s

OUTROS ARTIGOS DESTA SÉRIE

07/12/2024

As estratégias de segurança cibernética devem ser flexíveis e dinâmicas para enfrentar novas ameaças globais (Crédito: Freepik)

A segurança cibernética deixou de ser apenas uma questão técnica para se tornar um imperativo estratégico e, portanto, deve estar integrada à estratégia geral de negócios. De acordo com a Agência da União Europeia para a Cibersegurança (ENISA), as estratégias de segurança cibernética devem ser flexíveis e dinâmicas para enfrentar novas ameaças globais. Essa abordagem se aplica igualmente às instituições públicas, empresas do setor privado e outras organizações, e é a única que faz sentido em um ambiente em contínua mudança e constante evolução.

Para superar esse desafio, as organizações líderes precisam ter uma melhor gestão de portfólio e visão em formato de programas. Para garantir uma abordagem mais ágil, em vez de um mega projeto para “conquistar tudo”, as organizações podem trabalhar para ter projetos com objetivos bem definidos e circunscritos. “Mas esses projetos precisam dialogar com um programa e portfólio que faça sentido estrategicamente”, afirma Demetrio Carrión, Cybersecurity Leader para a EY América Latina. Segundo ele, projetos individuais focados com benefícios mensuráveis, mas orquestrados por programas alinhados com objetivos estratégicos, podem trazer muito valor para a companhia.

A adoção e integração de ferramentas de Inteligência Artificial – combinadas com Machine Learning, Big Data, automação e nuvem – permite aos times de Tecnologia adaptar e mudar com mais velocidade suas abordagens, conforme a ameaça ou estrutura. “A capacidade de processamento e aprendizado que essas tecnologias trazem permitem uma detecção e resposta mais rápida”, afirma Carrión. “Há muitas coisas que vão surgir e muitos sistemas que estão por vir, então é importante saber que as empresas podem contar com esse arsenal de possibilidades”. 

CADASTRE-SE GRÁTIS PARA ACESSAR 5 CONTEÚDOS MENSAIS

Já recebe a newsletter? Ative seu acesso

Ao cadastrar-se você declara que está de acordo
com nossos Termos de Uso e Privacidade.

Cadastrar

Prioridades para a segurança cibernética

Em um cenário de negócios em constante mudança, algumas prioridades emergem para manter uma postura de cibersegurança capaz de fazer frente a ameaças:

  1. Automação, Inteligência Artificial (IA) e Aprendizado de Máquina (ML): Essas tecnologias são cada vez mais vitais para aprimorar a detecção e resposta a ameaças. A IA e o ML podem analisar rapidamente dados em grande escala, detectando automaticamente diferentes assinaturas de ataque e novos métodos de ataque.
  2. Segurança em nuvem: Com a adoção generalizada de serviços em nuvem, a segurança nesse ambiente tornou-se uma área crítica, apresentando desafios únicos de segurança.
  3. Gerenciamento de identidade e acesso: Controlar quem tem acesso a quais recursos é fundamental para proteger os ativos digitais da organização.
  4. Segurança de dados: Proteger os dados sensíveis da empresa e dos clientes é uma prioridade constante.
  5. Gerenciamento de vulnerabilidades: Identificar e corrigir vulnerabilidades de segurança antes que possam ser exploradas é essencial para manter uma postura de segurança robusta.

Estratégia adaptativa de cibersegurança

Não existe um modelo único para lidar com a infinidade de questões e prioridades de uma organização. “O desenvolvimento de uma estrutura operacional ágil, a reimaginação do local de trabalho, a redefinição das políticas de conformidade global e a adoção de compromissos ambientais, sociais e de governança (ESG) são princípios fundamentais na busca de um modelo operacional adequado ao futuro”, cita este relatório da EY

Pelo menos 65% dos executivos de tecnologia alteraram seu modelo pelo menos uma vez no ano anterior e entendem que o ritmo de planejamento e revisão está acelerando. Quase metade dos executivos diz que faz essa avaliação algumas vezes por ano.

Atualizar o modelo operacional de maneira proativa e contínua faz com que a empresa tenha a oportunidade de registrar maior crescimento da receita e satisfação dos funcionários, entre outros benefícios. Para isso, é preciso olhar para as questões táticas e funcionais.

Para enfrentar um cenário de ameaças dinâmico, as organizações precisam adotar uma estratégia de cibersegurança adaptativa. Isso envolve:

  1. Monitoramento contínuo: A cibersegurança adaptativa monitora continuamente e automaticamente as superfícies de ataque em crescimento para reconhecer ameaças e se adaptar em tempo real[8].
  2. Abordagem em camadas: Uma estratégia eficaz deve cobrir três camadas de cibersegurança: prevenção, proteção e resposta.
  3. Uso de IA/ML para detecção de anomalias: Em vez de depender de soluções baseadas em assinaturas ou heurísticas, as organizações devem usar IA e ML para identificar e interromper tentativas de violação.
  4. Resposta automatizada: Soluções que resolvem problemas automaticamente ou fornecem um meio para ação imediata são mais adequadas para reduzir o tempo de resolução e mitigar o impacto nos negócios.

Impacto nas operações e clientes

A implementação de uma estratégia de cibersegurança robusta tem impactos efetivos tanto nas operações internas de uma organização, quanto na relação com os clientes:

  1. Continuidade dos negócios: Uma estratégia de cibersegurança eficaz ajuda a garantir a continuidade dos negócios em caso de um ataque, minimizando o tempo de inatividade e as perdas financeiras.
  2. Proteção da reputação: Violações de dados podem causar danos irreparáveis à reputação de uma empresa. Uma forte postura de cibersegurança ajuda a proteger a imagem da empresa perante seus clientes e parceiros.
  3. Confiança do cliente: Ao demonstrar um compromisso sério com a segurança dos dados, as empresas podem fortalecer a confiança dos clientes, um dos pontos mais importantes em um mundo que se torna mais e mais digital.
  4. Vantagem competitiva: Uma estratégia de cibersegurança robusta pode se tornar uma vantagem competitiva, diferenciando a empresa em um mercado onde a segurança dos dados é uma preocupação crescente para os consumidores.

SOBRE ESTE CONTEÚDO: A série Ciberinteligência é um projeto conjunto da divisão de cibersegurança da EY em parceria com a The Shift. Com atuação em Assurance, Consulting, Strategy, Tax e Transactions, a EY existe para construir um mundo de negócios melhor, ajudando a criar valor no longo prazo para seus clientes, pessoas e sociedade e gerando confiança nos mercados de capitais. Tendo dados e tecnologia como viabilizadores, equipes diversas da EY em mais de 150 países contribuem para o crescimento, transformação e operação de seus clientes. Saiba mais sobre como geramos valor as empresas por meio da tecnologia.

Cibersegurança e IA: A dupla que está redefinindo a proteção digital

The Shift 360°

Cibersegurança e IA: A dupla que está redefinindo a proteção digit...

Entenda por que a integração de Inteligência Artificial nos sistemas de segurança cibernética se tornou prioridade para empresas competitivas

Cibersegurança e IA integrada: Um checklist para identificar parceiros confiáveis

The Shift 360°

Cibersegurança e IA integrada: Um checklist para identificar parceiro...

As perguntas que os CISOs devem fazer para garantir que parcerias de IA atendam aos altos padrões de segurança cibernética

Segurança Cibernética: Como superar os desafios internos na era da IA - Parte 2

The Shift 360°

Segurança Cibernética: Como superar os desafios internos na era da I...

Conheça as estratégias das organizações mais eficazes em cibersegurança para simplificar ambientes tecnológicos e reduzir riscos de ataques

Segurança Cibernética: Como superar os desafios internos na era da IA - Parte 1

The Shift 360°

Segurança Cibernética: Como superar os desafios internos na era da I...

Conheça as estratégias das organizações mais eficazes em cibersegurança para simplificar ambientes tecnológicos e reduzir riscos de ataques

Segurança Cibernética Redefinida: Cases mostram o poder da IA

The Shift 360°

Segurança Cibernética Redefinida: Cases mostram o poder da IA

Da automação de respostas no setor financeiro ao monitoramento de veículos autônomos, descubra como a IA está moldando a nova era da cibersegurança

Por The Shift Marketing Services*
Como os CISOs devem planejar o orçamento de segurança cibernética para 2025

The Shift 360°

Como os CISOs devem planejar o orçamento de segurança cibernética p...

Os gastos com serviços de segurança cibernética devem crescer quase 16% e mais 13% em segurança de rede. Saber planejar e ter flexibilidade vão garantir os recursos para cibersegurança

Cibersegurança descomplicada: Por que simplificar processos melhora a resposta a incidentes

The Shift 360°

Cibersegurança descomplicada: Por que simplificar processos melhora a...

A complexidade excessiva pode ser o maior inimigo da cibersegurança

IA e ML na Segurança Cibernética: Como proteger sua empresa e transformar tecnologia em vantagem

The Shift 360°

IA e ML na Segurança Cibernética: Como proteger sua empresa e transf...

Um dos principais desafios trazidos pela aplicação de ferramentas de IA e ML é a capacidade de escalar e automatizar ataques

Como cultivar a confiança cibernética dentro da empresa: estratégias para lideranças

The Shift 360°

Como cultivar a confiança cibernética dentro da empresa: estratégia...

A confiança cibernética está profundamente ligada à resiliência organizacional

O Fator Humano: Como o treinamento em IA fortalece a segurança cibernética nas empresas

The Shift 360°

O Fator Humano: Como o treinamento em IA fortalece a segurança cibern...

O erro humano continua a ser um facilitador de ataques cibernéticos e, quando somado à falta de conformidade com as melhores práticas, aparece entre os maiores desafios internos nas organizações

A evolução dos CISOs: Liderança em segurança cibernética e crescimento empresarial

The Shift 360°

A evolução dos CISOs: Liderança em segurança cibernética e cresci...

A função de CISO agora exige uma combinação de insight estratégico, habilidades de negócios e habilidades de liderança, indo além do conhecimento técnico

Governança Cibernética: Veja as perguntas que o conselho e conselheiros deveriam fazer para entender como apoiar a segurança cibernética na empresa

The Shift 360°

Governança Cibernética: Veja as perguntas que o conselho e conselhei...

Os conselhos devem reforçar a importância de conscientizar funcionários e treiná-los para identificar, evitar e se recuperar de riscos potenciais na forma de phishing, malware, ransomware ou até deepfake

Estratégias de Ciberinteligência: a importância da automação para proteger sua empresa

The Shift 360°

Estratégias de Ciberinteligência: a importância da automação para...

Para colher os melhores resultados, as organizações devem equilibrar a automação com o controle humano, especialmente em áreas em que o julgamento e a experiência são críticos

Ciberinteligência: As vantagens da IA e IA Generativa para a estratégia de cibersegurança

The Shift 360°

Ciberinteligência: As vantagens da IA e IA Generativa para a estraté...

A Inteligência Artificial e a IA Generativa devem compor o eixo que sustenta a estratégia de cibersegurança das companhias que buscam vantagem competitiva e gerar valor

Cibersegurança: Conheça os

The Shift 360°

Cibersegurança: Conheça os "Secure Creators" e saiba porque são mai...

As organizações definidas como "Secure Creators" contam com funções cibernéticas altamente eficazes. São as primeiras a adotar tecnologias com novas abordagens pensando em seu crescimento

IA é a grande aliada da cibersegurança

The Shift 360°

IA é a grande aliada da cibersegurança

A Inteligência Artificial está se tornando uma facilitadora para a segurança cibernética nas empresas, como aponta o relatório da EY

Agenda dos líderes cibernéticos e de privacidade

The Shift 360°

Agenda dos líderes cibernéticos e de privacidade

Os líderes cibernéticos e de privacidade devem agir agora para enfrentar os desafios de segurança mais urgentes da atualidade