Como líder de segurança cibernética, grande parte do meu trabalho envolve a defesa de empresas contra crimes cibernéticos; o resto é gasto para descobrir como posso levar a luta aos cibercriminosos. Você ouvirá muitas pessoas dizerem coisas como “o cenário de ameaças está sempre mudando” ou “o cibercrime nunca dorme”. O que eles realmente querem dizer é que o cibercrime é um problema global – afeta todos os setores e todos os fusos horários. É por isso que acredito que esta é uma luta que só podemos vencer colaborando entre os setores público e privado, aproveitando os conjuntos de habilidades, experiência e jurisdições que nossas forças combinadas oferecem.
O poder da colaboração em ação
Minha jornada como combatente do crime cibernético me levou a alguns espaços incomuns. No início de 2020, ajudei a cofundar a CTI League , uma organização voluntária que trabalha para defender o setor de saúde dos cibercriminosos. A Liga CTI atingiu o pico de cerca de 2.000 membros, com várias centenas de membros originários de governos e agências de todo o mundo, representando 80 países diferentes .
O poder de uma colaboração como essa não pode ser subestimado. Conseguimos rastrear e relatar vulnerabilidades em questão de horas e/ou desmantelar ameaças em questão de dias. A derrubada de sites maliciosos tornou-se uma questão de conversa rápida, enquanto o envolvimento da aplicação da lei envolvia pouco mais do que uma mensagem rápida ou uma visita a um canal privado. A liga mostrou que era possível trabalhar além das fronteiras , organizações e governos de todo o mundo.
Expertise sem fronteiras — a vantagem do setor privado
O setor de segurança cibernética cresceu imensamente nos últimos 10 anos e continuou tentando acompanhar os cibercriminosos. Algumas das mentes mais brilhantes que trabalham nas tecnologias mais avançadas tornaram possível coletar sinais de risco, detectar ameaças e ajudar a prevenir ataques em todos os lugares, inclusive para agências governamentais e organizações não governamentais globais. A profundidade da experiência do setor privado e, em alguns casos, as capacidades das próprias organizações para controlar a infraestrutura do cibercriminoso, não podem ser exageradas. É a chave para se manter atualizado sobre um problema de ransomware global e sem fronteiras.
Essa diversificação de conhecimentos e os conjuntos de habilidades necessários para ter sucesso em um ambiente tão competitivo e dinâmico significa que, operacionalmente, o setor privado sempre será mais rápido, mais ágil e mais focado do que o setor público, que geralmente é muito mais disperso e, consequentemente, limitado a um número de missões prioritárias selecionadas e especializadas. Isso significa que o setor privado sempre terá uma visão diferente e provavelmente mais ampla do cenário de ameaças do que o setor público e, consequentemente, um escopo de operação mais amplo também. Isso coloca o setor privado em uma posição única, onde pode ajudar a informar e expandir as missões realizadas pelo setor público. Missões como enfrentar todo o ecossistema de crimes cibernéticos.
A Oportunidade de Governança do Setor Público
As agências governamentais têm a capacidade não apenas de centralizar insights, descobertas e grupos de investigação, mas também podem cobrar os tipos de aplicação de políticas amplas que podem mudar a maneira como o setor e as organizações operam. Um bom exemplo disso são as regras “Know Your Customer” (KYC) aplicadas às instituições financeiras.
A aplicação do KYC teve um enorme impacto nos crimes financeiros e está começando a afetar o ransomware, onde as exchanges concordam em aplicá-los adequadamente. Iniciativas de governança como essa podem ajudar o setor público a melhorar sua postura de segurança, mitigar riscos modernos e melhorar a eficiência. Ao unir legisladores e agências de fiscalização, o setor público pode mudar o curso da indústria e o cenário em que os criminosos e as empresas do setor privado operam.
Unindo forças para combater o cibercrime
Combinar as capacidades de ambos os grupos e atacar o próprio ecossistema em que eles prosperam é a única maneira de vencer os cibercriminosos em seu jogo. Já existe um precedente para esse tipo de sucesso.
No ano passado, também fui membro da IST Ransomware Task Force (RTF), um grupo de especialistas do setor que dedicam tempo para combater o flagelo do ransomware. Liderada pelo Instituto de Segurança e Tecnologia (IST), a RTF trabalha em todos os setores da indústria e colabora estreitamente com formuladores de políticas, autoridades policiais e outras agências para garantir que protejamos nossa nação e levemos a luta aos atores de ameaças que lucram com este crime.
Desde a publicação de seu relatório inaugural , temos visto um bom progresso , pois 88% das recomendações que estavam no relatório tiveram alguma implementação. O status completo das recomendações do relatório pode ser lido aqui (PDF). De maneira igualmente encorajadora, a diretora Jen Easterly, da Agência de Infraestrutura e Segurança Cibernética (CISA) do Departamento de Segurança Interna (DHS), deixou claro que a Força-Tarefa Conjunta de Ransomware do governo dos EUA incluiria um papel significativo para o setor privado e a Tarefa Ransomware do IST. Força especificamente.
Ainda temos muito trabalho pela frente. Ransomware não são apenas os nomes conhecidos que lemos nos jornais, nomes como Conti, LockBit e Ryuk. Estas são apenas fachadas – marcas que escondem um ecossistema de criminosos que se movimentam e mudam suas táticas regularmente, porque é lucrativo. Até que nos unamos e ataquemos essa lucratividade, seja aumentando o custo de fazer negócios ou aproveitando seus ganhos ilícitos, não interromperemos seus negócios. Eu acredito que podemos fazê-lo, no entanto. Há mais de nós do que deles, e somos tão dedicados e apaixonados quanto eles – talvez mais porque estamos lutando pelo bem comum das organizações em todos os lugares.
Juntos, podemos tirar as ferramentas que eles usam para construir seu software. Podemos identificar e restringir os lugares que lhes fornecem santuário, e podemos estender a mão e esvaziar seus bolsos, destruindo seu estilo de vida. Ao atingir o cerne do que os torna bem-sucedidos – empresas criminosas – podemos interromper todos os grupos de ransomware de uma só vez, acabando por esmagá-los completamente. No entanto, devemos esperar que esses criminosos procurem esquemas diferentes, e é por isso que construir parcerias duradouras para manter a pressão sobre todo o ecossistema será tão importante.
FONTE: DARK READING