Close Menu
JOOXJOOX
    What's Hot

    Dia das Mães: CBD melhora a experiência do maternar

    10/05/2025

    Transporte de Cargas aposta em práticas sustentáveis para reduzir impacto ambiental

    10/05/2025

    Panificação brasileira acelera e fatura R$ 153,36 bilhões em 2024

    10/05/2025
    Facebook X (Twitter) Instagram
    sábado, maio 10
    EM DESTAQUE
    • Dia das Mães: CBD melhora a experiência do maternar
    • Transporte de Cargas aposta em práticas sustentáveis para reduzir impacto ambiental
    • Panificação brasileira acelera e fatura R$ 153,36 bilhões em 2024
    • Tentativas de fraude online podem ultrapassar R$ 49 milhões no Dia das Mães, aponta ClearSale
    • Demanda dos consumidores por crédito cresce 12,2% em fevereiro, puxada por brasileiros de menor renda, aponta Serasa Experian
    • Juros baixos, prazos mais longos e sem hipoteca: IC explica vantagens de pegar empréstimos no exterior
    • Maternidade e trabalho: um compromisso que vai além da lei
    • Santander conecta empresários de Cuiabá e discute estratégias de planejamento e gestão de recursos
    JOOXJOOX
    CONTATO
    • POLÍTICA
    • SAÚDE
    • NEGÓCIOS
    • AGRO
    • CULTURA
    • DIVERSOS
    • ECONOMIA
    • EDUCAÇÃO
    • ESPORTE
    • TEMPO
    • ENERGIA
    • ENTRETENIMENTO
    • ESTADOS
      • Acre
      • Alagoas
      • Amapá
      • Amazonas
      • Bahia
      • Ceará
      • Distrito Federal
      • Espírito Santo
      • Goiás
      • Maranhão
      • Mato Grosso
      • Mato Grosso do Sul
      • Minas Gerais
      • Pará
      • Paraíba
      • Paraná
      • Pernambuco
      • Piauí
      • Rio de Janeiro
      • Rio Grande do Norte
      • Rio Grande do Sul
      • Rondônia
      • Roraima
      • Santa Catarina
      • São Paulo
    JOOXJOOX
    Home»TECNOLOGIA»Segurança de terceiros: abordagens para começar a gerenciar o risco agora
    TECNOLOGIA

    Segurança de terceiros: abordagens para começar a gerenciar o risco agora

    16/09/202400
    Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Tumblr Email
    Compartilhar
    Facebook Twitter LinkedIn Pinterest Email

    O software não é mais aquela prática interna simples que víamos 10 anos atrás. Hoje, a superfície de ataque de uma organização vai além da tecnologia que ela possui ou controla. Porque os dados passam por muitas mãos. E a cada “mão” adicionada à essa cadeia, as ameaças aumentam enquanto a supervisão se torna mais difícil. Ou seja, quanto mais terceiras e quartas partes uma empresa tiver, mais a segurança sofre.

    É uma superfície de ataque que cresce por conta da dependência das empresas de provedores de serviços terceirizados e da proliferação de repositórios de software de código aberto baseados em nuvem. E muitas vezes, as organizações minimizam essa questão, devido à relação de longa data que mantêm com fornecedores terceirizados.

    Se uma empresa está com terceirizado por 10 anos, talvez não veja necessidade de comprometer o relacionamento pedindo mais detalhes sobre como anda a segurança desse fornecedor. Porém, sem total transparência sobre o funcionamento interno de um fornecedor, como uma organização pode ter certeza de que os dados confiados a eles estão seguros? O que quer dizer que um incidente cibernético pode ocorrer a qualquer momento.

    O cenário

    Um estudo de 2023 da SecurityScorecard, que analisou dados de mais de 235.000 organizações em todo o mundo e mais de 73.000 fornecedores e produtos usados por elas diretamente ou usados pelos fornecedores dos fornecedores (ou seja, pelas quartas partes), traz um cenário de como a interdependência das cadeias de suprimentos digitais modernas impacta a exposição ao risco cibernético organizacional:

    Para cada fornecedor terceirizado em sua cadeia de suprimentos, as organizações acabam tendo de 60 a 90 relacionamentos indiretos de quarta parte;
    O estudo descobriu também que 98% das organizações têm relacionamento com pelo menos um terceiro que sofreu uma violação nos últimos dois anos;
    Além disso, 50% das organizações têm relacionamentos indiretos com pelo menos 200 fornecedores de quarta parte violados nos últimos dois anos.

    Outro relatório sobre o tema foi o elaborado pela RSA Conference, que entrevistou 100 CISOs da Fortune 1000 (que são as mil maiores empresas americanas, classificadas por receita) e descobriu que 87% dos CISOs que participaram da pesquisa foram afetados por um incidente cibernético significativo originado em terceiros nos 12 meses anteriores à pesquisa. O mesmo estudo mostrou que algumas empresas entrevistadas viram a porcentagem de incidentes envolvendo terceiros crescer 550% nos últimos 3 anos.

    7 soluções que precisam compor a estratégia de proteção envolvendo terceiros

    1) Avaliação de risco: avalie a postura de segurança dos fornecedores. A equipe de segurança detecta as falhas no programa de segurança do fornecedor, a equipe jurídica determina o risco legal e a de negócios prevê o impacto negativo nas operações se os dados ou operações forem comprometidos;

    2) Due Diligence de Segurança: verifique se os fornecedores seguem práticas de segurança alinhadas com os padrões da sua empresa. Ou seja, políticas e procedimentos de segurança, controles aplicados e monitoramento contínuo;

    3) Contratos e Acordos de Nível de Serviço (SLAs): defina claramente as responsabilidades e expectativas de segurança nos SLAs;

    4) Monitoramento contínuo: implemente processos para monitorar continuamente as atividades dos terceiros. SOC e Threat Intel podem ser soluções capazes de apoiar essa iniciativa;

    5) Treinamento e conscientização: faça treinamento para terceiros. A capacitação pode fazer parte da agenda regular dos treinamentos com os colaboradores;

    6) Gestão de acessos e privilégios: gerir os acessos de terceiros é fundamental, sempre seguindo a abordagem de privilégio mínimo;

    7) Auditoria: aplique, já com descrição em contrato, que a sua empresa pode solicitar auditorias para validar o que o terceiro tem aplicado.

    Por fim, crie uma cultura de responsabilidade compartilhada e melhoria contínua, envolvendo outras áreas

    Adotar uma abordagem de equipe significa que o CISO não precisa arcar sozinho com a responsabilidade de reduzir o risco de um fornecedor terceirizado. Se as equipes de TI e de negócios apoiarem o líder de segurança na verificação de fornecedores terceirizados, isso prepara o terreno para futuras colaborações entre equipes. E mais: aumenta a adesão da organização e produz melhores resultados quando se trata de segurança.

    *Leonel Conti é Diretor de tecnologia da Redbelt Security.
     

    Notícia distribuída pela saladanoticia.com.br. A Plataforma e Veículo não são responsáveis pelo conteúdo publicado, estes são assumidos pelo Autor(a):
    CAREN GODOY DE FARIA
    [email protected]

    Compartilhar Facebook Twitter Pinterest LinkedIn Tumblr Telegram Email

    Assuntos Relacionados

    Samsung TV Plus: acerte a programação do Dia das Mães com opções gratuitas e variadas

    09/05/2025

    Odyssey Cup define os últimos classificados e anuncia Showmatch interativo com influenciadores

    09/05/2025

     Dia das Mães: confira o guia de presentes da LG Electronics para cada tipo de mãe

    09/05/2025
    EM DESTAQUE

    Empresas brasileiras aumentam presença nos Estados Unidos

    19/07/20241

    Conheça a crenoterapia, terapia que utiliza os benefícios das águas minerais como aliada da saúde

    27/03/20250

    Candidatas ao Miss Brasil Terra 2024 visitam o Palácio dos Bandeirantes

    29/08/20240

    Lei que institui cordão de girassol para pessoas com deficiência é sancionada em SP

    11/04/20240

    Seis benefícios da prescrição digital durante a Jornada da Saúde

    25/11/20230
    QUEM SOMOS
    QUEM SOMOS

    Revista de Notícias e Opinião

    EM DESTAQUE

    O Novo Ouro Branco das Empresas? Profissionais da Limpeza Valorizados e Disputados

    08/05/2025

    Estrelas do Fisiculturismo: Mari Reis, Ruiva Braba e Mister Minas Brilham na Privacy

    06/04/2024

    Musa fitness do OnlyFans exibe shape impecável após festividades de fim de ano e choca seguidores

    12/01/2024
    CONTATO

    E-mail: [email protected]

    Telefone: 11 97498-4084

    © 2025 JOOX

    Type above and press Enter to search. Press Esc to cancel.