Segurança em transição: infraestrutura local, nuvem e o novo papel da IA

Last updated

Em um recente encontro de mesa redonda sobre tecnologia organizado por nosso escritório na Croácia, líderes de segurança de toda a comunidade tecnológica local se reuniram para trocar ideias sobre a situação atual da segurança cibernética, desde escolhas de infraestrutura e práticas de teste até o papel em evolução da IA no desenvolvimento. Embora as perspectivas variassem de acordo com o tamanho da empresa e o setor, vários temas claros vieram à tona.

Local x Nuvem: a segurança depende do contexto

O debate de longa data sobre hospedagem local versus hospedagem em nuvem continua tão complexo como sempre. Organizações consolidadas que começaram com sistemas locais muitas vezes continuam a contar com eles para obter um controle mais rígido sobre os dados e a conformidade. Já equipes mais jovens e ágeis tendem a optar pela nuvem devido à facilidade de implantação e à escalabilidade.

Os palestrantes concordaram que nenhuma das duas abordagens é inerentemente mais segura; o que mais importa, na verdade, é o grau de maturidade das práticas de segurança da organização e sua capacidade de responder rapidamente a incidentes. As empresas menores, em particular, costumam se beneficiar ao aproveitar as proteções e o monitoramento integrados dos provedores de nuvem, enquanto as grandes empresas podem preferir o controle e a personalização de ambientes autogerenciados.

Quer saber mais?
Entre em contato hoje mesmo para falar com um especialista em fraude e identidade da Microblink

Testes e gestão de vulnerabilidades: a transição dos riscos técnicos para os riscos lógicos

Os testes de segurança continuam sendo um pilar fundamental da resiliência. Em todas as organizações, testes de penetração anuais, revisão contínua de código e varreduras automatizadas são hoje práticas padrão. Ferramentas baseadas em IA são cada vez mais utilizadas para detectar vulnerabilidades com maior rapidez, mas os participantes enfatizaram que a supervisão humana ainda é essencial.

Curiosamente, embora o número de vulnerabilidades técnicas esteja diminuindo graças a estruturas de desenvolvimento mais seguras, as vulnerabilidades lógicas — como aquelas decorrentes de suposições equivocadas ou de falhas na lógica de negócios — estão aumentando. Essa mudança está levando as equipes a ampliar seus programas de testes para além das falhas no nível do código, de modo a incluir exercícios adversariais, como as equipes vermelha e roxa, bem como iniciativas contínuas de recompensa por bugs.

Outro tema recorrente: a automação ajuda, mas os falsos positivos continuam sendo um problema. Ferramentas de triagem baseadas em IA poderiam ajudar a priorizar os riscos reais de forma mais eficaz no futuro.

A Era que se Aproxima das Normas de Segurança e da Prestação de Contas

Vários participantes previram uma mudança no sentido da certificação formalizada de segurança, especialmente para softwares que possam afetar a segurança humana, traçando paralelos com normas de segurança industrial, como as SIL 1–4. Espera-se que marcos regulatórios, como a Lei de Resiliência Cibernética (CRA) da União Europeia, acelerem essa mudança ao atribuir maior responsabilidade aos produtores de software.

No entanto, como observou um dos palestrantes: “É quase impossível acompanhar o ritmo; uma nova vulnerabilidade crítica pode surgir em questão de dias”. O consenso foi de que, embora as estruturas de conformidade ajudem a elevar o padrão mínimo, a adaptabilidade e o investimento contínuo em segurança continuarão sendo essenciais.

IA, Talento e o Futuro do Desenvolvimento Seguro

A IA está transformando as práticas de segurança tanto ofensivas quanto defensivas — desde a revisão automatizada de código até a detecção de vulnerabilidades. No entanto, os participantes do painel expressaram preocupação com o fato de que a dependência excessiva da IA possa minar a expertise humana. Se as organizações deixarem de formar desenvolvedores e engenheiros de segurança juniores hoje, correm o risco de enfrentar uma escassez de profissionais seniores qualificados daqui a uma década.

Conclusão: a IA deve ser tratada como uma ferramenta, e não como um substituto para o pensamento crítico. A criação de sistemas seguros ainda exige experiência, discernimento e orientação, especialmente à medida que a complexidade das bases de código modernas continua a crescer.

Um compromisso comum com a colaboração

Da estratégia de nuvem à revisão de código e à conformidade, a mensagem geral foi clara: a segurança não é mais uma preocupação restrita a um nicho. É uma responsabilidade organizacional compartilhada que abrange desde desenvolvedores até executivos, e desde o setor privado até a academia.

Eventos como esse destacam o papel cada vez mais importante do diálogo colaborativo sobre segurança em todo o ecossistema tecnológico. Para saber mais sobre como a Microblink está lidando com muitas dessas questões urgentes, entre em contato hoje mesmo.

Descubra nossas soluções

Para explorar nossas soluções, você está a apenas um clique de distância. Experimente nossos produtos ou converse com um de nossos especialistas para se aprofundar no que oferecemos.

Relatório
Analisando o aumento das fraudes de identidade impulsionadas pela IA

A IA não se limitou a tornar a fraude mais rápida. Ela a transformou em um sistema. Analisamos milhões de interações relacionadas à identidade para mapear como os ataques de identidade estão evoluindo em diferentes regiões, tipos de ataque e níveis de sofisticação — e o que as organizações precisam repensar para acompanhar essa evolução.

Veja os dados