fbpx

Zero Trust: a evolução da segurança cibernética

Zero Trust (Confiança Zero) é uma filosofia e abordagem de proteção para um ambiente, seja organizacional ou pessoal. Ao falarmos Zero Trust em Cibersegurança Corporativa, consideramos o escopo do ambiente de tecnologia que contém as informações sob responsabilidade da organização. Mas, o que significa esta nova abordagem?

A abordagem tradicional considera a proteção da informação de maneira centralizada, como um grande castelo em que estão as informações. Para proteger, são construídas barreiras, fossos e uma única entrada por onde quem estiver autorizado (ou enganar a portaria) pode entrar. É uma proteção para uma situação simples.

Porém, o avanço da tecnologia transforma o mundo e o ambiente da informação.  São tantas situações novas – como a descentralização da informação, o acesso realizado por diversos dispositivos em qualquer lugar, em qualquer momento, o uso de dispositivos particulares, o tratamento da informação em “nuvens” externas à empresa, o trabalho remoto, o aumento de ameaças internas, o aprimoramento do crime organizado, a maior dependência de parceiros, a crescente legislação com responsabilidade para o Corpo Diretivo, a internet das coisas, a tecnologia vestível,  a realidade aumentada, a inteligência artificial, o big data, a comunicação mais rápida (5G, 6G), o blockchain, a encriptação avançada, os dispositivos médicos implantáveis- que a abordagem tradicional, focada no “usuário autorizado”, não dá conta de proteger a empresa.  Melhor dizendo, a companhia torna-se totalmente vulnerável. Atualmente, a organização está em risco!

A informação em estrutura tradicional se transformou em “informação líquida”, termo que utilizo baseado no termo “sociedade líquida” desenvolvida pelo sociólogo polonês Zygmunt Bauman para descrever as mudanças nas estruturas da sociedade no mundo contemporâneo, em função de incertezas, instabilidades e mudanças rápidas. 

Este novo ambiente demandou uma nova abordagem. Surgiu o conceito Zero Trust trazendo uma verificação contínua e rigorosa. Seu lema é “nunca confiar e verificar sempre”. Cada tratamento da informação gera uma nova verificação. Uma autorização passada não garante a autorização presente. Estar autorizado não significa autorização contínua.

É uma mentalidade que substitui a confiança implícita (autorização de usuário) pela confiança adaptativa (contexto do usuário). Considera o usuário como pessoa em um ambiente situacional: momento, lugar, necessidade, equipamento, rede de comunicação, sinais de comportamento do corpo, relacionamentos, forma de comunicação, intensidade e outros aspectos. O usuário está “fora do castelo”.

O conceito de Zero Trust é fundamentado em controles estruturais que transformam a abordagem de segurança. O foco do controle passa a ser a informação, não o usuário. Isso envolve a verificação contínua da identidade e autenticidade do usuário em cada ação, adotando o princípio do menor privilégio, concedendo apenas o acesso estritamente necessário. A autenticação deve ser multifatorial e adaptável à situação. É essencial o monitoramento contínuo para identificar comportamentos anômalos, com autorização de acesso baseada em contexto. A criptografia garante a confidencialidade e a gestão de incidentes visa resolver problemas e reconhecer fraquezas. A gestão de risco deve ser contínua, definindo regras e a rigidez do modelo, e a transparência é vital para que as informações sejam acessíveis e verdadeiras.

Ao aplicar o conceito de Zero Trust, é preciso garantir a harmonia entre a rigidez dos controles e as necessidades específicas do negócio. Para implementar essa abordagem, a organização deve primeiro conhecer seu nível de maturidade em gestão de controles de segurança da informação, assegurando que possua um inventário atualizado. Em seguida, é necessário definir programas e produtos que implementem os controles Zero Trust, utilizando um conjunto de ferramentas, já que não há uma “bala de prata”. Além disso, deve haver uma estrutura operacional de gestão de segurança da informação, políticas e normas que definam responsabilidades, e um profissional gestor com visão corporativa, além de disseminar o conceito entre o Corpo Diretivo.

A implementação do conceito Zero Trust acarreta uma maior segurança da informação utilizada na operação do negócio e no atendimento aos objetivos corporativos. O conceito de Zero Trust protege a Organização, gera conformidade com a Governança Corporativa, facilita o atendimento aos objetivos corporativos, posiciona positivamente a organização no mercado e protege o valor investido pelos acionistas

 

Artigo escrito por Edison Fontes, CISM, CISA, CRISC, Ms é Chief Information Security Officer at NAVA – Technology for business

por RPMA Comunicação

- 14 de novembro de 2024
🤩 SIGA A GENTE NAS REDES
👉 Instagram: https://www.instagram.com/portalcontnews
👉 Notícias via Whatsapp_Folha: https://www.subscribepage.com/whatsfolha
👉 Notícias via Whatsapp_Fiscal: https://www.subscribepage.com/whatsfiscal
👉 Notícias via Whatsapp_Contábil: https://www.subscribepage.com/whatscontabil
👉 Canal no Telegram: https://t.me/contnews

Avaliem o Portal ContNews no Google!
Clique Aqui!

#ContNews #Contábil #Folha #Gestão #Fiscal #Inovação #Eventos

Portal ContNews

Portal ContNews

0 comentários

Enviar um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Posts relacionados
Siga-nos no Instagram
STF abre caminho para quitação de ICMS com precatórios

STF abre caminho para quitação de ICMS com precatórios

A decisão se aplica apenas ao Amazonas, mas abre precedente para que outros estados regulamentem compensações semelhantes.   Em recente decisão, o Supremo Tribunal Federal (STF) validou a possibilidade de contribuintes utilizarem créditos de precatórios para quitar...

STF abre caminho para quitação de ICMS com precatórios

STF abre caminho para quitação de ICMS com precatórios

A decisão se aplica apenas ao Amazonas, mas abre precedente para que outros estados regulamentem compensações semelhantes.   Em recente decisão, o Supremo Tribunal Federal (STF) validou a possibilidade de contribuintes utilizarem créditos de precatórios para quitar...

Publicação da Versão 10.0.14 do Programa da ECF

Publicação da Versão 10.0.14 do Programa da ECF

Versão 10.0.14 do Programa da ECF válida para o ano-calendário 2023 e situações especiais de 2024, e para os anos anteriores. Foi publicada a versão 10.0.14 do programa da ECF, que deve ser utilizado para transmissões de arquivos da ECF referentes ao ano-calendário...

Siga-nos
CAFÉ COM IR | 28/05

CAFÉ COM IR | 28/05

Atualize-se sobre as últimas novidades do Imposto de Renda Pessoa Física 2024 e tire suas dúvidas diretamente com os experts no assunto! Com Valter Koppe, conhecido como Doutor IR e Maurício de Luca, CEO da ConferIR. Assista na íntegra:...

Café com IR | 21/05

Café com IR | 21/05

Atualize-se sobre as últimas novidades do Imposto de Renda Pessoa Física 2024 e tire suas dúvidas diretamente com os experts no assunto! Com Valter Koppe, conhecido como Doutor IR e Maurício de Luca, CEO da ConferIR. Entre no Grupo Whatsapp CONTNEWS IRPF para ficar...

Café com IR | 14/05

Café com IR | 14/05

Devido os desastres recentes que ocorreram em diversas cidades do estado do Rio Grande do Sul, liberamos a isenção nas mensalidades do ConferIR, como forma de auxiliar na reestrutura dos escritórios contábeis e seus clientes. Estamos juntos nessa luta e faremos o...

Café com IR | 07/05

Café com IR | 07/05

Atualize-se sobre as últimas novidades do Imposto de Renda Pessoa Física 2024 e tire suas dúvidas diretamente com os experts no assunto! Com Valter Koppe, conhecido como Doutor IR e Maurício de Luca, CEO da ConferIR. Entre no Grupo Whatsapp CONTNEWS IRPF para ficar...

Café com IR 2024 | 30/04

Café com IR 2024 | 30/04

Atualize-se sobre as últimas novidades do Imposto de Renda Pessoa Física 2024 e tire suas dúvidas diretamente com os experts no assunto! Com Valter Koppe, conhecido como Doutor IR e Maurício de Luca, CEO da ConferIR. Entre no Grupo Whatsapp CONTNEWS IRPF para ficar...

Curso FGTS Digital | Turma 3 – Gravado

Curso FGTS Digital | Turma 3 – Gravado

Prepare-se para descobrir *As 5 Mudanças Mais Impactantes no DP com a Chegada do FGTS Digital* com os experts Jení Carla e João Paulo. As portas para o domínio completo do FGTS Digital estão abertas... mas não por muito tempo. ⏳ 🔹 Curso on-line, ao vivo e interativo🔹...

Aulão de Atualizações Trabalhistas e Previdenciárias

Aulão de Atualizações Trabalhistas e Previdenciárias

🔔🔔 Aulão de Atualizações Trabalhistas e Previdenciárias - GRAVADO 🔄 Fique por dentro de todas as atualizações do eSocial e seu ecossistema. Participe da retrospectiva 2023 e super preparação para 2024 com os maiores experts em DP do Brasil, Jení Carla Fritzke Schulter...

📖 eBook Como evitar a Malha Fina

📖 eBook Como evitar a Malha Fina

? eBook Como evitar a Malha Fina Declarações de IRPF retidas em malha da Receita Federal do Brasil deixam seus contribuintes sujeitos a penalidades, como multas, CPF bloqueado, emissão de passaporte proibida, entre outros. Em 2022, foram mais de um milhão de...

📖 eBook Como declarar PGBL e VGBL no IRPF 2023?

📖 eBook Como declarar PGBL e VGBL no IRPF 2023?

📖 eBook Como declarar PGBL e VGBL no IRPF 2023? O número de brasileiros que aderem a algum tipo de plano de previdência privada vem aumentando. Confira o ebook que traz tudo o que você precisa saber sobre as modalidades oferecidas no país e como declarar cada uma no...

📖 eBook Rendimentos Recebidos Acumuladamente na DIRPF 2023

📖 eBook Rendimentos Recebidos Acumuladamente na DIRPF 2023

Há tratamento tributário específico para situações em que rendimentos relativos a anos-calendário anteriores ao do recebimento, que deveriam ter sido pagos periodicamente, foram recebidos de uma única vez. Confira o ebook sobre o assunto com as atualizações para 2023!...