Drogaria Araujo supera desafios de Gestão de Vulnerabilidades

A companhia contou com apoio de Tenable e ShieldSec em jornada tecnológica. Uma das necessidades respondidas pela parceria era garantir um ambiente mais visível, e através disso, ficou evidente a importância do investimento em Segurança nos processos de mitigação de risco do negócio, posicionando o case entre os dez no Prêmio Security Leaders 2023

Compartilhar:

De um modo geral, as empresas seguem sendo desafiadas pela gestão das vulnerabilidades de Segurança. No contexto atual, os riscos aumentam e se proliferam constantemente, e sem o devido monitoramento e controle, dificilmente poderão ser mitigados ou mesmo compreendidos quanto ao seu efeito e impacto. Ao mesmo tempo, o avanço de ambientes complexos, de novas tecnologias e do cenário de ataques sofisticados amplificam os riscos oferecidos por essas brechas.

 

A Drogaria Araujo, quinta maior rede nacional de farmácias e presente em mais de 51 cidades de Minas Gerais, esbarrou nessa demanda assim que ela representou uma ameaça à gestão de riscos do negócio. Para essa jornada tecnológica, a empresa contou com a parceria da Tenable, utilizando a plataforma Tenable One, além do apoio também da ShieldSec.

 

Daniel Moreira, Head de Segurança da Informação da Drogaria Araujo, comenta que criou uma estrutura de gestão de riscos cibernéticos baseada em criticidade dos ativos e que após mapear os riscos, assim como classificá-los, realizou o gerenciamento cruzado dos riscos por ativos versus áreas.

 

“Diante disso, foi possível mapear os riscos de uma área ou processo e desdobrar em indicadores para redução de riscos cibernéticos em toda organização”, explica o executivo.

 

Ao longo do projeto, algumas áreas foram envolvidas como CEO, Diretorias Financeira, Digital, Tecnologia, Administrativa e Riscos, sendo ainda executado dentro do prazo e orçamentos previstos, atingindo metas em todos os setores e atreladas ao PPR da companhia.

 

O case conseguiu ser executado dentro do prazo e orçamento previstos. A equipe de SI envolvida no projeto conseguiu identificar, analisar, classificar e criar um plano de tratamento de todos os riscos cibernéticos, além de acompanhar os indicadores das áreas junto ao setor de Gestão.

 

“O projeto conseguiu ser reconhecido internamente. Inclusive, é um processo vivo e repetido a cada 6 meses. Sendo apoiado por todo board executivo. Acompanhamos também os indicadores de redução de risco global de SI, que é para toda empresa, inclusive está presente nos indicadores de todo o board executivo”, celebra o executivo.

 

Para o Head de SI da Drogaria Araujo, a principal lição é que as áreas do negócio podem se tornar aliadas no tratamento de gestão de riscos cibernéticos. “Desde que fiquem responsáveis pelos riscos que estão presentes em seus setores ou processos”, completa Daniel Moreira.

Conteúdos Relacionados

Security Report | Destaques

Segmentação Estratégica: união entre SI e Infraestrutura pode ser o caminho?

Maior alinhamento entre equipes de Cibersegurança e Infraestrutura é crucial para o sucesso das políticas de segmentação e proteção contra...
Security Report | Destaques

Como fortalecer a resiliência diante de ataques cibernéticos?

No Security Leaders Nacional, Denis Nesi, CISO da Claro Brasil, destacou como a sofisticação das redes de telecomunicações tornou o...
Security Report | Destaques

CEMIG corrige vulnerabilidades que expunham dados de clientes

A concessionária de eletricidade possuía em seus sistemas duas brechas que poderiam permitir a exfiltração de dados pessoais de cidadãos,...
Security Report | Destaques

Segurança digital: a união de Cyber Security, fraude e Risco

Durante o Security Leaders Nacional, Líderes do C6, Itaú Unibanco, Bradesco, Gerdau e CPFL Energia destacaram como a Cibersegurança evoluiu...