All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias

Chave da segurança é monitoração contínua e adaptativa

Não é de hoje, o usuário disputa a posição de vilão quando o assunto é segurança da informação. Em um mundo conectado e vulnerável, esse personagem muitas vezes carrega nos ombros a responsabilidade de burlar normas e, portanto, fragilizar a “caixa preta” corporativa: a sua rede.

Mas o instituto de pesquisas e consultoria global Gartner tira da manga o método CARTA – Continuous Adaptive Risk and Trust Assessment (Análise Contínua e Adaptável de Risco e Confiança, em sua tradução), que promete minimizar essa questão. De que forma? Com monitoramento contínuo e adaptativo do usuário (mesmo que ele tenha autorização para acessar o sistema corporativo).

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Em encontro com jornalistas hoje (08/08), durante a Conferência Gartner Segurança & Gestão, que teve início em São Paulo e termina amanhã, Augusto Barros, diretor de Pesquisas do Gartner, explica que essa nova abordagem em segurança da informação deve ser aplicada em todo o negócio, desde o DevOps até os parceiros externos.

“O CARTA deve atuar em todas as fases da administração de riscos. Execução, protegendo contra ameaças e acessos; construção, incluindo desenvolvimento e parceiros do ecossistema; e planejamento, que envolve governança da segurança adaptativa e avaliação de novos fornecedores.

O interessante é que a estratégia do CARTA contempla uma evolução pertinente na maneira de encarar a segurança da informação nas organizações. As políticas de segurança ganham mais flexibilidade, não sendo mais únicas e imperativas para todas as áreas de negócio. “O nível de restrições das políticas pode variar, de acordo com o perfil das áreas de negócios, ficando mais em linha com a experiência do usuário, por exemplo”, diz Barros.

Essa nova postura pode promover uma maior adesão dos colaboradores às políticas, que, muitas vezes, eram abandonadas por impactarem a produtividade no dia a dia das atividades.

Segurança estratégica

Uma chave importante da abordagem é que ainda que o usuário tenha autorização para acessar o sistema da companhia, ele não deixará de ser monitorado, para que se observe seu comportamento e se ele está ampliando seu acesso para áreas críticas e elevando o nível de risco na rede.

“Essa é a postura contínua”, aponta Barros. “E à medida que avança essa análise, vão sendo adicionados outros fatores de autenticação para esse usuário que já não é mais ‘confiável’ por ter alterado o seu comportamento. Considerando ainda a adaptação do CARTA em governança. Essa é a postura adaptativa, com crítica capacidade de detecção e resposta”, completa.

“Com o CARTA, mesmo depois de o usuário receber um ‘sim’ para a sua entrada no sistema, passaremos a monitorá-lo e vamos avaliar seu comportamento para termos certeza de que está tudo bem”, acrescenta Claudio Neiva, VP de Pesquisas do Gartner.

Felix Gaehtgens, diretor de Pesquisas do Gartner, aponta que quando se trata de CARTA, Analytics precisa fazer parte do arsenal. “A detecção de anomalias e o aprendizado de máquinas estão nos ajudando a achar os vilões que de outra forma passariam pelos nossos sistemas de prevenção baseados em regras. Seria humanamente impossível monitorar continuamente sem a ajuda dessas tecnologias”, avisa.

Gaehtgens alertou para o fato de o Brasil necessitar de uma legislação em segurança da informação, assim como ocorre nos Estados Unidos e Inglaterra. “Lá, por exemplo, quando uma empresa tem seu sistema invadido, elas são obrigadas, por lei, a divulgar os incidentes e alertar os consumidores. No Brasil, por falta de legislação, não há essa exigência”, lamenta.

De acordo com o Gartner, a evolução para o modo de pensar CARTA mudará como os fornecedores são avaliados daqui para frente, com APIs abertos, suporte para práticas modernas de TI e suporte a políticas adaptativas como ser capaz de mudar posturas em relação à segurança, usando métodos analíticos diversos.

Next Boldon James anuncia nova versão da sua plataforma de segurança SharePoint Classifier »
Previous « Qualität IT reestrutura portfólio para crescer 15% este ano
Leave a Comment
Share
Published by
Redação
Tags: analyticsCARTAdestaqueDevOpsestratégia em segurança da informaçãoGartnerSegurança da Informação
9 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

20 minutos ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

12 horas ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

15 horas ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

16 horas ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

17 horas ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

17 horas ago
All Rights ReservedView Non-AMP Version
  • L