A paisagem da cibersegurança corporativa no Brasil enfrenta uma transformação radical, impulsionada pela ascensão meteórica de sistemas automatizados e arquiteturas distribuídas. A complexidade inerente a esses ecossistemas dinâmicos, aliada a uma governança de identidades ainda incipiente, tem gerado um cenário de fragilidade. Contas esquecidas e desacompanhadas de responsáveis formais proliferam, criando brechas significativas e ampliando a superfície de exposição a riscos digitais. O conceito de "identidade fantasma", como descrito por Rodrigo Haidar, Gerente Global de Engenharia na Segura, abrange desde contas esquecidas até aquelas criadas sem o devido controle de TI em diferentes departamentos. Essa falta de supervisão é a raiz de desafios como o "shadow IT" e o "shadow AI", onde tecnologias e identidades são adotadas de forma não oficial e incontrolada.

Um Desequilíbrio Alarmante na Gestão de Credenciais

O descompasso entre identidades humanas e não humanas é um dos pilares desse novo desafio. Segundo Haidar, a proporção atual aponta para cerca de 45 identidades não humanas para cada usuário humano. Essa disparidade não se resume a um mero volume; o problema reside na falta de atribuição clara de responsabilidades operacionais sobre essas contas automatizadas. Em um ambiente onde máquinas e agentes de IA executam tarefas cada vez mais complexas, a ausência de um responsável formal por cada identidade não humana representa um convite para ataques direcionados. Os criminosos cibernéticos, cientes dessa negligência, exploram essas contas "esquecidas" como um vetor de entrada preferencial, contornando defesas tradicionais focadas em usuários humanos.

A Abordagem Consultiva da Segura

Diante desse ecossistema fragmentado, a Segura tem adotado uma estratégia que prioriza a atuação consultiva antes mesmo da oferta de soluções comerciais. O modelo foca em auxiliar as corporações a estruturar suas bases de governança, identificando e garantindo a atribuição formal de responsabilidades para cada conta de rede existente, sejam elas humanas ou não. Essa metodologia busca integrar a segurança da informação aos pilares de governança corporativa e eficiência de processos. Ao mitigar a vulnerabilidade de sistemas críticos através de uma gestão consciente e estruturada de riscos operacionais, a empresa visa sustentar o crescimento das organizações e assegurar um alto nível de controle e maturidade no gerenciamento de seus ativos digitais. A abordagem "consultiva, não apenas vendedora" visa evitar a implementação de soluções que, sem o devido contexto e governança, poderiam criar novos "buracos" na segurança.

O Futuro da Cibersegurança: Identidade Não Humana e IA

A evolução contínua da infraestrutura tecnológica aponta para uma transição inevitável na contenção de ameaças modernas. A preparação para a proteção de agentes de IA, identidades não humanas e comunicação machine-to-machine não é mais uma opção, mas uma necessidade emergente. O mercado de cibersegurança deve se adaptar a essa nova realidade, onde a incidência de ataques tradicionais pode diminuir, enquanto os baseados em identidades não humanas se intensificam. A capacidade de detectar e gerenciar essas identidades "fantasmas", garantindo que cada uma delas tenha um propósito claro e um responsável definido, será crucial para a resiliência digital das empresas. A falta de atenção a esse segmento pode significar a diferença entre a segurança e a vulnerabilidade em um cenário cada vez mais automatizado.

A consolidação da governança de identidades, com foco especial nas não humanas, emerge como um imperativo estratégico. As empresas que negligenciarem essa tendência, mantendo um modelo de segurança focado unicamente em usuários humanos, estarão significativamente mais expostas a riscos cibernéticos. A jornada para a maturidade em cibersegurança passa, inexoravelmente, pela gestão eficaz do vasto universo de identidades automatizadas que hoje operam em nossos sistemas.

Com reportagem de Brazil Valley

Source · TIInside