Todo começo de ano geralmente traz consigo uma sensação revigoradora de balanço sobre as grandes mudanças que queremos fazer e de como pretendemos realizá-las. E, à medida que saímos da “temporada de previsões”, temos também um vislumbre dos hot topics e desafios que surgem no horizonte para a comunidade de segurança. Enquanto aparentemente todos fazem previsões sobre o assunto, aqui estão algumas dicas que podem ajudá-lo a tornar essas previsões uma realidade, a partir de resoluções para o próximo ano e conselhos de alguns dos especialistas da Netskope.
Crie equipes unificadas de segurança, infraestrutura e operações para garantir uma transformação digital bem-sucedida
Está ficando cada vez mais claro que para obter sucesso na era da força de trabalho híbrido, as organizações precisam encontrar um jeito de equilibrar e unificar as necessidades das equipes de segurança e rede. Como Jason Clark, Diretor de Segurança e Estratégia da Netskope, observou em um blog de 2022, “As equipes de rede não querem sacrificar o desempenho da rede e a experiência do usuário, enquanto as equipes de segurança não querem sacrificar visibilidade e proteção.” Para Jason, uma arquitetura moderna, que usa SASE e "fornece um único ponto de inspeção para o tráfego que permite uma experiência de trabalho híbrida sustentável, rápida, segura e econômica", será fundamental para unificar as necessidades de ambas as equipes à medidaque lidam com a transformação digital em 2023.
Estabeleça tecnologias e processos mais eficazes para reduzir o ônus técnico e econômico de permanecer seguro
Permanecer seguro enquanto organização requer manutenção e reavaliação constantes, especialmente com condições econômicas incertas no horizonte. Em uma série recente de artigos divididos em duas partes para a Forbes, o CTO Steve Riley detalhou as principais estratégias para avaliar a eficácia dos processos e tecnologias, a fim de melhor capacitar as pessoas e maximizar o impacto de seus recursos de segurança. "Em última instância, impulsionar a eficácia de seus processos e tecnologias pode ajudar a aumentar o valor de seu pessoal também", disse Steve.
Comunique o valor comercial de seu programa de segurança o ano todo
Geralmente, os líderes de segurança compartilham o valor de seu programa com a diretoria apenas quando chega a época de planejamento orçamentário para garantir o financiamento de seu projeto no próximo ano. Mas, em um artigo recente para a HelpNet Security, enquanto mapeava os elementos necessários para a construção de um bom case de negócio em segurança, James Christiansen, VP de Transformação de Segurança na Nuvem, constatou que os líderes de ambas as áreas devem comunicar com frequência como seus programas estão ajudando a alcançar objetivos comerciais, tais como permitir agilidade, controlar custos e gerenciar riscos. "Os líderes de segurança e rede também devem apresentar atualizações regulares de status para informar sobre o progresso de seus programas, educar sua equipe administrativa e definir expectativas de recursos avançados para futuros ciclos orçamentários", diz Christiansen.
Priorize a saúde mental de equipes e líderes de segurança
Não é nenhum segredo que segurança é um setor muito estressante e de alta rotatividade, com grande potencial de burnout. Mas, especialmente desde o ano passado, dar prioridade para a saúde mental das equipes se tornou tópico de muitas conversas com líderes de segurança. Com os riscos significativos que vêm do burnout da força de trabalho, a saúde mental deve ser prioridade máxima em 2023. Assim, os líderes de segurança podem ajudar a mitigar alguns dos riscos inerentes ao burnout, sejam eles funcionários descontentes com potencial para se tornem usuários mal-intencionados ou possíveis erros e negligências provocados por equipes esgotadas que poderiam levar a vazamentos de informações sensíveis. Em uma série de duas partes para Dark Reading, Shamla Naidoo, Head of Cloud Strategy and Innovation, trouxe à tona a pauta sobre líderes de segurança e saúde mental. "As empresas devem enfrentar a crise da saúde mental, tanto para garantir uma resposta certeira quando a segurança corporativa estiver em jogo, como para criar e competir pelos melhores talentos da área", diz Naidoo. "Elas precisam promover um equilíbrio saudável entre trabalho e vida pessoal para as equipes de segurança, e precisam garantir que a empresa proporcione um ambiente seguro para solicitar e participar do suporte à saúde mental". Ela recomenda encontrar maneiras de equipar os CISOs com ferramentas simples para ajudar neste estresse, de modo a não desviar sua atenção de um papel que já é estressante por si só.
Se você gostaria de ouvir mais sobre resoluções para ter em mente ao enfrentar o novo ano, registre-se aqui.