Kriss Stephen | Arquiteto de soluções principal

Tenho passado muito tempo, ultimamente, a falar sobre resiliência, recuperação e o que significa realmente «ir além da cópia de segurança».

A maioria das organizações fica-se pelo mesmo ponto: «Temos cópias de segurança.»
Talvez vão um pouco mais além: «Testamos as nossas cópias de segurança.»
Por vezes , vão ainda mais longe: «Conseguimos recuperar o sistema X em Y horas e realizamos exercícios de recuperação todos os trimestres.»

Essas afirmações parecem tranquilizadoras. No entanto, transmitem uma ilusão de resiliência cibernética.

A maioria dos testes de recuperação é realizada em condições ideais.

  • A confiança ainda existe. A coordenação ainda existe. A identidade ainda funciona.
  • As luzes continuam acesas. A documentação está disponível. Os cofres de palavras-passe continuam a funcionar. As plataformas de comunicação continuam a funcionar. Os telefones continuam a tocar.
  • O ambiente pode simular uma degradação ou uma disponibilidade limitada, mas a própria organização continua intacta.

Isso não é resiliência. É sim preparar a recuperação enquanto os pressupostos subjacentes ao plano de recuperação se mantêm válidos.


Quando as suposições de resiliência se desmoronam

A verdadeira resiliência não tem a ver com o plano inicial. Tem a ver com o que acontece quando o plano falha e os pressupostos subjacentes a ele se desmoronam.

O que nos leva aos assaltos a bancos.

Todos os assaltos bem-sucedidos seguem o mesmo plano básico:

  • Entra.
  • Vai buscar o dinheiro.
  • Sai daqui.
  • Não te deixes apanhar.

A diferença entre o sucesso e a prisão reside na forma como o grupo planeia sobreviver quando as coisas deixam de correr conforme o planeado.

  • Bonnie e Clyde. Caos. Entrar rápido. Sair rápido. Criar confusão. Fugir. Passar o resto da vida a fugir.
  • Point Break. Uma equipa disciplinada, com princípios, regras, rotinas e confiança. Levam apenas o que precisam, evitam escaladas desnecessárias e, façam o que fizerem, nunca, mas nunca, tocam no cofre.
  • Ocean’s Eleven. Precisão. Preparação. Papéis bem definidos. Coordenação constante. Entrar. Sair. Sem riscos desnecessários.

Saul: Tenho uma pergunta. Digamos que entremos na jaula, e ao passar pelas portas de segurança, desçamos no elevador sem podermos mexer-nos, passemos pelos guardas armados e cheguemos ao cofre que não conseguimos abrir…

Rusty: Sem sermos vistos pelas câmaras.

Danny: Ah, sim, desculpa, esqueci-me de mencionar isso.

Saul: Pois bem, digamos que façamos tudo isso… hum… é suposto sairmos de lá com 150 000 000 de dólares em dinheiro connosco, sem sermos interpelados?

Danny: Sim .

Saul: Ah . Está bem.

Ocean’s Eleven, 2001

A Bonnie e o Clyde não conseguem escapar. Os Ex-Presidents também não. Maso «
» e o «Ocean’s Eleven» conseguem. Porquê? Não é por sorte.

Planear para o caso de falha. Situações de contingência. Coordenação sob pressão.

Por outras palavras: resiliência.

Não porque o plano fosse infalível, mas porque a equipa compreendia a operação suficientemente bem para se adaptar quando a realidade se intrometia. É essa a parte que a maioria das organizações não percebe.

Um estudo da Semperis revela que, embora 96% das organizações disponham de um plano de resposta a crises cibernéticas, 71% continuaram a sofrer incidentes cibernéticos que paralisaram as suas atividades. Uma razão importante para esta discrepância é o facto de a maioria dos planos de recuperação se basear em condições de sucesso pré-existentes:

  • A identidade permanece intacta.
  • O Access continua a funcionar.
  • A comunicação é fiável.
  • As dependências funcionam como esperado.
  • As equipas ainda podem coordenar-se.

Mas os imprevistos não confirmam as hipóteses, e o plano inicial raramente resiste ao confronto com a realidade.

É por isso que a resiliência não tem propriamente a ver com tecnologia de cópias de segurança. Tem a ver com a capacidade da organização continuar a funcionar quando as dependências subjacentes ao processo de recuperação começarem a falhar.


A resiliência é operacional

A parte mais importante de qualquer assalto bem-sucedido é a execução.

Em «Ocean’s Eleven», o grupo teve cerca de duas semanas para planear, preparar, ensaiar, testar hipóteses e adaptar-se antes do início da operação. Semanas de preparação, apoiadas por anos de experiência, resumiram-se a alguns minutos em que um fracasso teria posto fim à operação de imediato.

A maioria das organizações nunca irá levar a cabo um assalto a um casino. No entanto, acabarão por enfrentar o momento em que os sistemas críticos deixam de funcionar, as comunicações se tornam pouco fiáveis, a autenticação falha e o processo de recuperação já não corresponde ao cenário que foi testado.

É aí que a resiliência se revela realmente importante. Porque a resiliência não é um problema tecnológico. É um problema operacional.

Trata-se de saber se as equipas conseguem continuar a funcionar quando os pressupostos subjacentes ao processo se desmoronam. Se as pessoas compreendem a missão suficientemente bem para se adaptarem sem esperar por instruções que podem nunca chegar.


Se queres verdadeira resiliência cibernética, aprende a assaltar um banco

Prepare-se para o fracasso. Ensaie em condições adversas. Crie equipas capazes de funcionar quando o ambiente deixar de se comportar como esperado.

Por que é que uma equipa de Fórmula 1 consegue trocar quatro pneus em cerca de três segundos? Porque a operação já foi testada repetidamente em condições de pressão. A equipa compreende que:

  • A sequência
  • As dependências
  • O momento certo
  • Os pontos fracos
  • O que funciona
  • O que falha

E, quando não conseguem eliminar a falha, concebem os seus produtos tendo-a em conta.

Isso é resiliência. Não é a ausência de falhas, mas sim a capacidade de continuar a funcionar quando estas ocorrem.

Porque a recuperação cibernética não tem, na verdade, a ver com assaltos a bancos ou equipas de boxes da Fórmula 1. Tem a ver com ser capaz de recuperar o que mais importa, quando mais importa. Tem a ver com identidade. Tem a ver com confiança.

Trata-se de resiliência.

Se a autenticação, o acesso privilegiado, a coordenação e a confiança falharem durante um incidente, os cópias de segurança, por si só, não são suficientes para restabelecer as operações. A equipa continua a precisar de uma forma de funcionar.

Não é só assim que se assalta um banco. É assim que se sobrevive.


Saiba mais sobre como desenvolver a resiliência cibernética