Risco cibernético gerado pela Inovação e Transformação Digital

Colaborador Externo26/10/2020 12h30
20201026103056-1920x1080
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Siga o Olhar Digital no Google Discover

Por Leidivino Natal da Silva*

Ofertas

Fone de Ouvido Headphone P47 Sem Fio Bluetooth Wireless Micro Sd 5.0 Dobrável Com Microfone Regulável Para Corrida Academia Escritório Caminhada Linha Premium (Preto)
Vendido por Amazon
Fone de Ouvido Headphone P47 Sem Fio Bluetooth Wireless Micro Sd 5.0 Dobrável Com Microfone Regulável Para Corrida Academia Escritório Caminhada Linha Premium (Preto)
De: R$ 39,90
Por: R$ 19,90
Smart TV Multi Roku 32" HD 3 HDMI 2 USB Compatível com Alexa e Google Home - TL052M
Vendido por Amazon
Smart TV Multi Roku 32" HD 3 HDMI 2 USB Compatível com Alexa e Google Home - TL052M
De: R$ 1.149,00
Por: R$ 819,00
Carregador Super Turbo 50W Ultra Rápido Tipo C e USB Com Carregamento Rápido + Cabo Tipo C Compatível Com Todos Os Dispositivos, Android, Ios 15/16, Xiaomi - Todos Dispositivos Celulares
Vendido por Amazon
Carregador Super Turbo 50W Ultra Rápido Tipo C e USB Com Carregamento Rápido + Cabo Tipo C Compatível Com Todos Os Dispositivos, Android, Ios 15/16, Xiaomi - Todos Dispositivos Celulares
De: R$ 32,90
Por: R$ 22,90
Placa de Video MSI RTX 5060 Shadow 2X OC, 8GB, GDDR7-912-V537-037
Vendido por Amazon
Placa de Video MSI RTX 5060 Shadow 2X OC, 8GB, GDDR7-912-V537-037
De: R$ 2.920,14
Por: R$ 2.240,00
Ar-Condicionado Split HW Elgin Eco Inverter II Wi-Fi 12.000 BTUs R-32 Quente/Frio 220V
Vendido por Amazon
Ar-Condicionado Split HW Elgin Eco Inverter II Wi-Fi 12.000 BTUs R-32 Quente/Frio 220V
De: R$ 2.499,00
Por: R$ 1.998,89
Freezer Vertical Consul 231 Litros - CVU26FB 110V
Vendido por Amazon
Freezer Vertical Consul 231 Litros - CVU26FB 110V
De: R$ 3.279,35
Por: R$ 2.498,89
WAP Ventilador de Torre AIR SILENCE com 4 Ní­veis de Velocidade, Time de até 15 Horas e Desligamento Automático 127V
Vendido por Amazon
WAP Ventilador de Torre AIR SILENCE com 4 Ní­veis de Velocidade, Time de até 15 Horas e Desligamento Automático 127V
De: R$ 599,90
Por: R$ 404,90
MONDIAL Ventilador de Mesa 40cm Super Power, Branco/Azul, 140W, 110V - VSP-40-W
Vendido por Amazon
MONDIAL Ventilador de Mesa 40cm Super Power, Branco/Azul, 140W, 110V - VSP-40-W
De: R$ 189,90
Por: R$ 129,90
Climatizador de Ar Digital Midea 127V 60Hz
Vendido por Amazon
Climatizador de Ar Digital Midea 127V 60Hz
De: R$ 529,99
Por: R$ 412,69
Monitor Gamer IPS 24 Polegadas, Full HD, 180Hz, 1ms, HDR400, G-SYNC, 250cd/m², Alto-falantes embutidos, Entradas HDMI/DisplayPort/USB/3.5mm
Vendido por Amazon
Monitor Gamer IPS 24 Polegadas, Full HD, 180Hz, 1ms, HDR400, G-SYNC, 250cd/m², Alto-falantes embutidos, Entradas HDMI/DisplayPort/USB/3.5mm
De: R$ 799,00
Por: R$ 593,00
Câmera Digital EOS, Canon, Preto, 23 x 14 x 17 cm
Vendido por Amazon
Câmera Digital EOS, Canon, Preto, 23 x 14 x 17 cm
De: R$ 3.799,00
Por: R$ 3.598,94
Anker MagGo Power Bank, Bateria Magnética Ultra Fina de 10.000mAh, Certificação Qi2, Portátil, Carregador MagSafe Compatível de 15W Ultra Rápido, Compatível com iPhone 17/16/15, Samsung,Xiaomi e Mais
Vendido por Amazon
Anker MagGo Power Bank, Bateria Magnética Ultra Fina de 10.000mAh, Certificação Qi2, Portátil, Carregador MagSafe Compatível de 15W Ultra Rápido, Compatível com iPhone 17/16/15, Samsung,Xiaomi e Mais
De: R$ 649,00
Por: R$ 469,00
Notebook Acer Nitro V15 ANV15-41-R4Q9 R77735HS AMD Ryzen 7 32GB 512GB SSD NVIDIA RTX 4050 15.6” FHD LED IPS 165Hz AGPOS
Vendido por Amazon
Notebook Acer Nitro V15 ANV15-41-R4Q9 R77735HS AMD Ryzen 7 32GB 512GB SSD NVIDIA RTX 4050 15.6” FHD LED IPS 165Hz AGPOS
De: R$ 7.799,00
Por: R$ 5.610,00
Câmera digital, vídeo de 5k, câmera de 75 megapixels, transmissão Wi-Fi, foco automático, zoom digital de 18x, tela giratória de 180 graus, cartão SD de 32G,câmera compacta,vlog,fotográfica
Vendido por Amazon
Câmera digital, vídeo de 5k, câmera de 75 megapixels, transmissão Wi-Fi, foco automático, zoom digital de 18x, tela giratória de 180 graus, cartão SD de 32G,câmera compacta,vlog,fotográfica
De: R$ 699,00
Por: R$ 499,00
PlayStation DualSense Controle sem fio – Branco
Vendido por Amazon
PlayStation DualSense Controle sem fio – Branco
De: R$ 499,90
Por: R$ 379,00
Robô Aspirador Liectroux XR500 Pro 3 em 1 Aspira Varre Passa Pano Com Aplicativo Compatível Com Alexa e Google Mapeamento Inteligente Salva os Mapas Bivolt
Vendido por Amazon
Robô Aspirador Liectroux XR500 Pro 3 em 1 Aspira Varre Passa Pano Com Aplicativo Compatível Com Alexa e Google Mapeamento Inteligente Salva os Mapas Bivolt
De: R$ 2.489,00
Por: R$ 1.616,02
MONDIAL Ventilador de Parede 40cm Super Turbo 8 Pás, Preto/Prata, 140W, 110V - VTX-40P-8P
Vendido por Amazon
MONDIAL Ventilador de Parede 40cm Super Turbo 8 Pás, Preto/Prata, 140W, 110V - VTX-40P-8P
De: R$ 259,90
Por: R$ 179,90
Notebook ASUS Vivobook 15 X1504VA Intel Core i5 1334U 8GB Ram 512GB SSD Windows 11 Tela 15,6" FHD Silver - NJ1740W
Vendido por Amazon
Notebook ASUS Vivobook 15 X1504VA Intel Core i5 1334U 8GB Ram 512GB SSD Windows 11 Tela 15,6" FHD Silver - NJ1740W
De: R$ 3.599,00
Por: R$ 2.759,00
Fritadeira Sem Óleo Air Fryer Eos Chef Gourmet 6.2 Litros Compacta Digital Vermelho Eaf60v 110v
Vendido por Amazon
Fritadeira Sem Óleo Air Fryer Eos Chef Gourmet 6.2 Litros Compacta Digital Vermelho Eaf60v 110v
De: R$ 299,90
Por: R$ 199,00
soundcore P20i da Anker Fone de Ouvido Sem Fio, Drivers de 10mm, Graves Potentes, Bluetooth 5.3, 30H de Bateria, Resistência à Água, 2 Microfones IA, App Personalizável
Vendido por Amazon
soundcore P20i da Anker Fone de Ouvido Sem Fio, Drivers de 10mm, Graves Potentes, Bluetooth 5.3, 30H de Bateria, Resistência à Água, 2 Microfones IA, App Personalizável
De: R$ 249,00
Por: R$ 166,19
Philips Walita Preta Fritadeira Airfryer Essential XL Digital, 6.2L de capacidade, Garantia internacional de dois anos, 110V, 2000W (RI9270/90)
Vendido por Amazon
Philips Walita Preta Fritadeira Airfryer Essential XL Digital, 6.2L de capacidade, Garantia internacional de dois anos, 110V, 2000W (RI9270/90)
De: R$ 899,90
Por: R$ 399,00
WAP Umidificador de Ar AIR FLOW com Luminária e Difusor de Aromas, 4 Litros, Autonomia de até 12 horas, 20W Bivolt
Vendido por Amazon
WAP Umidificador de Ar AIR FLOW com Luminária e Difusor de Aromas, 4 Litros, Autonomia de até 12 horas, 20W Bivolt
De: R$ 229,90
Por: R$ 132,00
CAMERA INSTAX MINI 12 ROSA GLOSS
Vendido por Amazon
CAMERA INSTAX MINI 12 ROSA GLOSS
De: R$ 649,00
Por: R$ 473,00

 

Quanto mais inovadoras as empresas são, mais elas irão utilizar dados dos colaboradores, clientes e parceiros para criar experiências impactantes. Na mesma intensidade, surgem novos canais e ferramentas de automação, assim como modelos de negócios totalmente dependentes desse rico ecossistema digital. Mas da mesma forma que a tecnologia traz uma série de benefícios, ela também pode ser utilizada de forma maliciosa. Já parou para pensar sobre os riscos cibernéticos que podem surgir com essas transformações?

Empresas de todos os segmentos estão aumentando seus investimentos em modelos digitais, na expectativa de obter mais eficiência e melhorias na experiência do cliente. O objetivo é melhorar os processos de negócios existentes e otimizar ativos e recursos, reduzindo, assim, seus custos e dos próprios clientes.

Nessa busca pela experiência perfeita, as tecnologias permitem lançar ofertas personalizadas, que criam ‘momentos de verdade’ e suportam jornadas de decisão, enquanto as informações integradas do cliente nas plataformas podem aumentar a velocidade da transação.

Investir em novos modelos de negócios é o fator mais difícil e menos direcionado em grandes empresas, pois requer, antes de tudo, uma mudança cultural, que faz da inovação o foco da estratégia de negócios. As preocupações com a canibalização de negócios existentes precisam ser tratadas, concentrando-se na demanda geral do consumidor.

Toda essa transformação é muito esperada pelas empresas, uma vez que trazem experiências agradáveis para os clientes, além de manter o dinamismo e a evolução do mercado.

Mas voltando ao nosso questionamento anterior, como fica o risco cibernético? Em um mundo mais conectado, as vulnerabilidades também poder ser exploradas mais facilmente. Para realizar os ataques, as pessoas maliciosas também estão utilizando ferramentas inovadoras e, quem sabe, processos mais eficazes.

Visão atual do mundo cibernético

Além desse entendimento das transformações que as empresas estão passando, é válido entender o que está acontecendo no mundo cibernético. Estatísticas revelam um mundo real de exploração de vulnerabilidades. De acordo com a University of Maryland, os hackers atacam a cada 39 segundos, em média 2.244 vezes por dia. Já o Gartner prevê que os gastos mundiais em segurança cibernética atinjam US $ 133,7 bilhões em 2022.

Em termos de tendência, observamos a inteligência artificial sendo aplicada na elaboração de malwares, que passam a ser altamente contextuais e individualizados, tornando difícil a tarefa de identificação. Um outro ponto a ser explorado cada vez mais é a migração para a nuvem e utilização de serviços fora do data center, o que significa dados da empresa sendo levados diariamente para ambientes sem monitoramento. Alguns serviços possuem segurança reforçada, mas essa não é a realidade de todos.

Panorama de caminhos

Frequentemente conversamos com clientes que passam por dificuldades em entender a sua própria situação em relação à segurança cibernética. Esse é um problema grave e que origina vários outros, tais como a dificuldade de mapear as vulnerabilidades, assim como os impactos. A ausência do conhecimento da própria situação também gera a dificuldade de convencer o board das empresas a fazer investimentos, bem como o julgamento preciso de quais devem ser as prioridades.

Por isso, independentemente do tipo de transformação que uma empresa planeja executar, é recomendado que o board da empresa autorize e busque a identificação real do risco cibernético, seguido de um roadmap de segurança pragmático, faseado e conectado com as movimentações previstas de negócio. Esse tipo de trabalho é executado dentro do que é chamado de Governança, Risco e Compliance. A partir deste programa, os projetos de segurança farão muito mais sentido. Para uma empresa, por exemplo, pode fazer sentido priorizar um serviço de antiphishing, enquanto para outra o melhor seja criptografar os dados que são utilizados na nuvem, ou até mesmo a adequação à Lei Geral de Proteção de Dados (LGPD).

Um outro pilar é o monitoramento ativo da segurança da informação, que cada vez mais está fora do que dentro, distribuída em sistemas on-premise e SaaS, utilizando aplicativos de arquiteturas modernas servindo diversos tipos de dispositivos. A melhor forma de executar este monitoramento é contratar um serviço de Security Operations Center, que combine processos maduros (playbooks) e tecnologia de ponta – automação e inteligência artificial.

Próximo à monitoração ativa da segurança está a busca contínua e entendimento dos novos modelos de ameaças. Alguns hackers estão usando malwares, que executam no contexto de memória, ao invés de arquivos, assim como outros realizam ataques sem mesmo utilizar malwares. Portanto, é crucial entender a movimentação do crime cibernético de forma que os times técnicos de gestão de vulnerabilidades possam ser proativos e realizar as remediações e mitigações necessárias. Uma boa fonte de inteligência de ameaças (threat intelligence) é a deep e dark web.

Diariamente, milhões de desenvolvedores estão criando softwares incríveis, com tecnologia de ponta e que cumprem a missão dos usuários com experiências maravilhosas. Porém, muitas destas aplicações são construídas e implantadas sem terem sua arquitetura avaliada por profissionais capacitados em segurança da informação. O resultado é que quanto mais sucesso uma aplicação alcança, mais o negócio fica dependente da disponibilidade deste serviço, assim como dos dados que são manipulados por ela. Portanto, tão importante quanto desenvolver aplicações, é avaliar a segurança desta, antes, durante e após o desenvolvimento.

Com um roadmap bem planejado e executado, a gestão de vulnerabilidades fica mais clara e as empresas passam a ter maior controle do risco. Além de roadmap e projetos de segurança, monitoramento ativo, inteligência de ameaças e segurança de aplicações, o famoso Pentest passa a compor o conjunto de ferramentas de gestão de risco cibernético. Este teste de invasão é realizado por equipes de hackers éticos, permite identificar e qualificar vulnerabilidades, bem como a associação desta com os possíveis impactos de negócio. É recomendado que toda aplicação de missão crítica passe por pelo menos dois pentests anuais, assim como a infraestrutura de redes da empresa.

Mindset moderno de segurança cibernética

Acreditamos que o trabalho de segurança cibernética precisa evoluir em relação à segurança tradicional e se modernizar acompanhando a velocidade e disrupção das transformações. As empresas precisam avançar e protagonizar as transformações do mercado sempre com a preocupação e cuidado em manter as vulnerabilidades e risco do negócio sobre controle.

* Leidivino Natal da Silva, CEO da Stefanini Rafael

** Este texto não reflete, necessariamente, a opinião do Olhar Digital

Redator(a)

Colaborador Externo é redator(a) no Olhar Digital