Mais lidas
1

Inovação

Amy Webb: Líderes precisam saber diferenciar 'tendências' e 'modas' na tecnologia

2

Inovação

As 100+ Inovadoras no Uso de TI: o ranking de 2022!

3

Inovação

Dell: inovação depende de se livrar de amarras

Inscreva-se na nossa Newsletter

Fique ligado!

Obtenha os mais recentes artigos e atualizações de tecnologia que você precisa saber, você ainda receberá recomendações especiais semanais.

News

E-mail Cadastrado com sucesso! 😄

IT Forum
Fóruns
Notícias
Colunas
Estudos
Vídeos
Podcasts
HIT - Materiais Gratuitos
Newsletter IT Mídia
IT Mídia

3 momentos
no ano

Visite o site
post

IT Forum Ibirapuera

Redescoberta Criativa no maior parque do Brasil.
post

IT Forum Trancoso

Saiba tudo sobre liderança no mercado de TI
post

IT Forum Itaqui

Saiba tudo sobre liderança no mercado de TI

Edições anteriores

Veja todas as edições
(Em breve)

TODAS

Mais recentes

As últimas no IT Fórum

CATEGORIAS
Especiais

Especiais

Artigos exclusivos
produzidos pelo IT Fórum

Liderança

Liderança

Saiba tudo sobre liderança
no mercado de TI

Carreira

Carreira

Notícias para impulsionar
sua carreira

Negócios

Negócios

Grandes empresas,
startups, franquias e mais

Tendências

Tendências

Descubra o que está em
alta em TI

DA REDE

ComputerWorld

O porta-voz do mercado de
tecnologia.

CIO

Gestão, estratégias e
negócios em TI.

Estudos

Estudos destinados a TI e ao mercado

Executivo de TI

CIOs e executivos da indústria de TI que tiveram iniciativas
de destaque.

Antes da TI

Pesquisa com objetivo de
ajudar na tomada de decisões em TI.

As 100+ Inovadoras

Inovação nas maiores empresas do país.

Página de estudos

Veja todos os estudos

IT Forum
  • Home
  • Fóruns
  • 3 momentos
    no ano

    Visite o site
    post

    IT Forum Ibirapuera

    post

    IT Forum Trancoso

    post

    IT Forum Itaqui

  • Notícias
    • Especiais Especiais
    • Liderança Liderança
    • Carreira Carreira
    • Negócios Negócios
    • Tendências Tendências
    • Ver todas as Mais recentes
    • Brandchannels
    • Brandspaces
  • Colunas
  • Estudos
  • Estudos destinados a TI e ao mercado
    • Executivo de TI
    • Antes da TI
    • As 100+ Inovadoras
  • Vídeos
  • Podcasts
  • HiT - Materiais Gratuitos
  • Anuncie
    Envie Seu Release
    Fale Conosco
    Revistas
    Newsletter
    IT Forum IT Forum IT Forum IT Forum
X
CONTEÚDO ORIGINAL
Agora os conteúdos da CIO estão no IT Forum! Para saber mais clique aqui
  • Home >  
  • Notícias >
  •  CIO

Defasagem cibernética afeta operação de setores críticos à infraestrutura do país

Variáveis de crescimento das ameaças e sucesso dos ataques ultrapassam capacidades de contenção, expondo gap tecnológico

Leonardo Scudere*
15:12 pm - 23 de dezembro de 2021
Shutterstock

Terminando um ano de grandes
desafios, incertezas e diagnósticos de tendencias das mais diversas fontes. Um
fato, porém, tornou-se claro e posso afirmar os paradoxos atuais: nunca tivemos
um período em que as empresas buscam freneticamente digitalizar suas
plataformas de negócios, atingir mais mercados e clientes, reduzir custos
operacionais além de tentar manter ou, em sendo possível, expandir posição
competitiva.

Bancos e fundos de investimentos
efetuaram transações recordes em volumes financeiros em novas empresas de
segurança cibernética e/ou promoveram fusões entre os grandes players e
tecnologias emergentes.

No entanto jamais houve um ano com
praticamente diários registros de ocorrências de ataques, indisponibilidades de
sistemas de empresas de médio a grande porte afetando incontáveis cadeias
produtivas, milhões de usuários/consumidores e os resgates através de
ransomwares atingindo valores crescentes e sempre pagos em criptomoedas, apenas
para citar os mais relevantes.

O desequilíbrio está evidente e
segue as diretrizes das minhas previsões em “Risco Digital”. A abrupta pandemia
obrigou a transferência de várias cadeias produtivas para ambientes predominantemente
digitais e a revisão obrigatória dos modelos de negócios. Nessa inesperada
dança das cadeiras aqueles setores que já estavam num grau de maturidade mais
avançado, como o financeiro, na adoção de novas tecnologias de segurança e
gestão de riscos cibernéticos, puderam reduzir inúmeras etapas, porém também enfrentando
dilemas para se manterem operacionalmente ativos e relevantes num ambiente de
forte concorrência versus novos players.

Em contrapartida o setor de
energia apresenta um grave risco operacional. São múltiplas as causas, que vem
desde um histórico “gap” tecnológico gerado por múltiplas causas que tem em
comum a percepção de não ser um alvo tradicional para ataques. Desde que as
milicias digitais receberam capital e motivação ideológica para estruturar
campanhas visando ganhos financeiros crescentes toda a estrutura da segurança
cibernética foi e está sendo diariamente alterada.

Antes da pandemia apenas as
divisões militares cibernéticas, como o APT30 entre outras, tinham a sua
disposição poder computacional e tempo para estruturar ataques envolvendo disputas
geopolíticas não tendo necessariamente o objetivo de ganho monetário imediato.
As criptomoedas e seu anonimato (não há transferência financeira, sendo na
pratica uma movimentação de software não rastreável) associada a capacidade de lançar
ataques ransonware contra alvos menos protegidos e em geral com grande possibilidade
de propagação nas cadeias produtivas ou no impacto aos consumidores tornaram o
setor de energia como um target obvio.

Pesquisa recente da consultoria
estratégica McKinsey destaca três fatores principais: milicias percebem o
grande valor econômico, direto e indireto destes alvos; expansão geográfica e
complexa estrutura organizacional e finalmente a dependência intrínseca do
setor entre os domínios físico e cibernético. No setor elétrico as invasões têm
o potencial de afetar os quatro principais componentes: geração, transmissão,
distribuição e redes de usuários.

Desde o ataque a SolarWinds ficou
claro que as milicias buscam alvos com grande capacidade de multiplicação, ou
seja, desde uma pequena e aparentemente inofensiva vulnerabilidade como o mais
recente “Log4j”; uma falha crítica recentemente revelada em um software
amplamente usado que está abalando a Internet ou um simples patch não
atualizado mas que tem um poder de propagação passível de atingir o maior número
de usuários e sistemas, percebo que a grande maioria dos gestores e conselhos
destas empresas ainda não entenderam o quão frágeis e expostos estão seus
sistemas e portanto operações neste novo cenário.

Não apenas, vamos chamar da “entidade target principal”, mas todos os milhares de fornecedores, usuários e colaboradores conectados. Por exemplo nesta última semana o secretário de Segurança Interna do Escritório de Patentes e Marcas dos EUA, Alejandro Mayorkas, decidiu fechar temporariamente o acesso externo a todos seus sistemas. Segundo suas palavras a CNN: “O desafio que isso representa é a prevalência, porque eles atacaram um software que é onipresente, e então há uma vulnerabilidade que foi exposta e outros podem entrar na exploração dessa vulnerabilidade e realmente multiplicar os danos.”

Concordo plenamente com sua visão
que reforça minhas preocupações. As milicias criaram modelos de negócios onde
hackers de todo mundo colaboram em comunidades na dark-web, e compartilham
casos de sucesso, técnicas bem-sucedidas e ganhos financeiros atuando de forma
estruturada nas campanhas.

Nos artigos anteriores descrevi
alguns destes grupos como o REvil por exemplo, sendo os resgates médios entre
U$ 5 – 45 milhões.  Com a aceleração da
digitalização dos negócios para atender uma demanda crescente, a equação a ser
resolvida rapidamente terá de encontrar um ponto de viabilidade entre a redução
do ‘gap” tecnológico atual, colaboração com todos os atores da cadeia produtiva
associada aos quatro principais componentes e obtenção de criticidade junto ao
conselho e investidores para receber os recursos necessários para minimizar as
perdas potenciais.

* Leonardo Scudere é Cyber Security Sales & Strategy; Risk Management; Digital Transformation Executive – THUNDERBIRD, the American Graduate School of International Management

Tags:
ataques cibernéticos
Ciberataques
cibersegurança
infraestrutura crítica
Em alta

Inovação

Amy Webb: Líderes precisam saber diferenciar 'tendências' e 'modas' na tecnologia
Em alta

Inovação

As 100+ Inovadoras no Uso de TI: o ranking de 2022!
Em alta

Inovação

Dell: inovação depende de se livrar de amarras
Load more
IT Forum

FÓRUNS

Todos os FórunsIT Forum IbirapueraIT Forum TrancosoIT Forum Itaqui

NOTÍCIAS

Mais recentesLiderançaCarreiraNegóciosTendências

COLUNAS

ESTUDOS

Executivo de TIAntes da TIAs 100+ Inovadoras

VÍDEOS

PODCASTS

HIT

Anuncie
Envie Seu Release
Fale Conosco
Revistas
Newsletter
IT Forum
Política de PrivacidadeTermos de Uso

© Copyright IT MÍDIA - Todos os direitos reservados

Política de PrivacidadeTermos de Uso

© Copyright IT MÍDIA - Todos os direitos reservados