Os CISOs das organizações que prezam pelas melhores práticas e que encaram a cibersegurança como vantagem competitiva preveem orçamentos maiores para IA e machine learning. O objetivo é viabilizar aquisição de software e contratação ou desenvolvimento de profissionais especializados.
As organizações vão precisar de conhecimento tecnológico e ferramentas para avançar em suas agendas digitais, e os CISOs estão atentos a isso. É preciso, no entanto, que esses profissionais tenham voz ativa na tomada das decisões estratégicas da organização, não somente nas decisões técnicas. É muito melhor que a segurança cibernética seja pensada antes da implantação de uma nova solução ou tecnologia. Por isso, é importantíssimo que o CISO participe das decisões estratégicas.
O primeiro passo para construir um orçamento de segurança cibernética é realizar uma avaliação detalhada dos riscos e do cenário de ameaças. A adoção de tecnologias emergentes, como IA e machine learning, aumentou a exposição a novas vulnerabilidades. Em particular, os ataques cibernéticos aumentaram 75% nos últimos cinco anos, com previsões de que os custos relacionados a ransomware possam atingir US$ 265 bilhões até 2031. Nesse cenário, o CISO deve considerar as seguintes ações:
- Mapear os principais ativos da organização e suas vulnerabilidades.
- Analisar o cenário atual de ameaças e desenhar um mapa futuro para identificar onde estão os maiores riscos.
- Classificar as ameaças por impacto potencial, garantindo que os recursos sejam alocados de acordo com o nível de risco.
*Este artigo foi publicado inicialmente no The Shift.