Onboarding de parceiros é a primeira defesa contra infostealers?

Durante a discussão no Security Leaders Nacional, CISOs destacaram a necessidade urgente de revisar processos de integração de terceiros para evitar que ameaças se espalhem em um ecossistema cada vez mais conectado. Ações como onboarding e cláusulas contratuais são destaque para uma linha de defesa mais robusta envolvendo terceiros

Compartilhar:

Os infostealers, malwares projetados para roubar informações sensíveis, são ameaças silenciosas e implacáveis, se proliferam rapidamente nas empresas e estão totalmente correlacionados aos terceiros. Na visão da CISO Advisor, Marcia Tosta, como as empresas hoje estão envolvidas em ecossistemas cada vez mais interligados, esses ataques exploram a complexidade das cadeias de fornecedores, destacando a necessidade urgente de revisar e fortalecer os processos, especialmente os de onboardings.

 

E essa relação com terceiros representa um ponto crítico para os CISOs: sem políticas robustas de verificação e alinhamento de segurança, a exposição aos infostealers se intensifica. Durante painel de debates no Security Leaders Nacional, os executivos reforçaram essa grande vulnerabilidade. “Nos ambientes industriais, a convergência entre OT e IT aumenta a superfície de ataque, facilitando a entrada de infostealers”, destaca Felipe Bonomo, CISO da Alpargatas.

 

Para não se tornarem reféns desses riscos, os CISOs destacaram alguns pontos de abordagens proativas, como revisar todo o processo de onboarding de terceiros, pois é um dos maiores vetores de ataques. Além de reforçar cláusulas contratuais de segurança e implementar programas de conscientização direcionados.

 

“No centro dessa estratégia, a tríade de pessoas, processos e tecnologia continua sendo essencial para fortalecer a resiliência contra ataques de infostealers”, completa Marcia Tosta durante a discussão no debate, que está disponível na íntegra com destaque para melhores práticas dos CISOs.

 

 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Destaques

Articulação global é crítica para transformar proteção de dados, defende Observatório Iberoamericano

Em um mundo onde as informações dos indivíduos não estão mais restritas às fronteiras nacionais, construir cooperação com nações vizinhas...
Security Report | Destaques

Cyber na era dos agentes: como o setor se transforma com a IA autônoma?

Debate no Security Leaders Brasília aborda a transição da automação simples para sistemas autônomos, o futuro do Nível 1 de...
Security Report | Destaques

Ecossistemas em risco ampliam necessidade de proteger supply chain

Líderes de Segurança do setor financeiro discutiram as novas ameaças abertas na cadeia de fornecimento, em especial vulnerabilidades não monitoradas,...
Security Report | Destaques

Por dentro da gestão de risco: Executivos apontam ações para ampliar maturidade Cyber

Líderes de Segurança gaúchos reforçam que a melhor estratégia para gerenciar riscos digitais envolve uma boa maturidade cibernética, construída a...