Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Published:

Cyber Confessionals: histórias reais da linha da frente da segurança de rede

by Alex Bender

Existe um tipo particular de silêncio que se segue a um incidente. Os sistemas voltam a ficar online. Os painéis ficam verdes. O relatório pós-incidente é arquivado. Todos seguem em frente, exceto as pessoas que estiveram no meio daquilo. As que tomaram a decisão. As que sentiram a pressão. As que ainda repassam aquele momento na cabeça, perguntando-se o quão perto tudo esteve de desmoronar. Essas são as histórias que raramente se ouvem. Até agora.

O trabalho por trás da segurança de rede nem sempre chega ao relatório

Em cibersegurança, celebramos resultados. Mas raramente falamos sobre o que é preciso para os alcançar. As noites longas, as decisões tomadas sob pressão, as consequências que surgem sem aviso. Muitas das pessoas técnicas aqui na FireMon viveram isto. Depararam-se com firewalls herdadas que não deveriam existir, ambientes sem documentação real e situações em que lhes dizem «Resolva isso», enquanto lidam com consequências que não criaram. E sabem com que rapidez a culpa aparece quando as coisas correm mal.

Uma confissão da liderança: quando o incidente não é seu, mas as consequências são

Não sou um profissional de gestão de políticas de firewall. Mas passei mais de 20 anos em cibersegurança e testemunhei em primeira mão como os incidentes remodelam organizações, carreiras e equipas de liderança. No início da minha carreira, assisti pessoalmente à forma como a liderança da RSA Security geriu as consequências de uma das violações mais determinantes do setor — quando atacantes sofisticados comprometeram o sistema SecurID e roubaram dados associados a tokens de autenticação de dois fatores utilizados por governos e empresas do setor da defesa. Os detalhes técnicos eram complexos, mas a realidade humana era inequívoca: a confiança tinha sido abalada à escala global. Não vou abordar todas as teorias da conspiração que proliferaram e que tornaram tudo ainda mais difícil de gerir, pois isso daria um livro inteiro. Mas o que posso partilhar é que, como parte da equipa de liderança da RSA Conference, vi a pressão de perto. Vi como Art Coviello, então CEO, subiu ao palco e abordou a violação diretamente, equilibrando transparência, responsabilidade e confiança perante uma plateia que incluía clientes, parceiros, concorrentes e adversários. Houve quem considerasse o seu discurso politicamente correto, cheio de insinuações e sem assunção de responsabilidade. Independentemente do que cada um pense, teve também um impacto maior nos bastidores, uma vez que a equipa da conferência estava simultaneamente a antecipar ameaças, a gerir risco e a preparar-se para um escrutínio que poucos fora daquela sala compreendiam plenamente. Desde então, o meu papel, como CMO e executivo, colocou-me frequentemente num tipo diferente de resposta a incidentes. Comunicação de crise. Notificações a clientes. Revisões jurídicas. Apresentações ao conselho de administração. Conferências de resultados marcadas por perturbações causadas por configurações incorretas ou indisponibilidades. O trabalho não termina quando o sistema recupera. De muitas formas, é aí que começa. Independentemente da posição que ocupe — profissional, arquiteto, líder ou executivo —, se trabalhar em cibersegurança tempo suficiente, leva estes momentos consigo. Todos temos as nossas histórias das trincheiras. Cyber Confessionals nasceu desses momentos. Um espaço para dar voz ao que realmente aconteceu e para honrar as pessoas que o viveram.

Histórias da linha da frente da segurança de firewalls e de redes

Não se trata de vitórias polidas nem de relatórios higienizados. Eis alguns exemplos destas verdades sem retoques:

  • Uma firewall mal configurada que imobiliza aviões sem aviso
  • Políticas que descambam em caos porque ninguém viu a dependência oculta
  • Momentos em que a visibilidade salva o dia, ou em que a sua ausência deixa tudo às escuras

Algumas destas histórias são pesadas e muitas são perturbadoras. Isso é intencional. Porque o próprio trabalho está cheio de incógnitas, e fingir o contrário só torna o próximo incidente mais provável. Irá reparar que a FireMon não ocupa o lugar central nestas histórias. Isso é propositado. O nosso papel aqui não é explicar nem corrigir. É ouvir, abrir espaço e reconhecer a realidade do trabalho que os profissionais de segurança fazem todos os dias.

Porque isto importa e porque o fazemos desta forma

Como profissional de marketing em cibersegurança, aprendi algo da forma mais difícil: as histórias que mais importam raramente são aquelas que fomos treinados para contar. Não encaixam bem em campanhas ou lançamentos de produto. Não terminam com uma lista de funcionalidades ou um pedido de demonstração. E certamente não se prestam ao polimento do marketing. Mas são as histórias que nos tornam melhores. Cyber Confessionals é a minha forma de abraçar essa verdade. De criar espaço para as experiências reais dos profissionais — as suas decisões, os seus compromissos, os seus erros e a sua resiliência. Não porque dão bom marketing, mas porque refletem a realidade do trabalho. E compreender essa realidade — nas várias funções, perspetivas e momentos de pressão — é o que, em última análise, fortalece toda a comunidade. Grande parte do marketing de cibersegurança de hoje assenta na abstração. Em promessas de simplicidade num mundo que não é simples. Em narrativas que colocam no centro ferramentas, plataformas ou fundadores, ignorando discretamente as pessoas na linha da frente que suportam o peso quando as coisas correm mal. Esse tipo de marketing pode gerar atenção, mas raramente constrói confiança. Isto é diferente por opção. Cyber Confessionals não é sobre tecnologia. Não é sobre funcionalidades da FireMon nem sobre chavões do setor. É sobre ouvir. Sobre respeitar a experiência vivida dos profissionais de segurança. Sobre reconhecer que o progresso neste setor não vem de fingir que o trabalho é fácil, vem de admitir o quão difícil ele realmente é. Como profissional de marketing, orgulho-me dessa escolha. Como líder, estou comprometido com ela. Este é o meu compromisso para com a FireMon, para com os nossos clientes e para com os profissionais de firewall: estar presente com honestidade, humildade e respeito pelas pessoas que fazem o trabalho. E este é o meu compromisso para com a cibersegurança: dar destaque a histórias reais, de profissionais reais, porque são essas histórias — mais do que qualquer campanha — que fazem avançar este setor.

Ouça o episódio 1 e subscreva

A primeira confissão, «Visibility Zero», conta a história de uma firewall mal configurada que imobilizou 1.000 aviões. Não vai acreditar no que se passou nos bastidores. Ouça o episódio 1 agora. Virão mais confissões, pois temos mais de 25 histórias que serão partilhadas nos próximos meses, revelando os riscos ocultos, o custo humano e as decisões que assombram os profissionais muito depois de os sistemas recuperarem. Subscreva Cyber Confessionals e faça parte de algo com significado. E fique atento, pois vamos facilitar a partilha das suas próprias histórias — de forma anónima.

Cyber Confessionals: histórias reais de segurança de rede | FireMon