“Não, ninguém está seguro”

Na abertura do Security Leaders Recife, Renato Lima, Information Security Manager da Eletrobras, lançou um alerta contundente sobre a resiliência operacional: em um cenário onde ataques cibernéticos são inevitáveis, a verdadeira medida de preparo está em como as organizações estão preparadas para esses ataques e como se fortalecem após serem atingidas

Compartilhar:

Abrindo o Security Leaders Recife 2025, Renato Lima, Information Security Manager da Eletrobras, defendeu que a resiliência operacional é mais do que resistir a ataques cibernéticos, trata-se de manter operações essenciais e aprender com as crises. Ao lado do conceito de antifragilidade, que estimula a evolução diante de eventos adversos, Lima apontou que o desafio atual é transformar incidentes em insumos para reforçar a maturidade cibernética.

 

“Quando seu diretor de negócios perguntar pra você se a empresa está segura, o certo agora é responder: não. Porque ninguém está seguro. O que precisamos responder é o quanto somos capazes de absorver eventos adversos e sair bem após um cenário de crise”, destaca o executivo na abertura do Congresso, que acontece hoje (13) em Recife.

 

Renato Lima lembrou que regulações internacionais como NIS2, DORA e Cyber Resilience Act reforçam a necessidade de gestão de riscos, continuidade de negócios e segurança de produtos digitais. Para isso, apresentou pilares que sustentam um programa robusto de resiliência: monitoramento, gestão de riscos operacionais e de terceiros, governança, segurança da informação e estratégias de recuperação.

 

Na prática, Lima recomendou mapear e medir as capacidades cibernéticas, identificando tolerâncias e lacunas para priorizar investimentos. “Aceitar a inevitabilidade de eventos adversos exige planejamento estruturado e comunicação efetiva com a alta administração”, afirmou.

 

Segundo ele, a narrativa do executivo de Segurança deve se alinhar às prioridades estratégicas da organização, usando métricas claras para orientar decisões. Ao integrar gestão de riscos, continuidade e antifragilidade, as empresas podem não só sobreviver a crises, mas sair delas mais preparadas para os próximos desafios.

 

“Todo mundo já ouviu falar de resiliência dentro do contexto de cibersegurança, mas isso vai além de conceito. A abordagem metodológica que estudo há pelo menos 2 anos e tive o privilégio de encontrar um parceiro dentro do Security Leaders que embarcou comigo nesta jornada. Da tática à prática. Ou seja, trabalhar em cima dessa premissa de que não estou seguro e que serei atacado ajuda a evoluir ainda mais nas estratégias de SI”, completa o executivo.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

“CISO, qual o nosso porquê?”, questionam líderes na RSA Conference

Em um contexto de ameaças constantes, inovações aceleradas, riscos corporativos e impactos emocionais aos profissionais, a maior salvaguarda de um...
Security Report | Destaques

SI pós-ataque ao Pix: Sucessão de incidentes força demanda por mais resiliência

As ocorrências de Segurança da Informação contra as contas reservas do Pix, como a que ocorreu esta semana no BTG...
Security Report | Destaques

ECA Digital enseja criar brasileiros mais conscientes com dados, afirmam diretores da ANPD

Diretores da Agência Nacional de Proteção de Dados defenderam em coletiva de imprensa hoje (20) o papel do novo Estatuto...
Security Report | Destaques

Por dentro da Magna Fraus: Delegado da PF apresenta passo a passo da repressão ao cibercrime

O Chefe de Investigação e operações Criminais do DCIBER da Polícia Federal, Isalino Giacomet, apresentou uma análise ampla dos impactos...