{"id":12413,"date":"2019-10-09T18:11:48","date_gmt":"2019-10-09T21:11:48","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=12413"},"modified":"2020-05-20T17:23:05","modified_gmt":"2020-05-20T20:23:05","slug":"start-immunizing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/start-immunizing\/12413\/","title":{"rendered":"Diga sim \u00e0 ciberimunidade e n\u00e3o ao medo"},"content":{"rendered":"<p>Estou no setor de seguran\u00e7a cibern\u00e9tica h\u00e1 mais de 15 anos. Durante esse tempo, e junto com outros veteranos de seguran\u00e7a da informa\u00e7\u00e3o, presenciei a ascens\u00e3o do MID (medo, incerteza, d\u00favida) em primeira m\u00e3o. Tenho de admitir, funcionou -o medo realmente ajudou a vender produtos de seguran\u00e7a. Como qualquer rem\u00e9dio forte, no entanto, o MID teve efeitos colaterais.<\/p>\n<p>Como ind\u00fastria, n\u00e3o podemos escapar do MID porque somos viciados nisso. Para n\u00f3s, ele se manifesta quando nossos clientes exigem provas de que o que estamos lhes dizendo n\u00e3o \u00e9 apenas mais uma poss\u00edvel viola\u00e7\u00e3o, e sim um perigo real. Infelizmente, a melhor prova de que um perigo \u00e9 real ocorre quando algo ruim acontece. \u00c9 por isso que a m\u00eddia se viciou em MID tamb\u00e9m. Quanto mais milh\u00f5es de d\u00f3lares algu\u00e9m perder, melhor ser\u00e1 a hist\u00f3ria.<\/p>\n<p>E a\u00ed, entram em cena os reguladores, com sua tend\u00eancia a reagir de forma exagerada e impor regulamentos r\u00edgidos e multas. Isso efetivamente coloca os pesquisadores de seguran\u00e7a, desenvolvedores de produtos, profissionais de marketing, m\u00eddia e reguladores em uma armadilha estrat\u00e9gica que, na teoria dos jogos, \u00e9 chamada de dilema do prisioneiro: situa\u00e7\u00e3o na qual todos os jogadores devem usar estrat\u00e9gias aqu\u00e9m do ideal porque, caso contr\u00e1rio, perderiam. No caso da ind\u00fastria de seguran\u00e7a da informa\u00e7\u00e3o, usar essa estrat\u00e9gia significa gerar ainda mais MID.<\/p>\n<p>Para sair dessa armadilha, precisamos entender uma coisa: o futuro n\u00e3o pode ser constru\u00eddo com base no medo.<\/p>\n<p>O futuro de que estou falando n\u00e3o \u00e9 distante. Rob\u00f4s j\u00e1 est\u00e3o dirigindo caminh\u00f5es e perambulando por Marte. Eles escrevem m\u00fasica e criam novas receitas de comida. Esse futuro est\u00e1 longe de ser perfeito a partir de v\u00e1rias perspectivas, incluindo a da seguran\u00e7a cibern\u00e9tica, mas estamos aqui para estimul\u00e1-lo e n\u00e3o impedi-lo.<\/p>\n<p>Eugene Kaspersky disse recentemente que acredita que \u201c<a href=\"https:\/\/www.kaspersky.com.br\/blog\/kaspersky-rebranding\/11880\/\" target=\"_blank\" rel=\"noopener\">o conceito de ciberseguran\u00e7a em breve se tornar\u00e1 obsoleto e a ciberimunidade tomar\u00e1 o seu luga<\/a>r\u201d. Pode soar estranho, mas tem um significado muito mais profundo do que parece. Deixe-me ir um pouco mais fundo no conceito de <em>ciberimunidade<\/em>.<br>\nCiberimunidade \u00e9 um \u00f3timo termo para explicar nossa vis\u00e3o de um futuro mais seguro. Na vida real, o sistema imunol\u00f3gico de uma organiza\u00e7\u00e3o nunca \u00e9 perfeito, e v\u00edrus ou outros objetos microbiol\u00f3gicos malignos ainda encontram maneiras de engan\u00e1-lo, ou mesmo de atac\u00e1-lo. No entanto, o sistema imunol\u00f3gico tem uma caracter\u00edstica muito importante: aprende e se adapta. Ele pode ser \u201ceducado\u201d por meio de vacina\u00e7\u00e3o sobre poss\u00edveis perigos. Em tempos de perigo, podemos ajud\u00e1-lo com anticorpos prontos.<\/p>\n<p>Na ciberseguran\u00e7a, costum\u00e1vamos lidar principalmente com esta \u00faltima possibilidade. Quando os sistemas de TI de nossos clientes sucumbiam \u00e0 infec\u00e7\u00e3o, precis\u00e1vamos estar preparados com solu\u00e7\u00f5es. Mas \u00e9 a\u00ed que o v\u00edcio em MID come\u00e7ou, com fornecedores de seguran\u00e7a provendo al\u00edvio imediato para doen\u00e7as graves. Esse sentimento de \u201csuperpoder\u201d provou ser viciante para os fornecedores de seguran\u00e7a da informa\u00e7\u00e3o. Algo como: \u201cSim, \u00e9 hora dos antibi\u00f3ticos pesados, porque, pode confiar, o problema \u00e9 realmente s\u00e9rio\u201d. Mas usar antibi\u00f3ticos pesados s\u00f3 faz sentido quando a infec\u00e7\u00e3o j\u00e1 entrou no organismo \u2013 e isso, todos n\u00f3s concordamos, est\u00e1 longe de ser um cen\u00e1rio ideal. Em nossa met\u00e1fora de ciberseguran\u00e7a, teria sido melhor se o sistema imunol\u00f3gico pudesse ter interrompido essa infec\u00e7\u00e3o antes.<\/p>\n<p>Hoje, os sistemas de TI tornaram-se muito heterog\u00eaneos e n\u00e3o podem ser vistos fora do contexto dos seres humanos \u2014 aqueles que operam os dispositivos e os que interagem com eles. A demanda por \u201ceducar o sistema imunol\u00f3gico\u201d tornou-se t\u00e3o grande que, na verdade, estamos vendo uma tend\u00eancia de priorizar a presta\u00e7\u00e3o de servi\u00e7os \u2014 at\u00e9 mesmo sobre o produto, que costumava ser prim\u00e1rio. (O \u201cproduto\u201d hoje em dia \u00e9, em muitos casos, uma solu\u00e7\u00e3o personalizada, algo adaptado \u00e0s especificidades do sistema de TI para o qual foi projetado.)<\/p>\n<p>A compreens\u00e3o desta vis\u00e3o n\u00e3o veio de uma s\u00f3 vez. Assim como com a vacina\u00e7\u00e3o, n\u00e3o \u00e9 uma abordagem \u00fanica, mas sim uma s\u00e9rie de tentativas de vacina\u00e7\u00e3o, todas voltadas para o mesmo objetivo: uma ciberimunidade mais forte para um futuro mais seguro.<\/p>\n<p><input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-gartner\"><br>\nAntes de tudo, um futuro mais seguro s\u00f3 pode ser constru\u00eddo sobre uma base segura. Acreditamos que isso se torna poss\u00edvel quando todos os sistemas s\u00e3o projetados <a href=\"https:\/\/www.kaspersky.com.br\/blog\/what-is-secureos\/9897\/\" target=\"_blank\" rel=\"noopener\">desde o in\u00edcio tendo a seguran\u00e7a em mente<\/a>. Aplica\u00e7\u00f5es reais nas ind\u00fastrias de telecomunica\u00e7\u00f5es e automotiva j\u00e1 est\u00e3o testando nossa abordagem vision\u00e1ria. Os fabricantes de carros est\u00e3o especialmente interessados em seguran\u00e7a, nossa miss\u00e3o de \u201cconstruir um mundo mais seguro\u201d \u00e9 fundamental. No mundo automotivo, seguran\u00e7a significa realmente seguran\u00e7a.<\/p>\n<p>Entendemos que o conceito de ciberimunidade seja recebido com ceticismo. A primeira pergunta que espero ouvir \u00e9: \u201cPodemos realmente confiar na vacina <em>e<\/em> em seu fornecedor?\u201d A confian\u00e7a \u00e9 de suma import\u00e2ncia, e acreditamos que simplesmente dar nossa palavra n\u00e3o \u00e9 suficiente. Se os clientes de uma empresa de ciberseguran\u00e7a quiserem ver a seguran\u00e7a e a integridade do software, t\u00eam todo o direito de exigir isso \u2014 na forma de c\u00f3digo-fonte. N\u00f3s <a href=\"https:\/\/www.kaspersky.com.br\/blog\/transparency-status-updates\/10789\/\" target=\"_blank\" rel=\"noopener\">oferecemos isso<\/a>, e tudo que os clientes precisam \u00e9 de um par de olhos atentos e um PC para analisar como as coisas funcionam. Precisamos de um PC em condi\u00e7\u00f5es higienizadas para essa visualiza\u00e7\u00e3o de c\u00f3digo, contudo, para garantir que os observadores n\u00e3o possam adulterar o c\u00f3digo por conta pr\u00f3pria. Assim como voc\u00ea pode procurar opini\u00f5es de v\u00e1rios m\u00e9dicos, ter uma vis\u00e3o confi\u00e1vel de terceiros tamb\u00e9m \u00e9 importante. Com as solu\u00e7\u00f5es de TI, esse visualizador externo pode ser representante de uma <a href=\"https:\/\/www.kaspersky.com.br\/blog\/soc2-audit\/12314\/\" target=\"_blank\" rel=\"noopener\">empresa de auditoria Big Four<\/a> capaz de explicar o que esses bits e bytes realmente significam para o seu neg\u00f3cio.<\/p>\n<p>Outro componente importante \u00e9 a capacidade do sistema imunol\u00f3gico de resistir a ataques. O software de seguran\u00e7a cibern\u00e9tica pode ter falhas. A melhor maneira de aprender \u00e9 exp\u00f4-las \u2014 a hackers white-hat (hackers \u2018do bem\u2019), que encontram falhas e relatam-nas aos fornecedores. A ideia de oferecer um pr\u00eamio por encontrar um bug no software, introduzida pela primeira vez em 1983, foi absolutamente brilhante, pois reduziu bastante os incentivos financeiros para os black-hat (que exploram falhas ou vendem para outros cibercriminosos). No entanto, os white-hats exigem garantias de que a empresa que investigam n\u00e3o vai denunci\u00e1-los e process\u00e1-los.<\/p>\n<p>Onde h\u00e1 demanda, h\u00e1 oferta, ent\u00e3o, recentemente, vimos sugest\u00f5es de acordos entre pesquisadores e empresas, de modo que os primeiros possam tentar, com seguran\u00e7a, invadir os \u00faltimos sem medo de serem acusados de qualquer crime, desde que sigam as regras. Eu acredito que <a href=\"https:\/\/www.kaspersky.com.br\/blog\/bug-bounty-boost-2018\/10145\/\" target=\"_blank\" rel=\"noopener\">mover-se nessa dire\u00e7\u00e3o<\/a> \u00e9 dar um passo para a um futuro mais seguro \u2013 um com menos medo que o passado \u2013 mas esta jornada vai levar algum tempo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Diretor de neg\u00f3cios da Kaspersky explica o conceito de ciberimunidade e comenta o futuro da ind\u00fastria de seguran\u00e7a da informa\u00e7\u00e3o.<\/p>\n","protected":false},"author":2454,"featured_media":12414,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1655],"tags":[1185,201,412],"class_list":{"0":"post-12413","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-business","10":"tag-ciberseguranca","11":"tag-futuro"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/start-immunizing\/12413\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/start-immunizing\/16306\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/start-immunizing\/13811\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/start-immunizing\/18314\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/start-immunizing\/16390\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/start-immunizing\/15086\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/start-immunizing\/19022\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/start-immunizing\/17735\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/start-immunizing\/23302\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/start-immunizing\/6308\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/start-immunizing\/27813\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/start-immunizing\/12079\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/start-immunizing\/19917\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/start-immunizing\/24111\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/start-immunizing\/19690\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/start-immunizing\/23119\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/start-immunizing\/23059\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/business\/","name":"Business"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/12413","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2454"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=12413"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/12413\/revisions"}],"predecessor-version":[{"id":15387,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/12413\/revisions\/15387"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/12414"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=12413"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=12413"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=12413"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}