A segurança cibernética deixou de ser apenas uma questão técnica para se tornar um imperativo estratégico e, portanto, deve estar integrada à estratégia geral de negócios. De acordo com a Agência da União Europeia para a Cibersegurança (ENISA), as estratégias de segurança cibernética devem ser flexíveis e dinâmicas para enfrentar novas ameaças globais. Essa abordagem se aplica igualmente às instituições públicas, empresas do setor privado e outras organizações, e é a única que faz sentido em um ambiente em contínua mudança e constante evolução.
Para superar esse desafio, as organizações líderes precisam ter uma melhor gestão de portfólio e visão em formato de programas. Para garantir uma abordagem mais ágil, em vez de um mega projeto para “conquistar tudo”, as organizações podem trabalhar para ter projetos com objetivos bem definidos e circunscritos. “Mas esses projetos precisam dialogar com um programa e portfólio que faça sentido estrategicamente”, afirma Demetrio Carrión, Cybersecurity Leader para a EY América Latina. Segundo ele, projetos individuais focados com benefícios mensuráveis, mas orquestrados por programas alinhados com objetivos estratégicos, podem trazer muito valor para a companhia.
A adoção e integração de ferramentas de Inteligência Artificial – combinadas com Machine Learning, Big Data, automação e nuvem – permite aos times de Tecnologia adaptar e mudar com mais velocidade suas abordagens, conforme a ameaça ou estrutura. “A capacidade de processamento e aprendizado que essas tecnologias trazem permitem uma detecção e resposta mais rápida”, afirma Carrión. “Há muitas coisas que vão surgir e muitos sistemas que estão por vir, então é importante saber que as empresas podem contar com esse arsenal de possibilidades”.
Em um cenário de negócios em constante mudança, algumas prioridades emergem para manter uma postura de cibersegurança capaz de fazer frente a ameaças:
Não existe um modelo único para lidar com a infinidade de questões e prioridades de uma organização. “O desenvolvimento de uma estrutura operacional ágil, a reimaginação do local de trabalho, a redefinição das políticas de conformidade global e a adoção de compromissos ambientais, sociais e de governança (ESG) são princípios fundamentais na busca de um modelo operacional adequado ao futuro”, cita este relatório da EY.
Pelo menos 65% dos executivos de tecnologia alteraram seu modelo pelo menos uma vez no ano anterior e entendem que o ritmo de planejamento e revisão está acelerando. Quase metade dos executivos diz que faz essa avaliação algumas vezes por ano.
Atualizar o modelo operacional de maneira proativa e contínua faz com que a empresa tenha a oportunidade de registrar maior crescimento da receita e satisfação dos funcionários, entre outros benefícios. Para isso, é preciso olhar para as questões táticas e funcionais.
Para enfrentar um cenário de ameaças dinâmico, as organizações precisam adotar uma estratégia de cibersegurança adaptativa. Isso envolve:
A implementação de uma estratégia de cibersegurança robusta tem impactos efetivos tanto nas operações internas de uma organização, quanto na relação com os clientes:
SOBRE ESTE CONTEÚDO: A série Ciberinteligência é um projeto conjunto da divisão de cibersegurança da EY em parceria com a The Shift. Com atuação em Assurance, Consulting, Strategy, Tax e Transactions, a EY existe para construir um mundo de negócios melhor, ajudando a criar valor no longo prazo para seus clientes, pessoas e sociedade e gerando confiança nos mercados de capitais. Tendo dados e tecnologia como viabilizadores, equipes diversas da EY em mais de 150 países contribuem para o crescimento, transformação e operação de seus clientes. Saiba mais sobre como geramos valor as empresas por meio da tecnologia.
Entenda por que a integração de Inteligência Artificial nos sistemas de segurança cibernética se tornou prioridade para empresas competitivas
As perguntas que os CISOs devem fazer para garantir que parcerias de IA atendam aos altos padrões de segurança cibernética
Conheça as estratégias das organizações mais eficazes em cibersegurança para simplificar ambientes tecnológicos e reduzir riscos de ataques
Conheça as estratégias das organizações mais eficazes em cibersegurança para simplificar ambientes tecnológicos e reduzir riscos de ataques
Da automação de respostas no setor financeiro ao monitoramento de veículos autônomos, descubra como a IA está moldando a nova era da cibersegurança
Os gastos com serviços de segurança cibernética devem crescer quase 16% e mais 13% em segurança de rede. Saber planejar e ter flexibilidade vão garantir os recursos para cibersegurança
A complexidade excessiva pode ser o maior inimigo da cibersegurança
Um dos principais desafios trazidos pela aplicação de ferramentas de IA e ML é a capacidade de escalar e automatizar ataques
A confiança cibernética está profundamente ligada à resiliência organizacional
O erro humano continua a ser um facilitador de ataques cibernéticos e, quando somado à falta de conformidade com as melhores práticas, aparece entre os maiores desafios internos nas organizações
A função de CISO agora exige uma combinação de insight estratégico, habilidades de negócios e habilidades de liderança, indo além do conhecimento técnico
Os conselhos devem reforçar a importância de conscientizar funcionários e treiná-los para identificar, evitar e se recuperar de riscos potenciais na forma de phishing, malware, ransomware ou até deepfake
Para colher os melhores resultados, as organizações devem equilibrar a automação com o controle humano, especialmente em áreas em que o julgamento e a experiência são críticos
A Inteligência Artificial e a IA Generativa devem compor o eixo que sustenta a estratégia de cibersegurança das companhias que buscam vantagem competitiva e gerar valor
As organizações definidas como "Secure Creators" contam com funções cibernéticas altamente eficazes. São as primeiras a adotar tecnologias com novas abordagens pensando em seu crescimento
A Inteligência Artificial está se tornando uma facilitadora para a segurança cibernética nas empresas, como aponta o relatório da EY
Os líderes cibernéticos e de privacidade devem agir agora para enfrentar os desafios de segurança mais urgentes da atualidade
Aproveite nossas promoções de renovação
Clique aquiPara continuar navegando como visitante, vá por aqui.
Cadastre-se grátis, leia até 5 conteúdos por mês,
e receba nossa newsletter diária.
Já recebe a newsletter? Ative seu acesso