta obstáculos entre CISOs e CIOs. Para Klaus Kiessling, sócio da Risk Consulting Brasil, as empresas precisam reorganizar sua estrutura para definir claramente o papel de cada um

Compartilhar:

De acordo com o estudo “OnRisk Report”, publicado recentemente pelo Instituto dos Auditores Internos, os dois principais investimentos a serem feitos em Cibersegurança nos próximos anos estão na gestão de continuidade e privacidade, devido às ameaças cibernéticas e cobranças por maior conformidade às novas leis de proteção de dados. Mas, para que essas estratégias deem resultado, os Líderes de Cibersegurança devem ter garantida uma posição de liderança com mais autonomia.

 

Essa leitura é do Sócio de Gestão de Riscos da Risk Consulting Brasil, Klaus Kiessling, apontada durante entrevista à Security Report. Segundo ele, mesmo com o foco maior de CEOs e CFOs na continuidade do business, as companhias ainda enfrentam desafios para estruturar-se adequadamente e garantir uma estratégia eficiente. Construir essa estrutura depende, em especial, de mais espaço de atuação para CISOs e DPOs.

 

“Gestão de continuidade está intimamente ligada à Cibersegurança, Privacidade e Proteção de Dados, além de riscos e compliance. Por isso, esse setor precisa ter autonomia para monitorar e proteger as estruturas ligadas à tecnologia e ao CIO. Quando a empresa consegue construir essa ordem de funcionamento, tudo se organiza melhor”, disse Kiessling.

 

O executivo comenta que, entre os pilares fundamentas da Cibersegurança, a disponibilidade dos sistemas é um dos mais importantes, mas um dos que menos receberam investimentos adequados, o que deixava toda a estrutura sujeita a ser indisponibilizada por uma invasão. Sem poder oferecer continuidade ao negócio, o impacto de uma eventual paralização tende a crescer além do controle da empresa.

 

Assim, esse vácuo de planejamento deve ser enfrentado com estratégias de continuidade baseadas na contingência aos incidentes cibernéticos. Tais análises permitem direcionar qual seria o tamanho do impacto em uma possível invasão, bem como traçar medidas de resposta e manutenção da continuidade, prevendo todas as necessidades corporativas urgentes.

 

“Isso é construir resiliência cibernética operacional, uma das maiores demandas do mercado atual, mas que é pouco falada nos fóruns adequados. Muitas empresas desconhecem o que fazer em situações de contingência, e o impasse entre Líderes de Segurança e CIOs pode expor a empresa a alguma crise envolvendo ameaças cibernéticas. Por isso, é necessário que esses dois executivos tenham condições de negociar melhor”, explica Kiessling.

 

Papel do mercado de consultoria

Nesse contexto, o mercado de consultorias poderia comportar as ferramentas necessárias para ajudar as empresas a traçarem essas estratégias de forma correta. Entretanto, muitas dessas prestadoras de serviços enfrentam problemas de burocratização que fazem os processos de negociação se arrastarem por um longo tempo, tornando essa uma tarefa inviável.

 

“Em diversas situações, contratos para essa gestão de risco podem levar meses até que sejam assinados, e nesse meio tempo, a empresa contratante pode acabar se sujeitando a diversos problemas com agências reguladoras ou com paralisações do próprio negócio. As empresas dependem de velocidade e especialização adequada para conseguir chegar em resultados adequados”, explica Klaus Kiessling.

 

Dessa forma, na visão do C-Level, a melhor estratégia está em optar por parceiros mais especializados para o risco mais crítico que a companhia tem, como forma de criar a relação necessária para criar um plano de continuidade. “Em uma estrutura mais enxuta e especializada, é possível dar celeridade adequada e já iniciar um processo de apoio nos momentos de maior criticidade”, conclui ele.

 

Conteúdos Relacionados

Security Report | Destaques

Dell investiga possíveis vazamentos de dados

Usuários de um fórum cibercriminoso na Dark Web publicaram supostos dados de funcionários da companhia, além de informações internas sobre...
Security Report | Destaques

Quase 30% dos Líderes de SI enfrentaram incidentes de Segurança relacionados à IA, alerta Gartner

A informação foi apresentada hoje (23) durante a abertura do CIO & IT Executive Conference 2024. De acordo com os...
Security Report | Destaques

Continuidade de negócio: Cisco debate como se preparar para um novo Apagão Cibernético

As empresas brasileiras enfrentam desafios sobre a efetividade dos planos de respostas e o nível de maturidade cibernética. Para discutir...
Security Report | Destaques

Braço de pagamentos da Shopee sofre vazamento de chaves Pix

O Banco Central do Brasil emitiu nessa semana um novo alerta para perda de dados ligados ao meio automático de...