CTO de Segurança da Salesforce fala sobre as tendências de ameaças à segurança cibernética de comércio eletrônico para 2022

0 0
Read Time:3 Minute, 42 Second

Os varejistas on-line estão lidando com mais ameaças à segurança cibernética do que nunca, e a temporada de férias (compras) é quando eles têm que se defender deles de forma mais agressiva. Nesta entrevista à Help Net Security, o Dr. Taher Elgamal, criptógrafo, líder da infosec e atualmente CTO de Segurança da Salesforce, fala sobre os obstáculos que os varejistas precisam superar para aumentar sua postura de segurança cibernética e suas expectativas para o cenário de ameaças em 2022.

Como os clientes de varejo da Salesforce estão abordando a segurança cibernética para operações de comércio eletrônico?

Pensamos na segurança cibernética como um esporte de equipe. A postura de segurança de uma empresa é tão forte quanto seu elo mais fraco, por isso incentivamos nossos clientes a promover uma cultura de segurança em primeiro lugar, onde todos sejam responsáveis e educados sobre as melhores práticas para manter os dados e seus sistemas seguros. Isso inclui investir em um forte programa de conscientização de segurança e pregar o básico, como implementar a Autenticação Multifatorial (MFA) e impor requisitos de patch para dispositivos corporativos.

Quais são os maiores obstáculos que eles precisam superar?

Embora o dilúvio de transações on-line durante as férias seja ótimo para os negócios, também pode facilitar que os ataques cibernéticos escorreguem sob o radar. Embora os varejistas devam sempre ser diligentes ao procurar atividades suspeitas, eles devem sempre procurar endurecer sua postura de segurança cibernética durante temporadas movimentadas, incluindo as férias.

Mas alocar os recursos necessários para a segurança pode ser um grande desafio, especialmente para empresas menores. Muitos recorrem a fornecedores terceirizados na tentativa de terceirizar suas funções de segurança cibernética (entre outras necessidades de negócios); aqueles que escolhem esse caminho devem estar cientes de que as redes de fornecedores vêm com seu próprio conjunto de riscos, incluindo um aumento na exposição.

Quais são algumas soluções atualmente populares para esses obstáculos? Está se tornando óbvio que alguns funcionam melhor do que outros?

Um forte programa de conscientização sobre segurança é crucial. Se os funcionários souberem o que procurar, isso pode fazer toda a diferença em frustrar ou identificar um ataque ou vulnerabilidade mais cedo para mitigar danos e manter a confiança de seus clientes.

Para ajudar a resolver esse desafio, organizações de todo o setor, incluindo Salesforce, Google, Okta e Slack, fizeram uma parceria para projetar o Minimum Viable Secure Product ou MVSP, uma lista de verificação neutra para fornecedores projetada para fornecer às empresas uma maneira simples e prática de estabelecer linhas de base de segurança mínimas aceitáveis.

Mesmo que as organizações aproveitem apenas o MVSP como ponto de partida, ele pode ajudar a elevar a fasquia para os padrões de segurança em todo o setor. Muitas empresas terceirizam proteções adicionais de segurança cibernética para fornecedores terceirizados. Esta é uma solução popular, mas é crucial que eles garantam que todos os fornecedores sigam o mesmo padrão de práticas seguras.

Quais tendências de ameaças à segurança cibernética relacionadas ao varejo podemos esperar continuar ou surgir em 2022?

A maioria dos criminosos cibernéticos é motivada por ganhos financeiros, e prevejo que esse tipo de atividade continue a aumentar no próximo ano, especialmente na forma de ataques de ransomware e dados comprometedores para vender na Dark Web. Também devemos estar preparados para ver ataques mais amplos que exacerbam os desafios contínuos da cadeia de suprimentos da economia global.

Quais conselhos de segurança cibernética você pode oferecer aos varejistas?

Estou neste setor há muito tempo, e uma das maiores lições que aprendi é que não há bala de prata para a segurança. Pregar o básico (MFA, patching, etc.) e a educação cibernética podem ajudar muito na prevenção de um ataque, mas também é igualmente importante saber como responder no caso de um incidente cibernético. Em vez de culpar os hackers, concentre-se em reforçar sua segurança e resiliência comercial de dentro para fora.

Mas além da prevenção “todo-dia”, existem algumas camadas de proteção adicionais que os varejistas devem implementar durante as férias, quando a ameaça de ataques é ainda maior. É importante garantir que toda a sua equipe esteja em alerta e saiba quais bandeiras vermelhas procurar e como denunciá-las.

Você também deve considerar medidas adicionais de proteção contra fraudes, executar verificações pré-feriado de todos os seus sistemas em busca de possíveis bugs e revisar privilégios de conta antes de se deparar com um influxo de tráfego na web.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS