S.Labs
A ciber-resiliência deixou de ser apenas uma preocupação das equipas de infraestrutura para assumir um papel central na estratégia de cibersegurança e de continuidade do negócio. Em entrevista à IT Security, André Feijóo, Senior Account Executive, da Cohesity, explica por que razão as organizações devem preparar-se para recuperar num cenário real de ciberataque, com dados protegidos, ambientes limpos e prioridades bem definidas, e defende que o verdadeiro teste já não é saber se o backup foi feito, mas quanto tempo é necessário para voltar a operar.
06/10/2026
|
Porque é que a ciber-resiliência se tornou numa prioridade crítica na agenda das organizações portuguesas nos últimos anos? Os ciberataques deixaram de ser um risco teórico e passaram a parar operações. Prevenir não é suficiente. O Banco Central Europeu define ciber-resiliência como proteger dados e sistemas de ciberataques e, em caso de ataque bem-sucedido, retomar rapidamente a operação. É a segunda parte que faltava. Isso mudou os interlocutores. A plataforma de backup continua a ser da infraestrutura, mas tem de fazer parte da estratégia de cibersegurança, por isso falar com as equipas de segurança é indispensável. E passámos a falar com quem responde pelo negócio, onde a pergunta já não é "está o backup feito" mas "quanto tempo demoramos a recuperar". O que significa, na prática, uma estratégia de proteção de dados a 360 graus e que elementos deve incluir para além do backup? É responder a uma sequência: que dados tenho, onde estão, quais são críticos, estão limpos e em que ordem os levanto. O backup responde a uma. As outras exigem classificação, cópias imutáveis e isoladas e deteção de malware antes do restauro. E a identidade: sem Active Directory ou Entra ID recuperado, não há aplicações para levantar. Muitas ainda não sabem quanto tempo demoram a recuperar todo o seu Active Directory. Como está a evoluir o conceito de backup tradicional para uma abordagem de resiliência e que fatores estão a acelerar essa mudança? O backup tradicional foi feito para acidentes: assumia um ambiente saudável para onde voltar. O ransomware acabou com isso: entra, estuda o ambiente e ataca primeiro o backup. Muitas empresas com que falo continuam nesse modelo. E recuperar sem eliminar a ameaça leva muitas vezes a reinfeção. A métrica mudou: não interessa se o job correu de noite, interessa quanto demora a retomar a operação. Que boas práticas recomenda às organizações para minimizar interrupções do negócio e acelerar a recuperação após um incidente? Primeiro, definir o que na Cohesity chamamos minimum viable company: os serviços que têm de estar de pé nas primeiras horas e de que dependem. Depois, cópias imutáveis e isoladas, com credenciais separadas da produção, recuperar para ambiente limpo e validar integridade. E ensaiar recuperações em cenário de ciberataque: o que se faz primeiro, quem se contacta, que sistemas se levantam e em que ordem, começando pela identidade. Quais são os principais desafios de cibersegurança que as organizações portuguesas enfrentam atualmente? Nestes dois anos em Portugal, o que mais noto são equipas pequenas com demasiadas ferramentas e a falta de testes reais de recuperação em cenário de ciberataque. Quase ninguém testou uma recuperação massiva nem tem clean room. E a regulação passou a pedir prova: demonstrar que se sabe recuperar, não que há backups. Como se podem as organizações preparar melhor para a evolução constante das ciberameaças e que papel pode a Cohesity desempenhar nessa preparação? Preparar-se é assumir que o ataque vai acontecer e treinar a recuperação: saber o que é crítico, ter cópias que o atacante não consiga apagar, levantar os sistemas em ambiente isolado e medir quanto demora. Automatizar, para reduzir passos manuais e ganhar tempo. Ajudamos as maiores empresas do mundo a fazer exatamente isso. Dois terços das empresas da Global 500 confiam na Cohesity para fornecer segurança de dados com IA. Mais de 12.000 organizações confiam-nos os seus dados, entre elas mais de 85 das Fortune 100, e isso dá-nos uma leitura clara do que funciona e do que falha quando é preciso recuperar a sério. A ciber-resiliência é o nosso foco e é aí que investimos, com a IA a fazer parte disso: deteta comportamentos anómalos nos dados antes de o problema crescer, acelera a recuperação com menos trabalho manual e transforma os dados protegidos numa base de conhecimento. Em vez de um arquivo que ninguém consulta, o backup passa a responder a perguntas em linguagem natural, com respostas ancoradas nos documentos da própria empresa, sem tocar nos sistemas de produção.
Conteúdo co-produzido pela MediaNext e pela Cohesity |