Proteção em TI precisa incluir cadeia de fornecedores, diz CISO da Natura

Cadeia de fornecedores exige nova abordagem de segurança cibernética, defende CISO da Natura em Keynote sobre proteção de TI focada no negócio no segundo dia do Security Leaders Nacional 2025

Compartilhar:

Com mais de 40 anos no mercado de cosméticos, a Natura tem mais de 10 mil fornecedores. Proteger a segurança da informação da empresa inclui defender também a tecnologia desses parceiros. Essa é a opinião de Ticiano Benetti, CISO da Natura, ao falar da proteção de TI com foco no negócio, durante o keynote de abertura do segundo dia do Security Leaders Nacional, realizado nesta quinta-feira (23) em São Paulo.

 

Benetti abordou as principais ameaças enfrentadas pela empresa nos últimos 12 meses: ”Ransomware as a service, engenharia social feita por IA, aliciamento de funcionários são apenas algumas delas. Não li isso no jornal, lidei com isso na empresa no ano passado”. O CISO acredita numa relação baseada na parceria e auxílio para melhorar a segurança cibernética desses parceiros: “Não temos acesso ao ambiente desses parceiros e há pouca maturidade em defesa cibernética”, afirma.

 

De acordo com o executivo, a área de TI precisa conversar com as áreas de negócio para entender quais são os fornecedores fundamentais nessa cadeia de suprimentos: “A melhor maneira de lidar com isso é entender a TI desses parceiros desde o cadastro”.

 

Nesse sentido, “a área responsável pelo contrato com esse fornecedor é mais eficaz nessa cobrança por mais segurança na TI desses clientes”. Benetti defende uma metodologia para avaliar e lidar com esses riscos. “Precisamos ajudar esse fornecedor a prestar as informações necessárias. Conforme o nível de importância desse parceiro, definimos o quanto vamos investir na segurança do ambiente de TI dele”, finalizou ele.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

Cooperativa Capal expande visibilidade e Segurança sobre parque tecnológico agroindustrial

Com vistas a aumentar a maturidade cibernética e capacidade de resposta a incidentes, diante de uma ampla estratégia de inovação...
Security Report | Destaques

Qual a responsabilidade da própria organização no risco dos terceiros?

Durante debate sobre o tema no Security Leaders Florianópolis, líderes de SI da indústria, e-commerce e mercado financeiro ressaltaram que...
Security Report | Destaques

Segurança e gestão de vulnerabilidades suplementam negócios da Growth

Companhia catarinense de suplementação alimentar acelerou o crescimento do business com a chegada de novos investimentos e comercialização de seus...
Security Report | Destaques

Engenharia social em escala: Falso disparo da Defesa Civil expõe desafios de identidade no poder público

O incidente disparou mensagem falsa de emergência no Brasil e revelou riscos que vão além da invasão pontual. A confiança...