Segurança em ambientes OT: como equilibrar proteção, risco e compliance?

Sistemas operacionais possuem desafios únicos a serem endereçamos pelos CISOs, CIOs e líderes de OT, especialmente quando se considera o impacto de uma paralisação. Nesse sentido, líderes de SI reforçam como meio de enfrentar essas questões a coordenação mais eficiente entre esses líderes em favor do equilíbrio entre proteção e continuidade do business

Compartilhar:

Lideranças de Segurança da Informação se reuniram hoje (06) durante o evento OT Security Summit, para discutir os desafios, as ameaças e as estratégias capazes de gerenciar os ambientes operacionais em fábricas, hospitais e redes críticas de infraestrutura. Nas discussões, os CISOs reforçaram a criticidade desses sistemas para a sociedade, tornado sua preservação uma demanda que congregue Segurança, Tecnologia e setor de OT.

 

O Vice-Presidente de Tecnologias Avançadas e OT da Fortinet, Fernando Lobo, aponta que a Segurança Cibernética dos ambientes operacionais não era uma realidade factível até cinco anos atrás. Porém, nesse período, o crescimento de vulnerabilidades e ameaças mirando essas estruturas, em paralelo à chegada de novas tecnologias ainda pouco abordadas pela Segurança, fez com que a atenção aos riscos se tornassem parte da preocupação dos negócios.

 

“Todo o setor que utiliza estruturas operacionais avançou na adoção de novas ferramentas de alta conectividade, automação e eficiência produtiva. Todavia, esse cenário também abriu espaço para novas brechas, expondo o negócio e seus clientes a danos bastante severos. Como a tendência é que essas tecnologias sigam evoluindo, os times de Cyber e gestão de riscos precisarão ser mais eficientes no seu posicionamento junto às empresas”, explicou Lobo, durante seu keynote de abertura.

 

Nesse sentido, o executivo aponta que o esforço dos times de SI deve estar focado na coordenação entre as demandas de Segurança, Compliance e Risco, incluindo nessa relação os CIOs e gerentes de infraestruturas operacionais. A ideia é garantir que a estrutura crítica conte com toda a sustentação necessária de Cyber, mas sem que essa estratégia desacelere as atividades do business.

 

Na visão do Gerente de Segurança da Informação do Hospital Sírio-Libanês, Leandro Ribeiro, essa aproximação é útil nos momentos de contratação de novas tecnologias operacionais nas instituições de Saúde, onde é desafiador estabelecer controles de SI que gerem pouca fricção às atividades de médicos e enfermeiros. Para que uma estratégia de Segurança desses equipamentos seja eficiente, o diálogo entre Segurança, negócio e fornecedor é fundamental.

 

“Infelizmente, ainda há uma grande demanda por avançarmos na proteção de dispositivos médicos, dado o impacto que demasiados controles de SI podem gerar para as atividades urgentes de um hospital. Assim, eu entendo que a melhor forma de encarar esse desafio e fortalecer a coordenação dos C-Levels nos hospitais e reduzindo a distância de contato entre Cyber e engenheiros clínicos, unificando maturidade e eficiência”, acrescenta Ribeiro.

 

Diversificação da Cibersegurança

Para que esse diálogo se fortaleça, também é preciso que o próprio setor de Cibersegurança tenha condições de inovar e transformar os seus próprios quadros com profissionais capazes de entender e congregar as visões técnicas e estratégicas do negócio. Isso precisa ser feito por meio de todo o time, com o investimento em novos talentos capazes de suprir o atual gap de talentos que o setor enfrenta.

 

A Gerente de Segurança da Informação da CIMED, Juliana Pivari, defendeu esse ponto de vista, alertando que trabalhos de diversificação dos profissionais de Cyber são importantes para esse objetivo. Ela aconselha que os times de Cibersegurança acolham profissionais de outros setores da empresa, bem como talentos vindos de conjuntos minoritários da sociedade, para garantir uma relação mais diversa e eficiente com os outros departamentos das organizações.

 

“Antes de tudo, a Segurança Cibernética precisa transformar a sua capacidade de falar com o negócio e consigam equilibrar essas necessidades com o que a SI precisa entregar à companhia. Por isso, ter visões diversas dentro da equipe pode ajudar a afinar melhores discursos com setores diferente da companhia, a partir de capacidades pessoais e conhecimentos técnicos diferentes”, conclui a executiva.

 

Conteúdos Relacionados

Security Report | Colunas & Blogs

O papel estratégico do DPO, CIO e CISO na gestão de riscos psicossociais: alinhando a NR01 à LGPD

Em seu artigo inaugural na Security Report, a Advogada especialista em Direito Digital, Cristina Sleiman, aponta que a recente obrigatoriedade...
Security Report | Destaques

Cibercriminosos roubam dados e R$60 mil da Associação Juliano Varela

Hackers roubaram dados bancários e fraudaram operações para roubar R$ 60 mil da Associação filantrópica, responsável no atendimento a pessoas...
Security Report | Destaques

“As pessoas são essenciais na resposta aos incidentes”, afirmam CISOs

Durante o painel de debates organizado no VeeamON 2025, líderes internacionais de Segurança debateram como os impactos gerados por ataques...
Security Report | Colunas & Blogs

Tendências da RSA Conference 2025 na visão de CISO Advisor

Diversas lideranças do Brasil e do mundo estiveram em São Francisco, CA, para acompanhar as novas tendências posicionadas pelo evento....