Patrick Smith, CTO da Everpure para EMEA
A inteligência artificial (IA) aumenta a velocidade, a escala e a sofisticação dos ataques cibernéticos, o que torna mais difícil para as empresas se protegerem apenas com processos que dependem de intervenção humana ou com controles de perímetro.
Responder a essas ameaças exige uma estratégia de resiliência cibernética que vá além de um único produto ou plataforma e do reforço das barreiras de proteção da empresa. Embora a prevenção e a detecção continuem importantes, elas não são suficientes por si só, e as empresas precisam saber como lidar quando essas proteções são contornadas.
Essa necessidade de se preparar para falhas nas defesas reforça o papel estratégico da resiliência cibernética, presente no Cybersecurity Framework (CSF) 2.0, do Instituto Nacional de Padrões e Tecnologia dos Estados Unidos (NIST). O modelo reúne seis funções complementares de governança, identificação, proteção, detecção, resposta e recuperação, que dificilmente podem ser atendidas por uma única plataforma. Colocá-las em prática depende da integração entre fornecedores especializados, cujas tecnologias se complementam e compartilham informações sobre ameaças para apoiar decisões e acelerar a resposta a incidentes.
Na prática, essa integração deve se apoiar em uma infraestrutura de dados segura, pois fragilidades nesse ambiente comprometem a eficácia dos demais controles. Isso inclui controles rigorosos de identidade, operações regidas por políticas e verificações de conformidade que ajudem a reduzir erros humanos, além de cópias de recuperação protegidas contra alterações e exclusão. Essa proteção deve ser mantida mesmo que um invasor obtenha acesso privilegiado ao ambiente.
Com essa base protegida, a resiliência depende da integração entre a detecção de ameaças e a resposta a elas. As ferramentas de orquestração, automação e resposta de segurança (SOAR) ajudam a distinguir alertas relevantes de eventos sem risco e a coordenar ações rápidas diante de atividades maliciosas. Integradas ao ambiente de dados, elas permitem que as empresas cruzem informações de diferentes sistemas para identificar ameaças com mais agilidade e acionar automaticamente pontos de recuperação protegidos ao detectar anomalias.
Mesmo com esses recursos, as empresas precisam se preparar para a possibilidade de que alguns ataques superem suas defesas. Por isso, a resiliência deve ser avaliada também pela rapidez com que os serviços críticos podem ser restabelecidos com segurança após um incidente, com a integridade dos dados e dos sistemas verificada.
A recuperação, portanto, precisa ser tratada como uma capacidade essencial do negócio, com um ambiente isolado e protegido do acesso de invasores para restaurar dados e sistemas. Essa preparação exige identificar os serviços indispensáveis à operação e os dados e a infraestrutura que os sustentam, conjunto que constitui o conceito de Empresa Mínima Viável. A partir dessa definição, o plano de recuperação deve ser testado regularmente para que as equipes conheçam suas responsabilidades e saibam como agir sob a pressão de um incidente. Esses cuidados ajudam a reduzir o risco de que um ataque provoque uma interrupção prolongada nos negócios.
É também por isso que a velocidade de recuperação se tornou um critério decisivo de resiliência. À medida que os ataques ocorrem em intervalos cada vez menores, restaurar as operações em horas, em vez de dias ou semanas, pode determinar se o impacto será controlável ou ameaçará a sobrevivência do negócio. Estar preparado significa ter condições de recuperar as operações com rapidez e verificar a segurança dessa recuperação antes que um incidente exija essa resposta.
Para as lideranças, a resiliência cibernética exige mais do que apostar em uma única plataforma para deter todas as ameaças. Exige coordenar um ecossistema integrado de segurança, detecção, governança e recuperação que funcione sob pressão. Na era da IA, a questão não é se as defesas serão testadas, mas se a empresa conseguirá se recuperar com a rapidez, a segurança e a confiança necessárias quando isso acontecer.

