As camadas da resiliência cibernética que os CISOs precisam conectar

No mês de conscientização da Cibersegurança, especialistas apontam que campanhas tradicionais de prevenção já não bastam para manter os negócios funcionando quando invasões superam a primeira linha de defesa

Compartilhar:

O Gartner estima que os gastos mundiais com Segurança da informação alcançarão US$ 240 bilhões até o final deste ano, com serviços e softwares respondendo por cerca de US$ 214 bilhões. Nesse cenário de investimentos massivos, os CISOs precisam conectar prevenção, proteção de identidades, monitoramento contínuo, infraestrutura resiliente e capacidade efetiva de recuperação para garantir a continuidade operacional das organizações.

 

Uma estratégia moderna de resiliência cibernética é construída em múltiplas camadas, integrando a identificação de riscos até a recuperação de dados e operações. Criptografia, gestão e soberania de informação também compõem essa estrutura, que deve estar firmemente articulada aos planos corporativos para minimizar o impacto de potenciais incidentes e brechas de segurança.

 

Definir prioridades de proteção exige conhecer a fundo os ativos críticos e as necessidades específicas de cada empresa. Nas operações, essa visibilidade combina automação, inteligência artificial e análise humana especializada. “Acreditamos em um modelo de detecção e resposta gerenciada (MDR) que une automação inteligente com proximidade ao cliente, pois antes de implementar qualquer tecnologia é preciso compreender o contexto do negócio e seus desafios”, diz Lucas Castro, CSO e diretor comercial da IT Protect.

 

O monitoramento também precisa rastrear ameaças externas, como fraudes e uso indevido de marca. Na abordagem da Teletex, a inteligência artificial é embarcada em plataformas de observabilidade para antecipar problemas. “A adoção de Cyber Threat Intelligence (CTI) permite monitorar fraudes, falsos domínios, phishing e vazamentos. Por meio de takedown e OSINT, é possível agir antes de impactos financeiros”, explica Bruno Pereira, gerente de Negócios da Teletex.

 

Na proteção de dados, o planejamento exige atualizar os mecanismos de segurança, a exemplo da migração para a criptografia pós-quântica. Para as companhias que farão essa transição, surge a chance de revisar arquiteturas. “A mudança vai exigir trabalho e representa uma oportunidade para planejar a criptoagilidade e preparar-se para um futuro de atualizações frequentes”, explica Rafael Silva, diretor da Futurex.

 

Preparar essa retomada exige definir exatamente o que deve voltar a operar primeiro em caso de falhas. “Segurança, identidade e recuperação são partes de uma mesma estratégia. Como os ciberataques estão mais sofisticados, a recuperação precisa evoluir”, diz Marcos Ferreira Gomes, diretor Brasil da Commvault. O conceito de ResOps reforça justamente essa necessidade de unificar segurança, proteção de dados e governança em uma abordagem integrada.

 

Para Dirval Junior, diretor comercial da Zadara no Brasil, a resiliência precisa estar conectada aos objetivos de negócios e à eficiência de capital. “O grande desafio deixou de ser apenas comprar proteção para alocar capital de forma eficiente. Com o avanço da IA, Sovereign AI mostra que é possível inovar sem abrir mão do controle estrito. Processar o dado na origem é uma decisão de governança corporativa”, pontua.

 

Os planos de continuidade também devem prever a recuperação rápida de aplicações e dados críticos. No setor financeiro, a demora expõe vulnerabilidades graves: segundo estudo da Everpure e do Ponemon Institute, a recuperação de sistemas essenciais leva em média 12 dias após um incidente. “O que muitos bancos entendem como recuperação de desastres foi criado para indisponibilidades, não para ataques cibernéticos”, explica Douglas Wallace, diretor regional da Everpure.

 

A capacidade de recuperação depende diretamente da preservação dos dados e do conhecimento aprofundado da operação. Essas prioridades reforçam por que a resiliência exige uma colaboração estreita e constante entre os CISOs e as lideranças de negócio. Outubro, o mês da cibersegurança, serve como ponto de partida para consolidar essa cultura ao longo de todo o ano.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Agentes de IA podem agir fora do controle mesmo sem ação de cibercriminosos, aponta Check Point

Hackathon interno de P&D revela que sistemas autônomos podem tomar decisões de alto risco ao improvisar soluções para falhas ou...
Security Report | Overview

Uso de IA no varejo dispara para 65% e eleva riscos com dados sensíveis e de pagamento

Pesquisa da Netskope aponta avanço de aplicações inteligentes no setor, aumento na mistura entre contas pessoais e corporativas, e os...
Security Report | Overview

Criptografia pós-quântica expõe o elo mais fraco da Segurança: a governança

Artigo de Rafael Silva aponta que, antes de adotar novos algoritmos resistentes a computadores quânticos, governos e empresas precisam estruturar...
Security Report | Overview

Proofpoint une segurança de dados e IA em sistema unificado de agentes

Nova solução reúne controle de intenção e acesso para ajudar organizações a adotar Inteligência Artificial sem perder o controle corporativo...