Tenho passado muito tempo, ultimamente, a falar sobre resiliência, recuperação e o que significa realmente «ir além da cópia de segurança».
A maioria das organizações fica-se pelo mesmo ponto: «Temos cópias de segurança.»
Talvez vão um pouco mais além: «Testamos as nossas cópias de segurança.»
Por vezes , vão ainda mais longe: «Conseguimos recuperar o sistema X em Y horas e realizamos exercícios de recuperação todos os trimestres.»
Essas afirmações parecem tranquilizadoras. No entanto, transmitem uma ilusão de resiliência cibernética.
A maioria dos testes de recuperação é realizada em condições ideais.
- A confiança ainda existe. A coordenação ainda existe. A identidade ainda funciona.
- As luzes continuam acesas. A documentação está disponível. Os cofres de palavras-passe continuam a funcionar. As plataformas de comunicação continuam a funcionar. Os telefones continuam a tocar.
- O ambiente pode simular uma degradação ou uma disponibilidade limitada, mas a própria organização continua intacta.
Isso não é resiliência. É sim preparar a recuperação enquanto os pressupostos subjacentes ao plano de recuperação se mantêm válidos.
Quando as suposições de resiliência se desmoronam
A verdadeira resiliência não tem a ver com o plano inicial. Tem a ver com o que acontece quando o plano falha e os pressupostos subjacentes a ele se desmoronam.
O que nos leva aos assaltos a bancos.
Todos os assaltos bem-sucedidos seguem o mesmo plano básico:
- Entra.
- Vai buscar o dinheiro.
- Sai daqui.
- Não te deixes apanhar.
A diferença entre o sucesso e a prisão reside na forma como o grupo planeia sobreviver quando as coisas deixam de correr conforme o planeado.
- Bonnie e Clyde. Caos. Entrar rápido. Sair rápido. Criar confusão. Fugir. Passar o resto da vida a fugir.
- Point Break. Uma equipa disciplinada, com princípios, regras, rotinas e confiança. Levam apenas o que precisam, evitam escaladas desnecessárias e, façam o que fizerem, nunca, mas nunca, tocam no cofre.
- Ocean’s Eleven. Precisão. Preparação. Papéis bem definidos. Coordenação constante. Entrar. Sair. Sem riscos desnecessários.
Saul: Tenho uma pergunta. Digamos que entremos na jaula, e ao passar pelas portas de segurança, desçamos no elevador sem podermos mexer-nos, passemos pelos guardas armados e cheguemos ao cofre que não conseguimos abrir…
Ocean’s Eleven, 2001
Rusty: Sem sermos vistos pelas câmaras.
Danny: Ah, sim, desculpa, esqueci-me de mencionar isso.
Saul: Pois bem, digamos que façamos tudo isso… hum… é suposto sairmos de lá com 150 000 000 de dólares em dinheiro connosco, sem sermos interpelados?
Danny: Sim .
Saul: Ah . Está bem.
A Bonnie e o Clyde não conseguem escapar. Os Ex-Presidents também não. Maso «
» e o «Ocean’s Eleven» conseguem. Porquê? Não é por sorte.
Planear para o caso de falha. Situações de contingência. Coordenação sob pressão.
Por outras palavras: resiliência.
Não porque o plano fosse infalível, mas porque a equipa compreendia a operação suficientemente bem para se adaptar quando a realidade se intrometia. É essa a parte que a maioria das organizações não percebe.
Um estudo da Semperis revela que, embora 96% das organizações disponham de um plano de resposta a crises cibernéticas, 71% continuaram a sofrer incidentes cibernéticos que paralisaram as suas atividades. Uma razão importante para esta discrepância é o facto de a maioria dos planos de recuperação se basear em condições de sucesso pré-existentes:
- A identidade permanece intacta.
- O Access continua a funcionar.
- A comunicação é fiável.
- As dependências funcionam como esperado.
- As equipas ainda podem coordenar-se.
Mas os imprevistos não confirmam as hipóteses, e o plano inicial raramente resiste ao confronto com a realidade.
É por isso que a resiliência não tem propriamente a ver com tecnologia de cópias de segurança. Tem a ver com a capacidade da organização continuar a funcionar quando as dependências subjacentes ao processo de recuperação começarem a falhar.
A resiliência é operacional
A parte mais importante de qualquer assalto bem-sucedido é a execução.
Em «Ocean’s Eleven», o grupo teve cerca de duas semanas para planear, preparar, ensaiar, testar hipóteses e adaptar-se antes do início da operação. Semanas de preparação, apoiadas por anos de experiência, resumiram-se a alguns minutos em que um fracasso teria posto fim à operação de imediato.
A maioria das organizações nunca irá levar a cabo um assalto a um casino. No entanto, acabarão por enfrentar o momento em que os sistemas críticos deixam de funcionar, as comunicações se tornam pouco fiáveis, a autenticação falha e o processo de recuperação já não corresponde ao cenário que foi testado.
É aí que a resiliência se revela realmente importante. Porque a resiliência não é um problema tecnológico. É um problema operacional.
Trata-se de saber se as equipas conseguem continuar a funcionar quando os pressupostos subjacentes ao processo se desmoronam. Se as pessoas compreendem a missão suficientemente bem para se adaptarem sem esperar por instruções que podem nunca chegar.
Se queres verdadeira resiliência cibernética, aprende a assaltar um banco
Prepare-se para o fracasso. Ensaie em condições adversas. Crie equipas capazes de funcionar quando o ambiente deixar de se comportar como esperado.
Por que é que uma equipa de Fórmula 1 consegue trocar quatro pneus em cerca de três segundos? Porque a operação já foi testada repetidamente em condições de pressão. A equipa compreende que:
- A sequência
- As dependências
- O momento certo
- Os pontos fracos
- O que funciona
- O que falha
E, quando não conseguem eliminar a falha, concebem os seus produtos tendo-a em conta.
Isso é resiliência. Não é a ausência de falhas, mas sim a capacidade de continuar a funcionar quando estas ocorrem.
Porque a recuperação cibernética não tem, na verdade, a ver com assaltos a bancos ou equipas de boxes da Fórmula 1. Tem a ver com ser capaz de recuperar o que mais importa, quando mais importa. Tem a ver com identidade. Tem a ver com confiança.
Trata-se de resiliência.
Se a autenticação, o acesso privilegiado, a coordenação e a confiança falharem durante um incidente, os cópias de segurança, por si só, não são suficientes para restabelecer as operações. A equipa continua a precisar de uma forma de funcionar.
Não é só assim que se assalta um banco. É assim que se sobrevive.
Saiba mais sobre como desenvolver a resiliência cibernética
- Como o Alerta de IA dos «Five Eyes» altera a recuperação e a resiliência cibernéticas
- Repensar a gestão de crises cibernéticas: por que razão os planos falham
- Para além da cibersegurança: resiliência em situações de crise para o setor público
- Ensaio para a recuperação: por que razão a confiança não é o mesmo que a preparação para crises cibernéticas
- O estado de preparação das empresas para as crises cibernéticas | Relatórios Semperis
- Lista de verificação da resiliência da identidade: 6 formas de pensar para além do backup
- HIP Podcast: «A prática leva ao progresso na resiliência cibernética», com Jim Bowie, vice-presidente e CISO do Tampa General Hospital
- HIP Podcast: «Decisões a 130 MPH»: O que as corridas de arrancada nos ensinam sobre a resposta a incidentes, com Krista Arndt
- O modelo moderno de gestão de crises cibernéticas
- Por que razão o conflito cibernético é um problema humano
