Ricardo Pinto, Head of Enterprise Security Division na V-Valley em 2024-2-28

PARTNERS

A perfeição não existe

Quando falamos de cibersegurança, temos de partir sempre do princípio de que a perfeição não existe. Não há soluções perfeitas, não há “silver bullets”!

A perfeição não existe

Ricardo Pinto, Head of Enterprise Security Division na V-Valley

Prova disso é o surgimento contínuo de fabricantes de nicho, especializados em proteções específicas quando, ao mesmo tempo, se fala de consolidação, integração e gestão centralizada. Chega a ser um contrassenso, mas quando queremos abordar a cibersegurança de forma profunda e completa, a oferta dos fabricantes tradicionais não tem a resposta para tudo nem com a granularidade que algumas situações exigem.

Apesar disso, temos assistido à preocupação dos fabricantes tradicionais em proporcionar aos clientes uma “single stop shop” com a vantagem de oferecerem uma gestão centralizada, maior visibilidade e a consolidação que muitos clientes procuram. Alguns chegam a fazê-lo de uma forma bastante razoável, mas a necessidade de segurança é uma realidade tão diferente de cliente para cliente, com particularidades e abordagens tão distintas que é impossível ter uma abordagem única.

Em Portugal, dada a dimensão das empresas, deparamo-nos com uma barreira grande à evolução para os sistemas de segurança mais completos e complexos. Estes implicam a necessidade de orquestrar e gerir a segurança de forma consolidada, sem olhar para a mesma como silos. A evolução possível passa por soluções de SIEM, SOC, ou SOAR que permitam ao cliente recolher a informação proveniente de toda a sua infraestrutura. A esta informação recolhida é necessário adicionar-lhe posteriormente os feeds de ciberinteligência e trabalhá-la para se poder atuar numa perspetiva preventiva, antecipando a ação dos atacantes e as potenciais ameaças. Não menos importante, a capacidade de reação e remediação em caso de um eventual ataque que se quer sempre rápida e efetiva. Para conseguirmos este “cocktail de segurança”, além dos sistemas referidos acima, é também necessário contar com recursos humanos altamente treinados que possam pensar e executar uma estratégia de ciberdefesa como tal.

É aqui que surge uma excelente oportunidade de negócio para os nossos Parceiros que queiram especializar-se em serviços de segurança. Falamos dos MSSPs (Managed Security Service Providers) que apostam em soluções e recursos altamente especializados e treinados que lhes permitem disponibilizar uma oferta de serviços de elevado valor e customizadas à medida das necessidades dos seus clientes. Não menos importante, importa referir a escalabilidade que o facto de se adquirir estas soluções sob a forma de um serviço permite, pois o cliente pode ir complementando a sua segurança em camadas e em função do orçamento disponível.

Desta forma, a tão inacessível segurança avançada que falávamos antes e que só estaria ao alcance de alguns e com custos avultados, passa a estar ao alcance das PMEs que tenham preocupação e necessidade de um grau de segurança superior.

Outra área na qual temos notado um forte crescimento tem sido nos serviços de auditoria, validação de código e pen testing porque a melhor forma de criar uma estratégia de prevenção, resiliência e gestão da segurança começa por conhecer a nossa realidade e o grau de exposição às ameaças que temos.

Fala-se muito no “security by design” e faz todo o sentido; pois devemos pensar no desenvolvimento já com a sua segurança na génese, e é importante testarmos regularmente se aquilo que desenvolvemos continua seguro ao longo do tempo. Aqui falamos de coisas novas e de futuro, mas não podemos deixar de considerar aquilo que já existe (equipamentos legacy, IoT, IoMT, etc.) e que, muitas vezes, nem sequer foram pensados para estar expostos à Internet, mas que agora também devemos garantir a sua segurança.

Na V-Valley estamos atentos ao mercado e procuramos não só encontrar as melhores soluções que possam complementar e acrescentar valor à oferta dos nossos Parceiros, como também queremos estar um passo mais à frente. Neste momento, estamos já a evoluir para a criação de uma plataforma de serviços geridos, onde os nossos Parceiros possam adquirir as soluções best of breed, sob a forma de um serviço e com a capa adicional de expertise técnico, que lhes permitam disponibilizar aos seus clientes uma oferta ainda mais completa.

 

Conteúdo co-produzido pela MediaNext e pela V-Valley

Recomendado pelos leitores

Soluções HCI DataCore
PARTNERS

Soluções HCI DataCore

LER MAIS

Business Continuity com a Check Point: primeiro vem a prevenção
PARTNERS

Business Continuity com a Check Point: primeiro vem a prevenção

LER MAIS

Reforçando a Continuidade dos Negócios com Cisco Duo Device Health e Zero Trust
PARTNERS

Reforçando a Continuidade dos Negócios com Cisco Duo Device Health e Zero Trust

LER MAIS

IT CHANNEL Nº 112 NOVEMBRO 2024

IT CHANNEL Nº 112 NOVEMBRO 2024

VER EDIÇÕES ANTERIORES

O nosso website usa cookies para garantir uma melhor experiência de utilização.