Cyber na Prática #1 | A cibersegurança deixou de ser um problema da TI
Se alguém me perguntasse há alguns anos quem era responsável pela cibersegurança de uma empresa, provavelmente a resposta seria simples: o time de TI. Hoje, essa resposta está incompleta.
Os ataques cibernéticos evoluíram. Eles não exploram apenas vulnerabilidades em servidores ou sistemas. Muitas vezes, exploram pessoas, fornecedores, processos e pequenas falhas do dia a dia.
E é justamente por isso que decidi iniciar esta série de publicações semanais sobre cibersegurança e/ou segurança da informação.
O RISCO MUDOU DE LUGAR!
Imagine esta situação: uma empresa investe milhões em tecnologia, firewalls e antivírus. Mas, um fornecedor utiliza uma senha reutilizada em vários serviços, um colaborador clica em um e-mail falso ou um acesso permanece ativo mesmo após o fim de um contrato. Nenhum desses cenários exige um hacker de filme. Exige apenas uma oportunidade.
SEGURANÇA É UMA DECISÃO DE NEGÓCIO!
Nos última anos, trabalhando com gestão de risco e análise de fornecedores, percebi algo interessante: muitos dos riscos mais críticos começam fora da infraestrutura tecnológica. Eles surgem em processos pouco revisados, documenteações desatualizadas, acessos concedidos sem controle ou falta de conscientização.
Por isso a cibersegurança precisa conversar com áreas como: compras, compliance, jurídico, RH, gestão de terceiros, operações. Quando essas áreas trabalham isoladas, o risco aumenta.
TRÊS PERGUNTAS QUE TODA EMPRESA DEVERIA FAZER HOJE!
Sabemos exatamente quem possui acesso aos nosso sistemas? Avaliamos a segurança dos nosso fornecedores? Nosso colaboradores saberiam identificar um golpe de phishing?
Se alguma desta resposta gerar dúvida, já existe uma oportunidade de melhoria.
ESTA É APENAS A PRIMEIRA CONVERSA!
A ideia não é falar de apenas tecnologia, mas mostrar como a segurança da informação impacta decisões de negócio.




