“O CISO passou a ter um papel estratégico de liderança”, diz Keynote no Security Leaders Nacional

Para Jason Merrick, Vice-presidente Sênior de produtos da Tenable, diante dos ataques cada vez mais sofisticados, a liderança do CISO passa por controle de riscos de terceiros, compliance e governança corporativa

Compartilhar:

Durante a palestra de abertura Security Leaders na manhã desta quarta-feira (22), Jason Merrick, Vice-presidente Sênior de produtos da Tenable, explica que a superfície de ataque segue em constante expansão, exigindo do CISO um papel cada vez mais estratégico. Segundo ele, alguns incidentes envolvendo casos da UnitedHealth Group, Violação de configuração incorreta do armazenamento de blobs do Microsoft Azure e o MarineMax Ransomware Attack em 2024 são exemplos desse cenário complexo para o CISO.

 

“UnitedHealth Group e Microsoft foram os fatos mais marcantes causados por vazamentos de dados. MarineMax ransomware foi outro grande caso, impactando informações pessoais de 123 mil pessoas comprometidas, expondo ainda, dados como nomes, endereços e outros detalhes pessoais”, comenta Merrick durante a edição nacional do Security Leaders.

 

Diante disso, Merrick pontua que o CISO passou a ter um papel mais estratégico de liderança, tendo que controlar riscos de terceiros, mantendo compliance e governança corporativa. “Isso destaca a necessidade crítica de pontuarmos uma segurança integradas em todas as camadas do ecossistema digital”, completa.

 

Durante o Security Leaders, o executivo destaca alguns desses pontos:

 

– Liderança Estratégica e Influência no Conselho;
– Gerenciamento de superfícies de ataque em expansão;
– Gerenciamento de Risco de Terceiros;
– Governança e Conformidade;
– Adaptação à IA e Automação.

 

Outro ponto enfatizado pelo Merrick é que a superfície segue em expansão, onde os controles de identidade e acessos, além da proteção de nuvem precisam ser ajustados para evitar possíveis brechas. “Softwares de cadeia de suprimentos, é uma nova vulnerabilidade se inserindo no ambiente e pode trazer novas vulnerabilidades Zero Day que podem impactar na estrutura”, acrescenta o profissional.

 

O Congresso Security Leaders acontece hoje (23) e amanhã (24) no WTC, em São Paulo, e conta com 5 agendas paralelas, keynotes, mesas-redondas, painéis de debates e estudos de caso. Há 15 anos, o evento reúne C-Levels e profissionais de Cibersegurança em torno de grandes temas.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

Como o Grupo Globo reestruturou sua defesa cibernética para proteger o futuro do conteúdo

Em parceria com a Proofpoint, gigante de mídia reduz tempo de investigação de incidentes de dias para minutos e torna...
Security Report | Destaques

Brasil é o alvo principal de nova escalada cibercriminosa na América Latina

Com táticas que misturam IA generativa e engenharia social sofisticada, grupo TA2725 se torna o mais ativo do mundo, mirando...
Security Report | Destaques

Diferencial competitivo: Proteção de dados da V360 reforça confiabilidade do negócio

A companhia de gerenciamento fiscal é responsável pela movimentação de 10% do PIB brasileiro, a partir da transmissão de recibos...
Security Report | Destaques

Geopolítica e SI: Como as disputas internacionais podem interferir no ciberespaço?

As mudanças frequentes no concerto internacional tem se desdobrado rapidamente em impactos dentro dos ambientes digitais de governos e empresas...