É AMANHÃ! Por um Ecossistema Mais Seguro, SL Nacional debaterá Gestão de Terceiros

Desde os parceiros de tecnologia até os fornecedores de ativos vitais para a continuidade dos negócios, gerenciar um ambiente digital crescentemente complexo foi apontado como o grande desafio dos CISOs em 2025. Essa demanda reforça ainda mais o papel crítico que a Cibersegurança assumiu na corporação, exigindo que as empresas ampliem sua conscientização sobre esse cenário e invistam na resiliência cibernética de todo o supply chain

Compartilhar:

As dinâmicas do espaço cibernético global reforçam uma realidade já presente há décadas: nenhuma companhia pode prosperar sozinha. Em um mundo onde a interdependência de valor levou à criação de um ecossistema complexo, a crise em uma ponta da cadeia é capaz de disseminar consequências graves para o resto da infraestrutura. Assim, o desafio do CISO de hoje é reforçar a conscientização sobre esses riscos e fortalecer a resiliência compartilhada.

 

Esse contexto foi traçado desde o início do ano, a partir do Global Cybersecurity Outlook do Fórum Econômico Mundial. No tradicional estudo, a instituição internacional alertou que o aumento das vulnerabilidades expostas em cadeias de suprimentos e a chegada de novas tecnologias emergentes, como a Inteligência Artificial, tendem a ampliar o aumento da complexidade do ciberespaço global, e por consequência, das ameaças de Segurança.

 

Durante os meses seguintes, a comunidade Cyber acompanhou diversas ocorrências que reforçaram justamente essa percepção: um caso recente envolveu um ataque cibernético à Collins Aerospace, responsável pelas operações de Check-in de alguns dos mais importantes aeroportos da Europa. Outro caso marcante foi o vazamento em massa de informações de grandes empresas da indústria de SI devido a um ciberataque a uma parceira da Salesforce.

 

No Brasil, entretanto, o caso mais marcante a esse respeito no ano envolveu o incidente cibernético na C&M Softwares, que transformou completamente todos os processos de gerenciamento de fornecedores de TI no sistema financeiro nacional. À época, a companhia provia serviços de TI para que fintechs pudessem participar do sistema de pagamentos Pix. Porém, uma exposição interna levou diversas companhias ligadas a esse fornecedor a terem recursos roubados diretamente de suas contas mantidas no Banco Central do Brasil.

 

“Nesse ano, ficou claro que a interconectividade entre empresas e fornecedores criou uma cadeia digital complexa, onde a falha, vazamento ou invasão de um único parceiro pode comprometer toda a estrutura. Os vetores de ataque se expandiram e os meios de invasão se tornaram mais sofisticados, exigindo que a governança desses terceiros se torne parte crítica da infraestrutura digital interna”, disse o Superintendente de Cibersegurança do Bradesco, Luciano Santos.

 

Conforme explica o executivo, a maioria das empresas ainda não possui maturidade suficiente para integrar a gestão de terceiros à sua estratégia de resiliência e geração de valor. Porém, essa realidade precisa ser mudada em favor da proteção de toda a cadeia corporativa, incluindo nas estruturas fundamentos de Zero Trust, conscientização dos negócios sobre a proteção cibernética e mais investimentos na resiliência digital dos negócios.

 

Santos, inclusive, terá o papel de curador de um Painel de Debates com o tema “Risco de terceiros: qual o apetite e como desenvolver hábitos saudáveis”, apresentado às 12h no dia 22 de outubro, durante a programação do Security Leaders Nacional. O Líder de Segurança estará acompanhado de Filipe Loner, CISO da LM Mobilidade; Fábio Araújo, CISO da Valia Previdência; e Eduardo Lopes, Lead Account Executive da Qualys.

 

O Security Leaders Nacional é a última parada do roadmap de eventos do Security Leaders, que cruzou nove capitais do Brasil, levando discussões de alto nível e ampliando os espaços de networking entre os líderes e profissionais de Cibersegurança de norte a sul do país. O maior e mais qualificado evento de Segurança da Informação do Brasil ocorrerá nos próximos dias 22 e 23 de outubro, no Piso C do WTC. As inscrições estão abertas por este link e são gratuitos para empresas usuárias de tecnologia.

 

Conteúdos Relacionados

Security Report | Destaques

Novos requisitos de Cyber do Bacen favorece SI estratégico, defende CISO

Período de adequação às novas demandas de Segurança Cibernética do Banco Central se encerrou nesse início de semana, e, na...
Security Report | Destaques

CISOs debatem impactos dos data centers na SI brasileira após avanço do Redata

Programa de incentivo aos Data Centers, aprovado pelo Congresso Nacional nesta semana, traz novos questionamentos acerca da demanda por soberania...
Security Report | Destaques

Ecossistema digital: Como ampliar a governança de sistemas críticos?

Líderes de SI apontam que preservar o funcionamento de sistemas financeiros como o Pix demanda planos de contingência, governança ampliada...
Security Report | Destaques

ANPD reguladora: Líderes reafirmam consolidação da proteção de dados no Brasil

O Senado Federal aprovou em definitivo a validade de Medida Provisória que transforma a ANPD em agência reguladora da Lei...