Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/includes/events/rdsm_plugin_uninstalled.php on line 12 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 14 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 15 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 16 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 17 Warning: Trying to access array offset on false in /var/www/vhosts/localhost/html/wp-content/plugins/schema/includes/integrations/amp.php on line 29 Por que planos de resposta a incidentes falham? IT Forum
All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Por que planos de resposta a incidentes falham?

Problema de segurança como vazamentos, invasões, e outros quetais sempre irão assombrar empresas – especialmente porque o mundo do cibercrime virtual está cada vez mais rentável e evoluído tecnicamente. Depois de acontecer algum incidente de segurança em infraestruturas críticas, o tempo começa a correr rapidamente e qualquer ação pode ser fatal.
As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
Organizações, nesses casos, costumam ter um plano de resposta à incidentes que, em um primeiro momento, parece estar bem-estruturado, mas que pode se transformar em pesadelo em poucos instantes se não for bem-implantado.
Em vez de identificar, analisar e erradicar a ameaça, as empresas podem facilmente se complicar em processos que as impedem de reagir em tempo hábil, o que as põe em perigo, comenta Susan Peterson, líder de produtos de segurança da GE Oil & Gas, em uma coluna ao TechCrunch.
“Embora muitas organizações industriais tenham plano ativos, pouquíssimas os rodam por meio de exercícios de simulação de rotina”, afirma a especialista. “Exercícios simulados apontam diversas suposições incorretas feitas ao longo do processo e identificam buracos onde há falta de contatos ou protocolos críticos para um programa bem-sucedido”, completa. Susan aponta três motivos pelos quais um programa de resposta a incidentes falha.
1. Linha de comunicação
Quando o incidente ocorre, as principais partes interessadas devem estar cientes do que está acontecendo e como a situação está sendo tratada. Gerenciar expectativas em torno da linha de comunicação é parte importante de um plano de resposta a incidentes. Para isso deve haver algum encarregado que pode alertar rapidamente as partes que necessitam ser alertadas e informar os próximos passos – movimento crucial quando um incidente impacta a TI, equipes de campo, múltiplas unidades de negócios, regiões globais e fornecedores. Para Susan, “exercícios simulados garantem que o plano de comunicação está claro, preciso e que as informações de contato necessários estão prontas para conscientizar todos os interessados”, afirma.
2. Fornecedores
Quando o assunto é gerenciamento de fornecedores em um plano de resposta a incidentes, há uma série de questões ou hipóteses que devem ser verificadas durante um exercício simulado. Qual o papel que os fornecedores exercem em caso de ataque? Eles possuem acordo contratual que descreve o que eles devem fazer? Eles realizaram a instalaçam de software terceiro? Eles sabem qual software a empresa tem em operação? Será que eles rodam simulações de atualizações de softwares ou de máquinas antes de realmente implementá-las?
“Essa última questão, em especial, é crítica para ambientes de tecnologia operacionais que não reiniciam regularmente para atualizações de software”, afirma Susan, completando que, em estudos recentes, apenas um terço das empresas está confiante de que sabe o número exato de fornecedores que acessam seus sistemas. “Um plano de resposta a incidentes deve incorporar todas as informações necessárias sobre quem tem acesso às redes e quais fornecedores irão desempenhar algum papel em resposta a ataques cibernéticos, incluindo a forma como deve ser comunicado e como podem ajudar a mitigar o risco”, completa.
3. Flexibilidade operacional
Se a interface de máquina humana de um sistema de controle cai como resultado de um ataque cibernético em uma operação, o que poderia manter os sistemas funcionando apesar da deficiência? Quando sistemas de controle distribuído (DCS) estão fora do ar, a organização pode operar a maquinaria por meio do painel de controle.
De acordo com Susan, porém, essa não é uma solução simples e líderes devem considerar se há um operador em cada turno qualificado para operar o controle por meio do painel e não pelo DCS.
Ataques são parte integrante de um ambiente conectado e planos de resposta a incidentes não são tanto sobre o ataque em si, mas sobre resiliência. Práticas de segurança corporativa devem ser um movimento colaborativo e aberto, não apenas dentro das organizações, mas em todos os setores.
Next everis convoca startups para apresentarem soluções com foco em IoT »
Previous « Prêmio As 100+ Inovadoras no Uso de TI recebe inscrições até 1º de agosto.
Share
Published by
Redação
Tags: falha de segurançasegurança corporativa
10 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

1 semana ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

1 semana ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

1 semana ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

1 semana ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

1 semana ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

1 semana ago
All Rights ReservedView Non-AMP Version
  • L