Proteção em TI precisa incluir cadeia de fornecedores, diz CISO da Natura

Cadeia de fornecedores exige nova abordagem de segurança cibernética, defende CISO da Natura em Keynote sobre proteção de TI focada no negócio no segundo dia do Security Leaders Nacional 2025

Compartilhar:

Com mais de 40 anos no mercado de cosméticos, a Natura tem mais de 10 mil fornecedores. Proteger a segurança da informação da empresa inclui defender também a tecnologia desses parceiros. Essa é a opinião de Ticiano Benetti, CISO da Natura, ao falar da proteção de TI com foco no negócio, durante o keynote de abertura do segundo dia do Security Leaders Nacional, realizado nesta quinta-feira (23) em São Paulo.

 

Benetti abordou as principais ameaças enfrentadas pela empresa nos últimos 12 meses: ”Ransomware as a service, engenharia social feita por IA, aliciamento de funcionários são apenas algumas delas. Não li isso no jornal, lidei com isso na empresa no ano passado”. O CISO acredita numa relação baseada na parceria e auxílio para melhorar a segurança cibernética desses parceiros: “Não temos acesso ao ambiente desses parceiros e há pouca maturidade em defesa cibernética”, afirma.

 

De acordo com o executivo, a área de TI precisa conversar com as áreas de negócio para entender quais são os fornecedores fundamentais nessa cadeia de suprimentos: “A melhor maneira de lidar com isso é entender a TI desses parceiros desde o cadastro”.

 

Nesse sentido, “a área responsável pelo contrato com esse fornecedor é mais eficaz nessa cobrança por mais segurança na TI desses clientes”. Benetti defende uma metodologia para avaliar e lidar com esses riscos. “Precisamos ajudar esse fornecedor a prestar as informações necessárias. Conforme o nível de importância desse parceiro, definimos o quanto vamos investir na segurança do ambiente de TI dele”, finalizou ele.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

Sete erros críticos da Cibersegurança que ainda expõem o Brasil a ataques

Relatório Cyber Protect 2026 aponta que falhas operacionais ainda estão entre as principais causas de violações nas empresas. Estudo destaca...
Security Report | Destaques

Antes da IA, vem o dado: quais os caminhos para Segurança habilitar inovação?

Em painel promovido pela TVSecurity com a Delphix, líderes de Cibersegurança defendem que governança, qualidade e proteção dos dados são...
Security Report | Destaques

IA na Segurança precisa avançar com usuários preparados, defendem CISOs

Especialistas reunidos no Security Leaders Belo Horizonte 2026 alertam que conscientização de desenvolvedores e operadores é decisiva para evitar riscos...
Security Report | Destaques

Ciber-resiliência e o desafio de proteger a Indústria na era da hiperconectividade

Abrindo como Keynote no Security Leaders BH, Vitor Sena, CISO da Gerdau, destaca que a convergência entre TI e OT...