Page
Por Arthur Capella, Country Manager da Tenable no Brasil
À medida que as organizações mudam para o trabalho remoto e adotam novas tecnologias para impulsionar a transformação digital, a superfície de ataque continua a expandir-se, exigindo uma nova abordagem à segurança cibernética, no nível da liderança. Em 2021, o papel do CISO será redefinido para alinhar-se mais aos objetivos de negócio, de modo a fortalecer a postura de segurança em toda a organização. Um CISO alinhado ao negócio tem a capacidade de traduzir jargões de segurança complexos em termos de negócios. Esse líder é um impulsionador essencial para a inovação e o crescimento de sua organização.
Sob encomenda da Tenable, a Forrester Consulting realizou um estudo[1] que entrevistou mais de 800 executivos de segurança e de negócios de organizações do mundo todo, incluindo o Brasil. Ele mostra que a grande maioria (90%) dos líderes de segurança globais alinhados aos negócios têm muita ou total confiança em sua capacidade de demonstrar que seus investimentos em segurança cibernética estão impactando positivamente o desempenho dos negócios, em comparação com 55% de seus pares não alinhados. O mesmo estudo mostra que 85% dos líderes de segurança globais alinhados aos negócios possuem métricas para rastrear o ROI e o impacto da segurança cibernética sobre o desempenho dos negócios, versus apenas 25% de seus pares não alinhados. Embora haja desafios importantes ao atingimento do alinhamento entre a segurança cibernética e o negócio, o movimento em direção à destruição das barreiras em toda a organização pode aumentar muito a postura de segurança e reduzir o risco ao negócio.
As barreiras entre as lideranças de negócio e de segurança são um desafio comum a ser vencido, porque frequentemente os líderes de segurança se focam no significado técnico das métricas de risco, enquanto os líderes de negócios miram os impactos sobre os negócios. A despeito da desconexão, em muitas situações esses papéis se superpõem, como na eventualidade de um ataque cibernético paralisar as operações de negócios ou quando uma organização é auditada para assegurar a conformidade dos negócios às regulamentações locais.
A recente implementação da Lei Geral de Proteção de Dados (LGPD) tem atuado como um catalisador do alinhamento de todas as lideranças da organização para assegurar a conformidade. Em função disso, cargos como os de CEO e CFO estão sendo reinventados.
Isso é destacado em uma pesquisa publicada pela ISG Provider Lens™ em parceria com a empresa brasileira TGT Consult, que entrevistou 55 provedores de serviços e fabricantes brasileiros em cinco quadrantes: Gerenciamento de Identidade e Acesso, Vazamento de Dados / Prevenção de Perdas, Services Técnicos de Segurança, Serviços Estratégicos de Segurança, e Serviços de Segurança Gerenciados. A pesquisa descobriu que os maiores executivos corporativos do Brasil estão cada vez mais envolvidos em decisões de segurança cibernética em meio a crescentes preocupações acerca de vazamento de informações e outras vulnerabilidades.
À medida que as organizações se movem em direção a um maior alinhamento entre os executivos de negócios e os de segurança, os CISOs podem considerar oito passos críticos ao longo do caminho:
O propósito desses oito passos é abrir portas e estabelecer conexões que permitam aos CISOs ser reconhecidos como um parceiro essencial na proteção da continuidade do negócio contra ameaças cibernéticas emergentes. Andando no mesmo passo, os líderes de negócios e de segurança ficam mais capacitados a assumir uma posição proativa no aprimoramento da postura de segurança em toda a organização.