Nossas histórias favoritas de Zero Trust de fevereiro de 2024
À medida que entramos no novo ano, fica claro que o Zero Trust permanece tão atual e atual quanto em 2023.
Particularmente para organizações nas áreas de saúde, educação e para agências federais que buscam cumprir os próximos prazos do Zero Trust, a implementação dos planos de Zero Trust será fundamental para a continuidade dos negócios, a conformidade e a resiliência operacional no próximo ano – especialmente porque os ataques de ransomware continuam sem cessar.
Para organizações que desejam progredir em suas iniciativas de Zero Trust, aqui estão alguns dos pontos de dados, perguntas e histórias que consideramos mais esclarecedoras e inspiradoras neste mês. &
Tirando iniciativas de confiança zero do papel (Revista SC, Daniel Thomas)
Pretende dar início às suas iniciativas ou investimentos Zero Trust em 2024? O repórter da SC Magazine, Daniel Thomas, analisa as principais conclusões de uma nova pesquisa sobre Zero Trust realizada pela CyberRisk Alliance.

Entre outras coisas, o relatório ressalta o que “os pioneiros do Zero Trust " acertam ao adotar e adotar o Zero Trust, e o que outros podem aprender para maximizar seu próprio ROI do Zero Trust. Algumas das principais recomendações do relatório:
- Comece aos poucos para ver o progresso real: “Os pioneiros da Zero Trust começam aos poucos para avaliar as reações, medir o desempenho e coletar feedback para informar esforços mais ambiciosos no futuro”.
- Mantenha os usuários finais informados: “Os pioneiros reconheceram que os usuários são mais receptivos à fiscalização da confiança zero quando recebem uma visão de por que esse é o passo certo”.
- Conquiste a liderança para obter a máxima adesão dos negócios: “O custo da implementação da confiança zero é o custo de proteger a instituição contra violações de dados, o que pode resultar em milhões de dólares perdidos, danos à reputação pública e rompimento de relacionamentos com clientes e clientes”, escreve Thomas. “Os CISOs podem reforçar o apoio de outros líderes ao ilustrar por que a confiança zero é muito mais econômica e preocupada com os riscos do que abordagens alternativas de segurança.”
Q & A: Vice-CIO principal do Departamento de Defesa descreve o progresso em direção à confiança zero (FedTech, Elizabeth Neus)

À medida que as agências federais dos EUA se preparam para implementar os planos de Zero Trust em 2024 – especialmente as agências civis que enfrentam o prazo de conformidade com o OMB em setembro de 2024 – é sempre útil saber como os líderes estão abordando as estratégias de Zero Trust e resiliência em tempo real.
Elizabeth Neus, repórter da FedTech, conversou com a principal vice-CIO do Departamento de Defesa (DOD), Leslie Beavers, para explicar como o Departamento de Defesa está pensando sobre seu roteiro de Zero Trust nos próximos anos. Os dois discutiram os desafios ao longo do caminho (incluindo a otimização de orçamentos e uma mistura de tecnologias modernas e antigas) e por que “a jornada começa com a volta ao básico”.
Porém, o mais importante: “Estamos nos concentrando na capacidade de conformidade exigida em seu nível mais alto — marcar as pessoas, marcar os dados e auditar”, explicou Beavers. “Estamos no caminho certo. Não pretendemos nos livrar da defesa perimetral. Isso, é claro, ainda faz parte de uma rede. Queremos aumentar nossa conscientização sobre o que está acontecendo na rede para melhorar nossa capacidade de proteger as informações em nossas redes.”
Trata-se de um alerta crucial e uma importante prova de como ferramentas como a Segmentação de Confiança Zero podem ajudar organizações públicas e privadas a identificar e mitigar riscos, ao mesmo tempo que reforçam as defesas de perímetro existentes. Para saber mais sobre como os firewalls e as defesas de perímetro são mais eficazes com o Illumio, confira este blog. Para obter mais informações sobre o Illumio Government Cloud, visite nossa página de recursos federais.
Las Vegas se prepara para o Super Bowl Cyber Challenge (Jornal de Wall Street, James Rundle)

Por fim, embora este artigo não inclua o nome Zero Trust, é uma boa representação de como a proatividade, a preparação e a colaboração entre equipes podem ajudar as organizações a lidar melhor (e ficar à frente) das preocupações com ransomware.
James Rundle, repórter do WSJ, escreve: “Garantir qualquer grande evento esportivo pode ser um pesadelo. Quase todos os aspectos de um dia de jogo, incluindo venda de ingressos, vendas presenciais, placares operacionais, experiências interativas para fãs e jogos envolvem alguma forma de acesso à Internet, o que significa que tudo pode ser potencialmente atacado.”
E o CISO da cidade de Las Vegas, Mike Sherwood, observa que são necessários meses de preparação para garantir a resiliência operacional no dia do jogo.
“Não começa apenas no dia do evento. Ainda faltam meses para fazer vários tipos diferentes de testes de cenários e exercícios de treinamento e RPG”, diz Sherwood. “E não vai acabar quando o Super Bowl terminar.”
À medida que nosso mundo se torna cada vez mais hiperconectado e vemos novas ameaças evoluírem e surgirem continuamente, a colaboração entre equipes e a adesão à proatividade de segurança cibernética e a modelos como o Zero Trust serão ainda mais essenciais. Eles garantirão que, do início ao final do quarto trimestre, o foco esteja nos jogadores e no jogo — e não nos adversários digitais.
Isso é tudo para este mês. Voltaremos com mais histórias do Zero Trust em breve!
.png)

.webp)



