O Gartner estima que os gastos mundiais com Segurança da informação alcançarão US$ 240 bilhões até o final deste ano, com serviços e softwares respondendo por cerca de US$ 214 bilhões. Nesse cenário de investimentos massivos, os CISOs precisam conectar prevenção, proteção de identidades, monitoramento contínuo, infraestrutura resiliente e capacidade efetiva de recuperação para garantir a continuidade operacional das organizações.
Uma estratégia moderna de resiliência cibernética é construída em múltiplas camadas, integrando a identificação de riscos até a recuperação de dados e operações. Criptografia, gestão e soberania de informação também compõem essa estrutura, que deve estar firmemente articulada aos planos corporativos para minimizar o impacto de potenciais incidentes e brechas de segurança.
Definir prioridades de proteção exige conhecer a fundo os ativos críticos e as necessidades específicas de cada empresa. Nas operações, essa visibilidade combina automação, inteligência artificial e análise humana especializada. “Acreditamos em um modelo de detecção e resposta gerenciada (MDR) que une automação inteligente com proximidade ao cliente, pois antes de implementar qualquer tecnologia é preciso compreender o contexto do negócio e seus desafios”, diz Lucas Castro, CSO e diretor comercial da IT Protect.
O monitoramento também precisa rastrear ameaças externas, como fraudes e uso indevido de marca. Na abordagem da Teletex, a inteligência artificial é embarcada em plataformas de observabilidade para antecipar problemas. “A adoção de Cyber Threat Intelligence (CTI) permite monitorar fraudes, falsos domínios, phishing e vazamentos. Por meio de takedown e OSINT, é possível agir antes de impactos financeiros”, explica Bruno Pereira, gerente de Negócios da Teletex.
Na proteção de dados, o planejamento exige atualizar os mecanismos de segurança, a exemplo da migração para a criptografia pós-quântica. Para as companhias que farão essa transição, surge a chance de revisar arquiteturas. “A mudança vai exigir trabalho e representa uma oportunidade para planejar a criptoagilidade e preparar-se para um futuro de atualizações frequentes”, explica Rafael Silva, diretor da Futurex.
Preparar essa retomada exige definir exatamente o que deve voltar a operar primeiro em caso de falhas. “Segurança, identidade e recuperação são partes de uma mesma estratégia. Como os ciberataques estão mais sofisticados, a recuperação precisa evoluir”, diz Marcos Ferreira Gomes, diretor Brasil da Commvault. O conceito de ResOps reforça justamente essa necessidade de unificar segurança, proteção de dados e governança em uma abordagem integrada.
Para Dirval Junior, diretor comercial da Zadara no Brasil, a resiliência precisa estar conectada aos objetivos de negócios e à eficiência de capital. “O grande desafio deixou de ser apenas comprar proteção para alocar capital de forma eficiente. Com o avanço da IA, Sovereign AI mostra que é possível inovar sem abrir mão do controle estrito. Processar o dado na origem é uma decisão de governança corporativa”, pontua.
Os planos de continuidade também devem prever a recuperação rápida de aplicações e dados críticos. No setor financeiro, a demora expõe vulnerabilidades graves: segundo estudo da Everpure e do Ponemon Institute, a recuperação de sistemas essenciais leva em média 12 dias após um incidente. “O que muitos bancos entendem como recuperação de desastres foi criado para indisponibilidades, não para ataques cibernéticos”, explica Douglas Wallace, diretor regional da Everpure.
A capacidade de recuperação depende diretamente da preservação dos dados e do conhecimento aprofundado da operação. Essas prioridades reforçam por que a resiliência exige uma colaboração estreita e constante entre os CISOs e as lideranças de negócio. Outubro, o mês da cibersegurança, serve como ponto de partida para consolidar essa cultura ao longo de todo o ano.