Com apoio da Logicalis, fabricante de motos fortalece estratégia de segurança contra ransomware

woman at computer

Brazil, Jan 9, 2024

Cenário 

Os ataques de ransomware têm preocupado líderes de segurança da informação em empresas de todos os tamanhos e segmentos. Esse tipo de ciberataque, que consiste em sequestrar dados da organização - e de seus clientes -, bem como tirar sistemas essenciais do ar, pode trazer prejuízos imensuráveis a um negócio, prejudicando sua imagem e podendo, inclusive, levá-lo à falência.   

Diante da crescente ameaça que o ransomware tem representado para as companhias, uma das principais fabricantes de motocicletas do Brasil entendeu que precisava fortalecer seus processos de segurança, incorporando uma estratégia específica de gestão de resposta a incidentes envolvendo essa modalidade de ataque.  

Solução 

A Logicalis foi escolhida para apoiar a fabricante nesse desafio. Para isso, propôs um projeto de avaliação do nível atual de preparo e prontidão para detecção, resposta e recuperação a ameaças de ransomware. Com o total apoio da alta direção de três diferentes unidades de negócio da organização, o projeto foi dividido em quatro fases:  

  • Avaliação do cenário atual (As Is) e do nível de preparo e prontidão para detectação, resposta e recuperação em caso de incidentes de ransomware; 

  • Definição de estratégia e elaboração de workflows para resposta a incidentes / Desenvolvimento de um playbook com o passo a passo para resposta a incidentes de ransomware; 

  • Realização de sessões de workshops para apresentação das estratégias adotadas e apresentação do Playbook para as áreas/equipes envolvidas; 

  • Realização de uma simulação de evento de ransomware (Teste de Mesa ou Tabletop) com as áreas/equipes envolvidas para validação da execução do playbook.  

Depois de realizado o assessment, a Logicalis desenvolveu um playbook que funcionaria como um manual de ações e respostas em caso de ataques de ransomware na companhia.  

O playbook foi apresentado em cinco sessões de workshops ministrados para a alta-direção e presidência das unidades de negócios, gestores das fábricas, equipe técnica, de infraestrutura e de sistemas e representantes de áreas como jurídica, recursos humanos e risco, entre outras. Foram cerca de 70 pessoas capacitadas, que agora tem o papel de disseminadoras do conhecimento.  

Por fim, foi realizada uma simulação de evento de ransomware para testar e validar a execução do passo a passo proposto no playbook.  

Benefícios 

Atualmente, a fabricante tem a tranquilidade de saber que sua infraestrutura, seus processos e suas pessoas estão preparados para minimizar os impactos de um eventual ataque de ransomware aos sistemas da companhia.  

Essa capacitação, associada aos demais mecanismos de proteção que a empresa já possui, ajuda a blindar os negócios da empresa. Isso porque, ao contar com uma estratégia sólida de resposta e recuperação em caso de ataque por ransomware, a companhia garante que seus sistemas sejam rapidamente restabelecidos, evitando paradas de sistemas, da própria fábrica, perdas financeiras e prejuízos à sua imagem. 

Topic

Conteúdos relacionados