A segurança cibernética baseada apenas em contratos e confiança entre fornecedores e clientes é insuficiente diante da crescente sofisticação dos ataques. 51% das organizações no Reino Unido relataram violações relacionadas a terceiros no último ano, evidenciando a fragilidade desse modelo. Documentações e certificações tornaram-se mais focadas em formalidades do que em efetiva proteção, levando à necessidade de comprovação contínua e prática da robustez. A visibilidade limitada sobre vulnerabilidades cria uma cegueira estrutural que expõe clientes a riscos ocultos. Testes contínuos de penetração surgem como a melhor forma para garantir a resiliência operacional e a segurança real dos sistemas. CISOs devem liderar a exigência por provas sólidas de segurança dos fornecedores ao invés de aceitar promessas. Essa mudança fortalece a relação entre fornecedores e clientes, alinhando esforços na proteção contra ameaças em constante evolução. A resiliência cibernética depende da adoção de práticas contínuas e mensuráveis para garantir a segurança dos dados. O foco no “provar” em vez do “prometer” é essencial para enfrentar os desafios atuais do ambiente digital.
Fonte: https://www.techradar.com/pro/proof-over-promises-a-new-doctrine-for-cybersecurity
Comentários
Postar um comentário