Opinion
Nos últimos anos, as regulamentações de cibersegurança evoluíram, de forma a lidarem com as ciberameaças mais sofisticadas. Na Europa, a diretiva NIS 2 está a aumentar a pressão sobre os fornecedores de serviços geridos (MSPs) para garantir a resiliência técnica e a conformidade regulamentar
Por António Correia, Area Sales Manager da WatchGuard em Portugal . 14/08/2025
|
Embora 78% dos líderes do sector privado acreditem que os regulamentos de cibersegurança atenuam eficazmente os riscos, muitos ainda precisam de apoio para garantir a conformidade. Isso abre uma oportunidade para os MSPs fornecerem serviços geridos de conformidade, ajudando os clientes na preparação de auditorias e avaliações de postura de segurança nas ofertas de MDR. Modelos de SOC na era da NIS 2Um centro de operações de segurança (SOC) está no centro do desafio da conformidade e a sua função, estrutura e valor estratégico estão a evoluir rapidamente. Os SOC desempenham um papel fundamental no cumprimento das normas NIS 2, que exigem uma gestão proativa dos riscos e uma deteção, resposta e comunicação coordenada de incidentes. Os MSPs podem escolher entre três modelos principais de SOC:
As regulamentações de cibersegurança estão a emergir como um dos principais impulsionadores do investimento em cibersegurança. O modelo híbrido permite que os MSPs dimensionem os serviços de MDR alinhados com a NIS 2 enquanto mantém a visibilidade e a governança, posicionando-os como parceiros estratégicos de cibersegurança. A fórmula para um SOC alinhado à NIS 2Para que os MSPs garantam as necessidades derivadas da NIS 2, como relatórios de incidentes 24 horas por dia, proteção de ativos com base em riscos e visibilidade de ponta a ponta, devem alinhar os recursos do SOC a uma estrutura de serviços que integre cibersegurança e conformidade. Isto pode ser conseguido através da adoção de uma abordagem em camadas, baseada em modelos de SOC capazes de suportar a Deteção e Resposta Gerida (MDR) em combinação com serviços de conformidade geridos:
Ao integrar os serviços de SOC e de conformidade, os MSPs não só cumprem a diretiva NIS 2, como também desbloqueiam novos fluxos de receitas, transformando-os em facilitadores da conformidade e não apenas em responsáveis pela resposta às ameaças. O modelo híbrido destaca-se pelo equilíbrio que estabelece entre o controlo, a escalabilidade e o alinhamento regulamentar. |