Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança entendida como um jogo de quebra-cabeças

Cibersegurança entendida como um jogo de quebra-cabeças

Publicado:
20/10/2019 às 14:15
Leitura
6 minutos
Cibersegurança entendida como um jogo de quebra-cabeças
Cibersegurança 6 ameaças emergentes em 2019

Uma das principais necessidades que temos como organização e até como seres humanos, independentemente do setor no qual nossos negócios são desenvolvidos (saúde, educação, finanças, governo, etc), é a segurança da informação, que é parte ativa e fundamental do ecossistema tecnológico atual.

A segurança da informação vem sendo trabalhada há vários anos em empresas, tenham elas mais ou menos maturidade. E ao longo do tempo, novas práticas, regulamentações e até novos conceitos como a própria segurança cibernética vão sendo introduzidos.

Construir uma estratégia abrangente, peça por peça

A segurança cibernética inclui uma série de estratégias, metodologias e tecnologias que trabalham juntas para nos proteger contra ameaças digitais atuais e futuras. No entanto, quando realizamos auditorias de segurança, tanto internas como externas à TI nas organizações, descobrimos que a maioria delas não possui uma estratégia real em termos de implementação de projetos de segurança cibernética e, de fato, persiste um forte desconhecimento da gestão de riscos, que é a peça chave no desenvolvimento de qualquer arquitetura tecnológica, independentemente de onde ela reside (data center, nuvem, terceiros, etc.)

Hoje, é importante e de fato necessário definir uma estratégia de longo prazo na implementação de arquiteturas seguras dentro das empresas, o que não é uma tarefa fácil, pois para isso existem várias metodologias. Assim, ao tentar definir uma estratégia, geralmente não conseguimos saber com quais peças tecnológicas devemos concebê-las ou pior, em que ordem devemos implementá-las.

Se vocês se lembram de um jogo de LEGO, definir um projeto de cibersegurança é semelhante a construir uma figura com essas peças, na qual cada uma é um projeto. Como sabemos, temos peças de várias formas, tamanhos e cores. Os projetos de segurança cibernética funcionam da mesma maneira – há uma ampla gama de tecnologias necessárias em um exercício de garantia de TI e devemos escolher com quais peças começaremos, qual será o tamanho e em que período de tempo faremos a implementação.

Escolhendo o jogo correto

O problema é mais complexo quando precisamos entender que, assim como em um LEGO, as peças devem estar perfeitamente interconectadas para ter uma única figura final (estratégia) que perdure ao longo do tempo, ou caso contrário, teríamos muitas peças (projetos) umas sobre as outras, mas de maneira instável. Isso seria mais parecido com um jogo JENGA, aquele jogo em que colocamos uma torre de fichas e jogamos para removê-las uma a uma até que a torre inteira desmorone. Curiosamente, muitas decisões que tomamos em termos de projetos ou tecnologias operam mais como o JENGA do que como o LEGO, porque não há figura (estratégia) ou design bem pensado antes da implementação e apenas cobrimos deficiências (lacunas – descobertas) que surgem de auditorias ou de riscos que se materializam e para os quais não estávamos preparados.

Montar um LEGO de segurança cibernética é então uma tarefa que requer imaginação e uma base consistente, que ofereça suporte à figura (estratégia) final que você deseja criar. A primeira coisa a escolher é a figura final, a estratégia para um fim. Muitos decidem montar um LEGO que os leve a cumprir alguma regulamentação local ou internacional, outros decidem montar uma figura (estratégia) focada em algum projeto e outros mais ousados e maduros decidem seu LEGO com base no gerenciamento de riscos. Esta última é a melhor opção, porque é transversal a qualquer tecnologia e cobre ameaças conhecidas, desconhecidas, recentes e futuras em uma única abordagem.

Qual seria então a ordem a seguir para montar essa figura?

  1. A primeira peça, a maior e mais importante, deve ser a gestão de riscos, porque ela definirá a forma final da figura (estratégia), o tamanho (cobertura do projeto), a forma (tipo de tecnologia) e a cor (recursos necessários) das seguintes peças (projetos).
  2. A segunda peça, quase do mesmo tamanho que a anterior e com o mesmo nível de importância, deve ser a de políticas, normas e padrões.
  3. As peças a seguir, resultado da identificação de riscos e controles, devem ser colocadas dependendo do nível de exposição ao risco, levando em consideração os recursos da organização para definir a forma (tipo de tecnologia), o tamanho (cobertura do projeto) e a cor (recursos necessários) de cada uma.

Tendo sempre em mente a figura (estratégia) definida no início, é essencial que cada peça seja interconectada para que a estratégia seja estável e que perdure ao longo do tempo como uma única unidade e não se desintegre diante do menor movimento de hoje em dia com as mudanças vertiginosas que sofre o ecossistema tecnológico.

Em resumo, toda figura (estratégia) de cibersegurança deve ser implementada levando em consideração a união de múltiplos e diversos projetos (peças) devidamente interconectados. Formada por elementos tão complexos quanto qualquer projeto de TI (recursos, prazos, tecnologias), ter em mente uma figura (estratégia) clara tornará muito mais fácil conceber uma peça sólida ao longo do tempo. Finalmente, não estamos sozinhos nessa definição, temos muitas ferramentas (fabricantes, fornecedores, integradores, ISPs, consultores / auditores) que podem nos guiar na definição de como implementar nosso próprio LEGO de cibersegurança dentro da organização, é necessário apenas ter estratégia e imaginação.

*Por Oscar Cortes, Engenheiro Sênior da Fortinet

**Sobre a Fortinet: a Fortinet (NASDAQ: FTNT), é líder global em soluções de segurança cibernética amplas, automatizadas e integradas e protege as maiores empresas, provedores de serviços e organizações governamentais em todo o mundo. A Fortinet capacita seus clientes com proteção inteligente e integrada em toda a superfície de ataque em expansão e na capacidade de assumir os requisitos de desempenho cada vez maiores da rede sem fronteiras – hoje e no futuro. Somente a arquitetura do Fortinet Security Fabric pode fornecer recursos de segurança sem comprometer os desafios de segurança mais críticos, seja em ambientes de rede, aplicativos, nuvem ou móveis. A Fortinet ocupa o primeiro lugar entre os appliances de segurança mais vendidos em todo o mundo e mais de 385.000 clientes confiam na companhia para proteger seus negócios.

Seta para cima
Mais lidas
Notícias

Nodes Tecnologia lança aplicação que adiciona camada de proteção às soluções antivírus

7 anos atrás

1
CIO

GOL utiliza ARIS RPA para aumentar eficiência operacional

7 anos atrás

2
Acervo

3 dicas para evitar conflito entre sócios de startups

8 anos atrás

3
Computerworld Brasil

Banco Votorantim adota solução Nasdaq BWise para gestão do risco de modelos

8 anos atrás

4
CIO

Como uma equipe de IA de sucesso realmente se parece

5 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

4 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

4 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

4 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

4 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados