SEGS Portal Nacional

Info&Ti

Com presença de brasileiros, relatório da Lumu revela aprendizados de líderes que enfrentaram graves ataques de cibersegurança

  • Quarta, 23 Novembro 2022 12:06
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Pedro Carvalho
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

Documento aponta lições de destacados profissionais do segmento

Mesmo com uma conscientização maior sobre ameaças à cibersegurança, pequenas e grandes empresas ainda são vítimas de ataques. A Lumu, criadora do modelo de segurança Continuous Compromise Assessment, que capacita as organizações a medir o comprometimento em tempo real, acaba de divulgar um relatório que reúne as percepções de cinco líderes de cibersegurança que estiveram à frente de alguns dos piores casos recentes de violações.

O documento traz insights dos brasileiros Rafaela França, ex-chefe de Segurança da Informação do Hospital Mater Dei, fundadora da IT Advisory e co-fundadora da Ctrl Saúde; e Márcio Sá, Fundador e Estrategista de Segurança da Castle Security Services, ex-CISO do 2TM Group e ex-Head of Information Security da Localiza Rent a Car.

“A escassez de mão de obra, o aumento do esgotamento e as altas taxas de demissão representam sérios riscos para as empresas, que tentam se proteger das constantes ameaças à cibersgeurança”, afirma Ricardo Villadiego, fundador e CEO da Lumu. “Nosso novo relatório compartilha lições de preparação e conselhos de alguns dos principais líderes de segurança cibernética para que eles se sintam mais bem preparados para lidar com possíveis ameaças”, completa.

As cinco principais lições que os líderes de cibersegurança aprenderam ao liderar suas empresas em meio a violações incluem:

1 - Não subestimar a crueldade do adversário: lutando para entregar acesso de TI a médicos que atendiam a 20 mil pacientes por dia no auge da pandemia de COVID-19, Rafaela França, ex-chefe de Segurança da Informação do Hospital Mater Dei, fundadora da IT Advisory e co-fundadora da Ctrl Saúde, soube que os adversários não têm compaixão e sempre vão atacar quando os negócios estiverem mais vulneráveis. França aconselha os líderes a terem planos de contingência prontos, estratégias com redundâncias, monitoramento sistêmico, mapa de ataque/defesa e a estarem preparados para executar planos de contingência e entrar no modo “sala de guerra”.

2 - Ser humilde: Márcio Sá, Fundador e Estrategista de Segurança da Castle Security Services, ex-CISO do 2TM Group e ex-Head of Information Security da Localiza Rent a Car, aprendeu o valor da humildade após sofrer um ataque de ransomware. A equipe de resposta a incidentes precisa saber sobre as limitações. “Entenda que você não tem controle total e que o adversário leva vantagem – no tempo e, às vezes, também no orçamento”, diz Sá. “Entenda que você terá que apresentar os riscos do negócio e pedir ajuda em várias frentes.”

3 - Preparação é tudo: Michael Coates, ex-CISO da Mozilla e do Twitter, fundador da Altitude Networks e atual CISO da CoinList, afirma que a preparação é inestimável para garantir que uma violação de segurança não termine em uma catástrofe flagrante. Coates incentiva os líderes de negócios a criar a violação agora por meio de tabletops ou por meio de violações simuladas, observar como a equipe responde e onde as coisas desmoronam. Isso permitirá que eles saibam coisas que gostariam de saber antes que uma violação realmente acontecesse.

4 - Comunique-se com respeito: Após o ataque Sunburst à SolarWinds, que trouxe o termo “ataque à cadeia de suprimentos” para a vanguarda da segurança cibernética, Tim Brown, CISO da SolarWinds, aprendeu a importância de uma comunicação clara. Brown aconselha que quanto mais os líderes se comunicarem no início e mais abertamente com os clientes, melhor. Enfrentar violações em larga escala e atender chamadas dos países exige um conjunto de habilidades muito diferente do que a maioria dos CISOs está acostumada.

5 - Observe os padrões: Bret Hartman, professor de segurança cibernética da California Polytechnic State University, ex-VP e CTO da Cisco, ex-CTO da RSA e ex-CTO de segurança da informação da EMC, compartilha as lições da violação da RSA de 2011. Hartman quer que os líderes “sejam paranóicos” e tenham monitoramento e visibilidade para que possam medir corretamente seus riscos. Ele também aconselha ter um plano para se recuperar quando algo der errado. Hartman conclui que os profissionais de cibersegurança precisam se concentrar no aprendizado e na melhoria contínua e incremental para que futuras violações possam ser interrompidas ou mitigadas.

O relatório CISOs' Lessons from Security Breaches pode ser baixado na íntegra em https://lumu.io/resources/cisos-lessons-from-security-breaches


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Abr 22, 2026 Info & Ti

Mercado de TI cresce no Brasil, mas acende alerta para…

Abr 22, 2026 Info & Ti

Inteligência Artificial consolida novo padrão de…

Abr 22, 2026 Info & Ti

O maior risco da Inteligência Artificial não é a…

Abr 22, 2026 Info & Ti

Bluefields inicia fase estratégica e lança modelo…

Abr 17, 2026 Info & Ti

[Guia do usuário] Galaxy A57 5G e A37 5G: levando as…

Abr 17, 2026 Info & Ti

Motorola abre pré-registro para o novo motorola razr…

Abr 17, 2026 Info & Ti

Aprenda a conectar a Sound Tower Samsung ao smartphone…

Abr 17, 2026 Info & Ti

IA impulsiona receita e eficiência no mercado…

Abr 17, 2026 Info & Ti

Selbetti apresenta o papel da IA na transformação do…

Abr 15, 2026 Info & Ti

IA em alta transforma mercado e impulsiona corrida por…

Abr 15, 2026 Info & Ti

GoPro anuncia nova linha MISSION 1 de câmeras compactas…

Abr 15, 2026 Info & Ti

Samsung apresenta tela Onyx de LED de 14 metros na…

Abr 15, 2026 Info & Ti

TeamViewer ultrapassa um milhão de sessões de IA em…

Abr 14, 2026 Info & Ti

Taboola transforma a leitura passiva em descoberta…

Abr 14, 2026 Info & Ti

Você saberia reconhecer um risco digital antes que ele…

Abr 14, 2026 Info & Ti

Motorola edge 70 fusion - FIFA World Cup 26™ Collection…

Mais INFO-TI>>

Copyright ©2026 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version