Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Published:
Sem automação, a segurança torna-se mais difícil durante uma disrupção de negócio
by FireMon
A 2020 State of Hybrid Cloud Security Survey da FireMon constatou que 69.5 percent dos entrevistados têm uma equipa de segurança com apenas 10 pessoas ou menos.E a maioria gere tanto a segurança de rede on-premise como a segurança na cloud.
Estas equipas já estão sobrecarregadas com tarefas manuais mesmo nos melhores momentos, pelo que, quando surge uma crise, os riscos dos processos manuais aumentam. Não só é difícil manter as operações de rede essenciais, como o número de configurações incorretas que ameaçam a conformidade sobe drasticamente.
Pior ainda, se interrupções inesperadas na continuidade do negócio deixarem membros da equipa indisponíveis, a segurança e a conformidade ficam ainda mais comprometidas, porque não há pessoas suficientes para executar sequer os passos mais básicos do plano de continuidade do negócio — quanto mais a configuração de segurança e a conformidade! Um cenário de desastre inesperado que já ameaça os dados e a conformidade é ainda mais amplificado, tal como o risco para o negócio, incluindo uma maior probabilidade de perda de receitas.
JÁ É DEMASIADO DIFÍCIL ACOMPANHAR TUDO NUM DIA NORMAL
Se já tem falta de pessoas num dia normal, será ainda mais difícil manter o controlo de tudo o que é preciso fazer quando ocorre um desastre. Algumas dessas tarefas manuais, como as atualizações de regras de firewall, podem simplesmente não ser executadas ou, se o forem, são feitas à pressa e ficam mais sujeitas a erros humanos que levam a configurações incorretas. Em vez disso, a prioridade passa a ser manter o negócio a funcionar, e as equipas de segurança têm de dirigir a atenção para questões excecionais e específicas de acesso de utilizadores que vão surgindo, também tratadas à pressa e sem atenção suficiente à conformidade, porque não existem boas práticas de base implementadas.
As disrupções significam também que alguns membros da equipa de segurança deixam de estar disponíveis, pelo que fica com ainda menos pessoal num momento em que precisa de todos. Sem automação e sem registos que deem visibilidade sobre como e porquê as coisas são feitas, fica dependente do conhecimento de pessoas que podem já não estar disponíveis para o partilhar.
AUTOMATIZE O QUE PUDER PARA PODER GERIR O QUE NÃO PUDER
Não é possível controlar tudo e não se trata de saber se um desastre vai acontecer, mas quando. Independentemente da causa, um evento “cisne negro” tende a colocar muitos imprevistos às equipas de segurança. No entanto, se já automatizou a maioria das configurações de cloud e a política de segurança global, a sua equipa está numa posição muito melhor para lidar com o inesperado.
Há muitas coisas que as equipas de segurança podem automatizar, incluindo:
- Gestão de identidades e acessos, incluindo a configuração de cloud
- Atualizações e patches
- Deteção e monitorização
- Atualizações de regras de firewall
A transferência de conhecimento através de documentação significa também que não fica dependente de membros específicos da equipa para manter a conformidade.
Não é possível automatizar tudo de uma só vez, mas se começar pelo mais simples, verá benefícios imediatos. Ao estabelecer uma política de segurança global e ao torná-la a base de quaisquer configurações de acesso, incluindo serviços de cloud, consegue responder aos pedidos de alteração das áreas de negócio. O conhecimento organizacional também fica rapidamente acessível, mesmo quando ocorre um desastre e se membros da equipa ficarem indisponíveis.
Há alturas em que o negócio não decorre como habitualmente – acontece. No entanto, é importante aprender e adaptar-se enquanto os acontecimentos se desenrolam nesses períodos. Neste caso, muitas organizações vão optar por apostar em migrações para a cloud e na automação para atenuar os impactos de futuros eventos cisne negro.