Movendo para uma nova maturidade de cibersegurança

*Por Rangel Rodrigues Não tem como mover para o novo se não fazemos o básico. O básico pode ser o velho conhecido processo ou atividade que, às vezes, procrastinamos e/ou não fazemos com dedicação. O velho pode ser a fragilidade no processo de gestão de vulnerabilidades, na aplicação de patches, na configuração de hardening, na […]

CISO: A hora da prova chegou

Jamais vivemos na sociedade moderna uma crise desta proporção. A pandemia causada pelo COVID-19 tem aferido e testado os planos de crises em nações, cidades e condados e, principalmente, em empresas que na grande maioria estão permitindo o trabalho remoto entre seus colaboradores para as posições especificamente de tecnologia e administrativo. Entretanto, ainda existem cargos […]

Como ser um carpinteiro na segurança?

Em um novo estudo global realizado pela Nominet Cyber Security com profissionais de cibersegurança tem revelado uma verdade entre os CISOs. As ameaças externas, pressões internas e cobranças diárias tem levado muitos CISOs ao estresse, alguns destes para lhe dar com a situação tem buscado como saída a medicação e até mesmo o álcool tem sido uma alternativa. Será que esta […]

Desenvolvimento seguro: Protegendo o principal ativo

O ano já iniciou com diversas notícias sobre vazamento de dados em grandes corporações e nada menos como o Google sendo multado em U$57 milhões de dólares por violar a GDPR. Evidente que não basta ser grande, ter os melhores recursos computacionais e os melhores especialistas em cibersegurança que sua empresa não está imune a […]

A procrastinação em segurança

O ano começou e muita gente de férias, mas o vazamento de dados vem se tornando um fenônimo na cibersegurança. Empresas como Certisign e Tivit já iniciarem o ano apavoradas com os ataques sofridos de vazamentos de dados procurando esclarecer os fatos independente da root cause é hora de sentar e colocar em prática um […]

Gerindo seu risco ou costurando

Nunca na história deste País passamos por um momento decisório por meio de uma tão importante escolha em que o povo brasileiro deverá tomar perante do futuro da nação. Na prática, fazendo uma leitura do mindset da real situação que estamos passando a resposta é óbvia: o povo perece por falta de conhecimento sobre as […]

CSO: Experiência define a melhor estratégia

No final da década de 90 a Internet se tornou popular no Brasil e tive minha primeira experiência com segurança na posição de Webmaster para uma fabricante de computadores. Era uma função hands-on no qual fui responsável por garantir a segurança no ambiente de Internet e Intranet incluindo a implementação de hardening, análise de vulnerabilidades, […]

O novo Cyber Security Officer

Ao longo destas quase três décadas trabalhando com tecnologia e especificamente em Segurança da Informação – agora mais conhecida, dado o novo cenário e novas formas de cyber threats – tenho pensado sobre as novas posições em Cybersecurity. Recentemente a Deloitte do Canadá publicou um relatório que posiciona a importância das posições e ressaltou que […]

A Realidade da Gestão de Risco em Fornecedores

A Gestão de Risco em Fornecedores é um tema delicado e de muita importância para alguns líderes de segurança como um CSO, dada a mudança das empresas em massa para a cloud. Tenho discutido tal tema com alguns líderes em mesas de cafés e eventos de segurança e o que tenho ouvido é que a […]

Gestão de Risco é para todas as empresas?

Você deve estar se perguntando sobre o título deste artigo, não é mesmo? Logo a Gestão de Risco, que é um tema de importância nas empresas e fornece a visibilidade do estado atual da organização perante os riscos, seja para riscos em projetos, em third party, em risk assessments aplicados, auditorias e riscos tecnológicos identificados […]

CSO vs Board e como combater ciberataques

Já alguns meses escrevendo artigos sobre a área de Cyber Security e especialmente sobre a figura do CSO, tenho sido desafiado por alguns amigos e leitores a explorar a lacuna de quais conhecimentos nós, profissionais de segurança, precisamos ter e novas atribuições e responsabilidades, além do jargão técnico de Cyber Security.   Ao mesmo tempo […]

Quais skills são esperadas de um líder de cibersegurança?

Nas últimas semanas o mundo tem sido pressionado por catástrofes. Erupção de vulcões, terremotos, greves, guerras, aumento do petróleo e dólar, são temas que tem chamado a atenção dos brasileiros. Em meu último artigo abordei sobre “O Fantasma do Business Continuity” e coincidentemente acabamos de vivenciar em nosso país uma calamidade, diante da greve dos […]