Como é que as empresas podem lidar com o desafio das ameaças cibernéticas? Existem três pontos fulcrais para desenvolver uma estratégia robusta de gestão de risco. Saiba quais são.
Cloud híbrida passou a fazer parte do ambiente das empresas, de quase todos os setores, que continuam a investir em infraestrutura on-prem para muitos dos seus workloads tradicionais e que passaram a investir em infraestrutura cloud para os que estão “ready to cloud” ou “born on the cloud”. Muitas organizações também implementaram um ambiente multicloud híbrido que depende de um ecossistema de diferentes fornecedores de serviços de cloud. Um estudo do IBM Institute for Business Value revela que mais de dois terços (71%) dos executivos sentem que é difícil alcançar o potencial de uma transformação digital sem uma estratégia sólida de cloud híbrida implementada. A gestão de operações empresariais complexas num ambiente multicloud híbrido coloca os líderes perante desafios únicos, entre os quais se destacam as ameaças cibernéticas que podem paralisar funções empresariais essenciais - potencialmente durante dias, semanas ou até meses. Uma estratégia robusta de gestão de riscos que tire o máximo partido do ambiente híbrido multicloud e da infraestrutura on-prem de uma organização pode contrariar estas vulnerabilidades e proporcionar resiliência ao negócio, para além de libertar as equipas para serem mais inovadoras e se dedicarem a projetos de maior valor. Mas o que é que este processo implica? Existem três pontos-chave para desenvolver uma estratégia bem-sucedida de gestão do risco da cloud híbrida: segurança, conformidade e resiliência. Segurança: manter os dados confidenciais e cargas de trabalho seguras A proteção de dados críticos num cenário de ameaças crescentes é uma prioridade para muitos líderes. As organizações precisam de uma sólida estratégia de gestão de risco para estarem preparadas quando o impensável acontecer - e vai acontecer. As empresas devem ter mecanismos de resposta imediata incorporados no seu ambiente de cloud híbrida para que a seguir a um incidente o negócio volte a funcionar rapidamente. Um estudo da IBM indicou que o prejuízo médio global da violação de dados foi de 4,45 milhões de dólares americanos em 2024, atingindo assim novos custos máximos. A preferência por uma abordagem de cloud híbrida para a mitigação de riscos pode garantir que os líderes de IT e de segurança de uma empresa tenham a capacidade de manter dados confidenciais e cargas de trabalho protegidas contra ataques cibernéticos, que podem acontecer a qualquer instante. Os líderes têm de ter uma garantia técnica de que os dados e as chaves de acesso permanecem sempre sob o controlo exclusivo dos utilizadores autorizados. Conformidade: manter os reguladores à distância A não conformidade é um problema nos setores regulamentados. Entre 2020 e 2022, foram aplicadas ao setor dos serviços financeiros multas superiores a 75 milhões de dólares americanos em resposta a falhas específicas de TI e de cloud, nomeadamente aos principais bancos norte-americanos. Para evitar estes custos extraordinários, as empresas devem criar capacidades que garantam a conformidade tendo em conta a evolução da regulamentação em todos os locais onde desenvolvem a sua atividade. O custo de uma violação de dados em organizações com níveis elevados de não conformidade é 12,6% superior do que nas empresas que obedecem a todos os procedimentos. No entanto, deixar de agir, apesar das preocupações constantes também não é opção, razão pela qual a IBM apresenta soluções na cloud que apresentam controlos integrados e conformidade contínua para satisfazer as preocupações de segurança e de conformidade dos líderes das empresas. Resiliência: manter o negócio a funcionar Manter o negócio em funcionamento deve ser a principal consideração de qualquer estratégia de gestão de risco de cloud híbrida - criando resiliência no ambiente de TI para ajudar a garantir operações comerciais contínuas e inovação sem restrições. Os líderes devem garantir que a sua estratégia de risco de cloud híbrida engloba as ferramentas necessárias para responder rapidamente a interrupções e recuperar totalmente todos os dados que foram comprometidos.
Conteúdo co-produzido pela MediaNext e pela IBM Portugal |