All Rights ReservedView Non-AMP Version
Preprod IT Forum
  • Homepage
  • Notícias
Categories: CibersegurançaCIONegóciosNotícias

6 etapas para atingir uma arquitetura Zero Trust

Imagem: Shutterstock

A confiança zero ou o chamado Zero Trust não é um conceito novo dentro da área de cibersegurança. No entanto, ele tem sido empregado, na visão de Gustavo Leite, country manager da Veritas no Brasil, muitas vezes de forma equivocada. Essa inadequação pode, inclusive, ser uma ameaça à seguranças das informações. É um erro comum, diz o executivo, achar que o Zero Trust pode ser comprado ou baixado como um único produto ou serviço.

“Vejo que está sendo usado para tudo, desde nomes de produtos e empresas até categorias de tecnologia mais amplas e funcionalidades — está em toda parte. Com todo esse uso e, francamente, mau uso, o verdadeiro significado tornou-se turvo e confuso. Um equívoco particularmente problemático é que a confiança zero poderia ser comprada ou baixada como um único produto. Esse marketing é errado e enganoso”, alerta.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

A confiança zero parte do pressuposto que não se deve confiar em nenhum dispositivo ou usuário por padrão, mesmo que estejam dentro de uma rede corporativa. Ela também abrange tecnologias, produtos, práticas e recursos que precisam ser incorporados não apenas aos produtos e serviços, mas à cultura e aos processos de toda a empresa.

“O que mais me preocupa”, diz Leite, “é como isso tende a fazer as empresas pensarem que seus dados estão seguros porque implementaram uma solução de confiança zero, quando, na verdade eles ainda são extremamente vulneráveis ​​porque um único produto sozinho não equivale a uma postura de confiança zero”, acrescentou.

Na lista abaixo, o executivo destaca seis etapas para implementar uma estratégia de confiança zero de ponta a ponta.

Comprometimento de toda a organização

Os departamentos da empresa toda devem estar alinhados com as prioridades, parâmetros e com as políticas de acesso e segurança. Cada conexão — de dados a usuários e dispositivos a aplicativos, cargas de trabalho e redes — deve ser arquitetada com uma estratégia de confiança zero e deve ter a capacidade de evoluir conforme necessário.

Liderança multifunctional

As organizações devem criar uma equipe de confiança zero multifuncional dedicada, encarregada de planejar e implementar uma migração de confiança zero. Essa equipe deve incluir membros de segurança de aplicativos e dados, infraestrutura e governança de identidade e segurança de rede, mas também deve envolver outras áreas de TI. A equipe deve fazer avaliações regulares do inventário para orientar a governança e a aplicação, o que requer total apoio da liderança.

Processo e política

A TI deve garantir que os processos e procedimentos corretos estejam em vigor para a governança de identidade. Outro elemento importante é limitar o acesso a backups, especialmente backups de dados críticos para os negócios, e atribuir acesso estrategicamente apenas a grupos que precisam dele.

Treinamento e construção de cultura

As organizações devem tornar fácil e transparente a educação e a informação de todos os funcionários. Eles devem exigir treinamento de confiança zero para todos os colaboradores, parceiros e fornecedores, para que a mentalidade seja definida em toda a organização e cadeia de valor.

Alinhamento de produtos e ferramentas

A TI deve procurar tecnologia que tenha o conceito de confiança zero integrado em todas as partes de sua plataforma, em vez de simplesmente anunciar “confiança zero” como um recurso ou benefício. A tecnologia deve ajudar a monitorar o acesso, controles de privilégios e proteção de sistemas, além de fornecer visibilidade completa por meio de mecanismos como microssegmentação e controles de acesso a dispositivos.

Monitorar e manter

As organizações devem revisar e refinar regularmente suas estratégias de confiança zero — nunca esquecendo que a confiança zero precisa ser um processo interativo.

Next Yamaha e Kyndryl firmam parceria para migração de nuvem Oracle »
Previous « NEO anuncia Leonardo Sepulcri como diretor de inovação
Share
Published by
Redação
Tags: cibersegurançaGustavo LeitesegurançaVeritasZero trust
4 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

6 dias ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

6 dias ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

6 dias ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

6 dias ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

7 dias ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

7 dias ago
All Rights ReservedView Non-AMP Version
  • L