Ricardo Pinto, Head of Enterprise Security Division na V-Valley em 2024-2-28

PARTNERS

A perfeição não existe

Quando falamos de cibersegurança, temos de partir sempre do princípio de que a perfeição não existe. Não há soluções perfeitas, não há “silver bullets”!

A perfeição não existe

Ricardo Pinto, Head of Enterprise Security Division na V-Valley

Prova disso é o surgimento contínuo de fabricantes de nicho, especializados em proteções específicas quando, ao mesmo tempo, se fala de consolidação, integração e gestão centralizada. Chega a ser um contrassenso, mas quando queremos abordar a cibersegurança de forma profunda e completa, a oferta dos fabricantes tradicionais não tem a resposta para tudo nem com a granularidade que algumas situações exigem.

Apesar disso, temos assistido à preocupação dos fabricantes tradicionais em proporcionar aos clientes uma “single stop shop” com a vantagem de oferecerem uma gestão centralizada, maior visibilidade e a consolidação que muitos clientes procuram. Alguns chegam a fazê-lo de uma forma bastante razoável, mas a necessidade de segurança é uma realidade tão diferente de cliente para cliente, com particularidades e abordagens tão distintas que é impossível ter uma abordagem única.

Em Portugal, dada a dimensão das empresas, deparamo-nos com uma barreira grande à evolução para os sistemas de segurança mais completos e complexos. Estes implicam a necessidade de orquestrar e gerir a segurança de forma consolidada, sem olhar para a mesma como silos. A evolução possível passa por soluções de SIEM, SOC, ou SOAR que permitam ao cliente recolher a informação proveniente de toda a sua infraestrutura. A esta informação recolhida é necessário adicionar-lhe posteriormente os feeds de ciberinteligência e trabalhá-la para se poder atuar numa perspetiva preventiva, antecipando a ação dos atacantes e as potenciais ameaças. Não menos importante, a capacidade de reação e remediação em caso de um eventual ataque que se quer sempre rápida e efetiva. Para conseguirmos este “cocktail de segurança”, além dos sistemas referidos acima, é também necessário contar com recursos humanos altamente treinados que possam pensar e executar uma estratégia de ciberdefesa como tal.

É aqui que surge uma excelente oportunidade de negócio para os nossos Parceiros que queiram especializar-se em serviços de segurança. Falamos dos MSSPs (Managed Security Service Providers) que apostam em soluções e recursos altamente especializados e treinados que lhes permitem disponibilizar uma oferta de serviços de elevado valor e customizadas à medida das necessidades dos seus clientes. Não menos importante, importa referir a escalabilidade que o facto de se adquirir estas soluções sob a forma de um serviço permite, pois o cliente pode ir complementando a sua segurança em camadas e em função do orçamento disponível.

Desta forma, a tão inacessível segurança avançada que falávamos antes e que só estaria ao alcance de alguns e com custos avultados, passa a estar ao alcance das PMEs que tenham preocupação e necessidade de um grau de segurança superior.

Outra área na qual temos notado um forte crescimento tem sido nos serviços de auditoria, validação de código e pen testing porque a melhor forma de criar uma estratégia de prevenção, resiliência e gestão da segurança começa por conhecer a nossa realidade e o grau de exposição às ameaças que temos.

Fala-se muito no “security by design” e faz todo o sentido; pois devemos pensar no desenvolvimento já com a sua segurança na génese, e é importante testarmos regularmente se aquilo que desenvolvemos continua seguro ao longo do tempo. Aqui falamos de coisas novas e de futuro, mas não podemos deixar de considerar aquilo que já existe (equipamentos legacy, IoT, IoMT, etc.) e que, muitas vezes, nem sequer foram pensados para estar expostos à Internet, mas que agora também devemos garantir a sua segurança.

Na V-Valley estamos atentos ao mercado e procuramos não só encontrar as melhores soluções que possam complementar e acrescentar valor à oferta dos nossos Parceiros, como também queremos estar um passo mais à frente. Neste momento, estamos já a evoluir para a criação de uma plataforma de serviços geridos, onde os nossos Parceiros possam adquirir as soluções best of breed, sob a forma de um serviço e com a capa adicional de expertise técnico, que lhes permitam disponibilizar aos seus clientes uma oferta ainda mais completa.

 

Conteúdo co-produzido pela MediaNext e pela V-Valley

Recomendado pelos leitores

ActiveSys lança solução contra ciberataques
PARTNERS

ActiveSys lança solução contra ciberataques

LER MAIS

Expo TI DATABOX 2024 focado no impacto da IA no negócio da distribuição
PARTNERS

Expo TI DATABOX 2024 focado no impacto da IA no negócio da distribuição

LER MAIS

IPBRICK faz bem à saúde
PARTNERS

IPBRICK faz bem à saúde

LER MAIS

IT CHANNEL Nº 107 MAIO 2024

IT CHANNEL Nº 107 MAIO 2024

VER EDIÇÕES ANTERIORES

O nosso website usa cookies para garantir uma melhor experiência de utilização.