[email protected]
+ 55 (11) 5505-0505
Leadcomm Trusted Digital Security
  • Soluções
    • Automação SOC
      • Soc Cognitivo
        • IBM Security ReaQta
      • Orquestração de respostas a Incidentes
    • Controle de Acesso e Governança
      • Gestão de Identidade e Acesso Privilegiado
    • Postura Cyber
      • SOC
      • Microsegmentação Zero Trust
      • Plataforma de Microsegmentação
      • Gerenciamento de Superfície de Ataque
      • Anti-Ransomware
    • Gestão de Privacidade
      • Gestão de Privacidade
      • Localização e Governança de Dados
    • Proteção de Aplicativos
      • Proteção de APPs
      • Proteção e Teste de Aplicações
      • Proteção Unificada de API
      • Value Stream Management
    • Proteção de Dados
      • Criptografia de Dados
      • Gestão de Ameaças e Vulnerabilidades
      • Proteção de Vazamento de Dados (DLP)
      • Sensitive Data Protection
      • Proteção de Dados Sensíveis
    • Proteção de Endpoints
      • Gerenciamento de Dispositivos Mobile (MDM)
      • Proteção de Endpoints
  • Serviços
    • Consultoria
    • Consultoria LGPD
    • Serviços Especializados
    • Pentest
  • Sobre nós
    • Sobre nós
    • Lugares Incríveis para Trabalhar
    • Pacto Global
  • Conteúdos
  • Blog
  • Clipping
  • Contato
  • Suporte
  • pt
    • pt
  • |
  • Soluções
    • Automação SOC
      • Soc Cognitivo
        • IBM Security ReaQta
      • Orquestração de respostas a Incidentes
    • Controle de Acesso e Governança
      • Gestão de Identidade e Acesso Privilegiado
    • Postura Cyber
      • SOC
      • Microsegmentação Zero Trust
      • Plataforma de Microsegmentação
      • Gerenciamento de Superfície de Ataque
      • Anti-Ransomware
    • Gestão de Privacidade
      • Gestão de Privacidade
      • Localização e Governança de Dados
    • Proteção de Aplicativos
      • Proteção de APPs
      • Proteção e Teste de Aplicações
      • Proteção Unificada de API
      • Value Stream Management
    • Proteção de Dados
      • Criptografia de Dados
      • Gestão de Ameaças e Vulnerabilidades
      • Proteção de Vazamento de Dados (DLP)
      • Sensitive Data Protection
      • Proteção de Dados Sensíveis
    • Proteção de Endpoints
      • Gerenciamento de Dispositivos Mobile (MDM)
      • Proteção de Endpoints
  • Serviços
    • Consultoria
    • Consultoria LGPD
    • Serviços Especializados
    • Pentest
  • Sobre nós
    • Sobre nós
    • Lugares Incríveis para Trabalhar
    • Pacto Global
  • Conteúdos
  • Blog
  • Clipping
  • Contato
  • Suporte
  • pt
    • pt
  • |

14 de maio de 2019 By Kathrin Comments are Off cibersegurança, cybersecurity, Resilient, Resposta a incidentes, Security

A segurança cibernética é o alicerce dos negócios digitais. As empresas que esperam desenvolver um conhecimento avançado do cliente, insights exclusivos e propriedade intelectual utilizando recursos digitais, necessitarão de uma estratégia robusta de segurança cibernética para sustentar suas atividades. As empresas precisam de uma estratégia que leve a uma verdadeira resiliência cibernética.

Para criar uma empresa resiliente, é necessário fazer mudanças em quatro áreas: liderança e governança, financiamento, cultura organizacional e medição e monitoramento de segurança.

Diretores e executivos devem se fazer as seguintes perguntas para garantir que estão no caminho certo:

 

  1. Liderança e governança: realmente entendemos o que está em jogo para o negócio?

 

Os CEOs e os conselhos de administração, felizmente, estão aumentando seu engajamento e responsabilidade no que se refere à segurança cibernética. A maioria dos CEOs, no entanto, deve fazer ainda mais. O relacionamento do diretor executivo com seu diretor de segurança da informação (CISO) é fundamental para o tipo certo de engajamento e também é importante para a capacidade do conselho em apoiar uma governança sólida de risco cibernético.

Os CISOs devem supervisionar mais do que apenas o escritório corporativo, incluindo funções, subsidiárias, joint ventures e laboratórios. Eles devem estar envolvidos em discussões sobre quaisquer novas iniciativas ou tecnologias de negócios que aumentem o risco cibernético. CEOs e conselhos devem trazê-los para o círculo interno para ajudar a criar estratégias de gerenciamento de risco para apoiar as metas e objetivos de negócios. O resultado é que os CISOs devem se tornar consultores de negócios para a liderança e informantes de desafios e sucessos de negócios para os conselhos.

 

  1. Cultura: Nós realmente colocamos a segurança em primeiro lugar?

 

Uma grande parte da priorização de uma cultura de segurança é ter a mentalidade certa. No nível de diretoria e conselho, a resiliência cibernética e o gerenciamento de desempenho operacional devem andar de mãos dadas. A segurança deve ser uma prioridade estratégica rastreada e entendida como parte do ritmo da gestão normal dos negócios, da mesma forma que é com a lucratividade das unidades de negócios. É uma competência nova que precisa ser construída, assim como a excelência na produção ou a personalização no marketing digital.

Essa mentalidade deve se espalhar por toda a organização e servir como um estímulo para ações adequadas. O gerenciamento de linha deve entender que têm um objetivo principal: proteger os dados dos clientes e os ativos e operações digitais da empresa. Falhar nisso, torna tudo o mais irrelevante. O mesmo se aplica para as linhas de frente.

A mudança cultural deve ser apoiada pela ação e pelo orçamento e o investimento só é possível com apoio do conselho. Certifique-se de que o seu conselho está perguntando se essa mudança cultural está acontecendo ou não em toda a organização.

 

  1. Investimento: quanto é a quantia certa?

 

Responder a essa pergunta difícil exige dividi-la em duas partes:

 

  • A empresa apresenta excelência no básico? Isso significa investir adequadamente para resolver desafios de qualquer magnitude, desde invasores que querem chegar a um determinado cliente, até atacantes atrás dos ativos mais importantes da empresa, sejam dados ou propriedade intelectual importante, que diferenciem a empresa no mercado.

 

  • A empresa está inovando para melhorar sua segurança? A única maneira de reduzir o custo da segurança cibernética (ou pelo menos diminuir os custos) enquanto melhora a capacidade geral é inovar nas práticas atuais de segurança.

 

Fazer o básico de forma correta não é fácil. Requer compreensão e preparação para as muitas intenções potenciais dos criminosos cibernéticos. Isso também significa proteger mais os ativos de alto valor. As empresas devem dificultar o máximo possível os invasores e limitar os danos possíveis quando as defesas forem violadas.

 

Inovações transformadoras vêm de muitos cantos, incluindo parceiros de negócios, fornecedores e alianças em outros ecossistemas. Os CEOs e conselhos devem pensar na comunidade de startups como exemplo para o caminho de sua empresa na direção da inovação e da experimentação.

 

Uma vez que os parceiros demonstrarem como seus produtos se integrarão de maneira eficiente e gerarão valor na missão de desenvolver a segurança, os profissionais de segurança devem introduzir rapidamente as inovações em suas organizações. O CEO deve apoiar o grupo de segurança e o conselho deve questionar o CEO sobre os planos para fazê-lo.

 

  1. Métricas e monitoramento: estamos medindo para alinhar com os objetivos corporativos?

 

As métricas usadas no passado para medir o sucesso dos negócios não ajudarão no futuro. Por exemplo, as pontuações de conformidade baixa, média e alta não alertam adequadamente sobre o risco do negócio. Em vez de informações sobre planos de projetos sobre criptografia, os CEOs e membros da diretoria devem receber métricas sobre a proteção de dados dos clientes. Em vez de métricas relacionadas à aplicação de patches (atualização do software com as versões mais recentes e mais seguras), eles devem ser informados sobre como a integridade dos ambientes de produção está sendo mantida. As empresas precisam de scorecards de segurança relevantes para os negócios.

 

Além de receber melhores informações sobre as métricas mais relevantes, os CEOs e os conselhos devem melhorar seu próprio monitoramento e compreensão das ameaças cibernéticas. Eles precisam participar de exercícios de crise e avaliação de cenários de ataque. Essa prática ajuda a rastrear melhorias e lições aprendidas e a preparar para responder imediatamente quando ocorrer uma ameaça.

 

 

O caminho para a resiliência cibernética

 

CEOs e conselhos de grandes organizações que obtiveram sucesso em demonstrar a resiliência cibernética são pioneiros importantes em novas estratégias de segurança. Embora a inovação seja essencial para a sobrevivência das empresas, ela traz riscos e aumenta as superfícies de ataque para ativos e operações digitais críticos. Os líderes de negócios devem se envolver mais diretamente para assumir esse desafio, porque no futuro, o único negócio resiliente será aquele que é resiliente cibernético.

Comments are closed.

Recent Posts

  • Proteja a saúde financeira da sua organização, priorizando a segurança de APIs
  • Illumio pode ajudar a conter ataques de ransomware em instituições financeiras
  • Mantenha a segurança das APIs utilizando o modelo Zero Trust
  • O verdadeiro impacto e custo do ransomware para os negócios!
  • Um mergulho técnico na proteção anti-ransomware

Recent Comments

    Archives

    • novembro 2023
    • outubro 2023
    • agosto 2023
    • julho 2023
    • fevereiro 2023
    • janeiro 2023
    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • julho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • dezembro 2021
    • setembro 2021
    • agosto 2021
    • julho 2021
    • junho 2021
    • maio 2021
    • abril 2021
    • março 2021
    • fevereiro 2021
    • janeiro 2021
    • dezembro 2020
    • novembro 2020
    • outubro 2020
    • setembro 2020
    • agosto 2020
    • julho 2020
    • junho 2020
    • maio 2020
    • abril 2020
    • março 2020
    • fevereiro 2020
    • janeiro 2020
    • novembro 2019
    • outubro 2019
    • setembro 2019
    • agosto 2019
    • julho 2019
    • junho 2019
    • maio 2019
    • abril 2019
    • fevereiro 2019
    • janeiro 2019
    • dezembro 2018
    • novembro 2018
    • outubro 2018
    • junho 2018
    • setembro 2017
    • agosto 2017
    • julho 2017
    • junho 2017

    Categories

    • Arxan
    • Check Marx
    • Cyber Security
    • Data Discovery
    • Data Protection for Vertical Markets
    • DevSecOps
    • DLP
    • Eventos
    • GDPR
    • Gestão de Identidade
    • Gestão de Privacidade
    • Guardium
    • Guardium Data Encryption
    • Halcyon
    • Inteligência Artificial
    • LGPD
    • MaaS360
    • OneTrust
    • Performance
    • Programas de conscientização
    • Proteção de APIs
    • Proteção de Apps
    • Proteção de Dados
    • Proteção de marcas e pessoas
    • QRadar XDR
    • Resposta a incidentes
    • Safebreach
    • Security
    • Segurança Digital
    • Sem categoria
    • Simulação Contínua de Ataques
    • Value Stream Management
    • VM Analytic Services
    • Zero Trust Security
    • ZeroFox
    • ZeroTrust Security

    Meta

    • Log in
    • Entries feed
    • Comments feed
    • WordPress.org

    Líder em implementação de Programas de Segurança Digital, serviços e soluções para LGPD e Gestão de Riscos Cibernéticos.

    Últimos posts

    Proteja a saúde financeira da sua organização, priorizando a segurança de APIs

    28 de novembro de 2023

    Illumio pode ajudar a conter ataques de ransomware em instituições financeiras

    Illumio pode ajudar a conter ataques de ransomware em instituições financeiras

    27 de outubro de 2023

    Segurança de APIs utilizando modelo Zero Trust

    Mantenha a segurança das APIs utilizando o modelo Zero Trust

    23 de outubro de 2023

    Contato

    55 (11) 5505-0505
    contato@leadcomm.com.br

    Canal de denúncias da Leadcomm

    Clique aqui para fazer uma denúncia

    ou ligue no número 0800 033 0314

    Leadcomm 2024© Todos os direitos reservados
    );