Elo fortalece postura de Segurança e integra visão de riscos corporativos

Case foi apresentado durante o Security Leaders Nacional 2025 e destacou a importância de mover a organização de uma atuação reativa para uma abordagem proativa e orientada ao negócio

Compartilhar:

Em um cenário em que a transformação digital acelera como nunca, as organizações enfrentam um ambiente de ameaças cada vez mais fragmentado. Para a Elo, o grande desafio estava em equilibrar a rotina operacional — frequentemente sobrecarregada por incidentes — com a necessidade de antecipar ameaças e traduzir riscos técnicos em linguagem executiva. Durante o Security Leaders Nacional 2025, Rodrigo Godoi, CISO da Elo, apresentou a estratégia construída em parceria com a Trend Micro e a NTSEC para elevar a resiliência e consolidar a postura de segurança da companhia. 

Segundo o executivo, era fundamental conduzir a empresa de uma atuação reativa para uma abordagem proativa, orientada a riscos e conectada ao negócio. “No Brasil, a maioria dos times ainda está imersa na operação, mas o verdadeiro avanço vem quando conseguimos automatizar respostas e liberar o time para pensar em novos cenários e riscos de negócio”, afirmou. 

Com o objetivo de fortalecer a maturidade de segurança e promover uma visão integrada de riscos, Elo, Trend Micro e NTSEC formaram uma parceria estratégica voltada à orquestração da cibersegurança corporativa. O pilar central da iniciativa foi a gestão integrada de riscos cibernéticos, estruturada em três dimensões complementares: antecipação, resposta coordenada e aprendizado contínuo. 

Na etapa de antecipação, a empresa implementou processos de análise preditiva e testes de cenários reais, simulando ataques para identificar vulnerabilidades antes que se transformassem em brechas exploráveis. A estratégia priorizou casos de uso práticos, inspirados em incidentes reais, permitindo mapear falhas em tempo controlado. 

Durante a fase de resposta, a Elo adotou uma arquitetura de segurança multicamadas e automatizada, capaz de reagir rapidamente e reduzir a janela de exposição. De acordo com Godoi, incidentes envolvendo engenharia social e phishing serviram de base para aprimorar os mecanismos de defesa e ampliar a conscientização dos usuários, especialmente daqueles com acessos privilegiados.

Por fim, o aprendizado contínuo passou a fazer parte da cultura da organização. Cada incidente tornou-se uma oportunidade de melhoria, e a integração entre as equipes possibilitou transformar dados técnicos em insumos executivos para justificar investimentos e otimizar processos internos. “A resiliência se constrói testando, experimentando e aprendendo com os casos reais”, enfatizou o CISO. 

Ao longo da apresentação, ficou evidente que a convergência entre tecnologia, pessoas e gestão foi o elemento mais determinante para o sucesso do projeto. Para Felipe Barros, Sales Manager da Trend Micro, o papel da indústria é “transformar a complexidade técnica em uma visão simples e orientada ao risco”. Já Rodrigo Horvath, Advisor do Grupo NTSEC, reforçou a importância da adaptabilidade: “Segurança não é um guarda-chuva único, ela precisa se ajustar a cada processo e aplicação”. 

O Security Leaders Nacional ocorreu nos dias 22 e 23 de outubro, em São Paulo, e reuniu lideranças de renome na Cibersegurança nacional, em diversas modalidades de networking, troca de experiências, debates e alinhamentos com colegas do setor e parceiros da indústria de SI. Todas as discussões do melhor e mais qualificado evento de Segurança da Informação e Cibernética do Brasil estão disponíveis para serem acompanhadas pelo canal da TVSecurity no YouTube e na página do Security Leaders no Flickr. 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Destaques

“Segurança só gera valor quando o Conselho entende o risco”, diz Joaquim Garcia

No Security Leaders Fortaleza, o Conselheiro e ex-CIO destacou que a aproximação do CISO com a alta liderança depende da...
Security Report | Destaques

“Sem visibilidade, não há IA segura”

Durante o Google Cloud Summit 2026, Marcelo Zillo, Security Strategist Sales Leader da companhia, alertou que governança, monitoramento e proteção...
Security Report | Destaques

Como fazer mais com menos no orçamento de SI?

Durante o Security Leaders Fortaleza, Clayton Soares destacou que um dos maiores desafios dos CISOs é equilibrar a crescente demanda...
Security Report | Destaques

88% das vulnerabilidades são exploradas em até 48 horas

Relatório da CrowdStrike mostra que criminosos estão transformando falhas em ataques cada vez mais rápido. O avanço de campanhas contra...