Onboarding de parceiros é a primeira defesa contra infostealers?

Durante a discussão no Security Leaders Nacional, CISOs destacaram a necessidade urgente de revisar processos de integração de terceiros para evitar que ameaças se espalhem em um ecossistema cada vez mais conectado. Ações como onboarding e cláusulas contratuais são destaque para uma linha de defesa mais robusta envolvendo terceiros

Compartilhar:

Os infostealers, malwares projetados para roubar informações sensíveis, são ameaças silenciosas e implacáveis, se proliferam rapidamente nas empresas e estão totalmente correlacionados aos terceiros. Na visão da CISO Advisor, Marcia Tosta, como as empresas hoje estão envolvidas em ecossistemas cada vez mais interligados, esses ataques exploram a complexidade das cadeias de fornecedores, destacando a necessidade urgente de revisar e fortalecer os processos, especialmente os de onboardings.

 

E essa relação com terceiros representa um ponto crítico para os CISOs: sem políticas robustas de verificação e alinhamento de segurança, a exposição aos infostealers se intensifica. Durante painel de debates no Security Leaders Nacional, os executivos reforçaram essa grande vulnerabilidade. “Nos ambientes industriais, a convergência entre OT e IT aumenta a superfície de ataque, facilitando a entrada de infostealers”, destaca Felipe Bonomo, CISO da Alpargatas.

 

Para não se tornarem reféns desses riscos, os CISOs destacaram alguns pontos de abordagens proativas, como revisar todo o processo de onboarding de terceiros, pois é um dos maiores vetores de ataques. Além de reforçar cláusulas contratuais de segurança e implementar programas de conscientização direcionados.

 

“No centro dessa estratégia, a tríade de pessoas, processos e tecnologia continua sendo essencial para fortalecer a resiliência contra ataques de infostealers”, completa Marcia Tosta durante a discussão no debate, que está disponível na íntegra com destaque para melhores práticas dos CISOs.

 

 

Conteúdos Relacionados

Security Report | Destaques

Comissão Nacional de Energia Nuclear divulga atualização sobre incidente no IPEN

Em documento com novas informações sobre a ocorrência, o CNEN informou que a produção de radiofármacos segue paralisada, enquanto os...
Security Report | Destaques

Prefeitura de Taubaté (SP) confirma incidente cibernético com data leak

O poder executivo local afirmou em nota ter identificado um incidente de Segurança Digital ocorrido em 2024, causando a exposição...
Security Report | Destaques

Infraestrutura crítica no radar: como preparar o ecossistema para novas regulações

A expansão da regulação europeia NIS2 pressiona empresas brasileiras a repensarem suas estratégias de Cibersegurança. Na visão de diretor da...
Security Report | Destaques

IA agêntica aplicada à Cyber será um movimento natural do mercado, comenta ANPD

Durante discussão sobre o tema no Security Leaders Brasília de 2025, líderes do setor público defenderam a aplicação de agentes...