Loading

Resiliência cibernética para o setor de serviços financeiros

Visão geral

Para um banco, os dados são o negócio e a confiança é o produto. Cada transação, pagamento e registro de cliente depende de dados que estejam disponíveis, sejam precisos e estejam comprovadamente protegidos. Essa dependência é agora o alvo principal: os grupos de ransomware vão atrás dos backups em primeiro lugar, pois um banco que não consegue se recuperar é um banco que acaba pagando.

Os números confirmam isso. Nossa pesquisa global sobre resiliência cibernética revelou que 77% das empresas do setor de serviços financeiros sofreram um ataque cibernético de grande impacto, 87% relataram perda de receita e 93% enfrentaram consequências legais ou regulatórias. No entanto, apenas 5% conseguiram demonstrar resiliência cibernética madura. Mais de 80% dos incidentes aos quais a Cohesity atendeu no ano passado envolveram um provedor de identidade comprometido, e o custo médio de uma violação no setor de serviços financeiros agora ultrapassa US$ 5,9 milhões (IBM, 2024).

Se você é a pessoa encarregada de recomendar uma plataforma de resiliência cibernética, essa é a lacuna que você precisa preencher. Não se trata apenas de fazer backup dos dados, mas de garantir que você possa detectar um ataque dentro dos seus dados, isolar uma cópia intacta e colocar o banco mínimo viável de volta em operação com rapidez suficiente para satisfazer clientes, executivos e auditores.

Aqui estão os problemas que você está tentando resolver:

  • Ransomware direcionado a backups. Os invasores atacam primeiro os dados de recuperação. Os backups legados e mutáveis constituem um ponto único de falha, e a prevenção por si só não é suficiente. 
  • Regulamentações cada vez mais rigorosas. A Parte 500 do NYDFS, a DORA, o Sheltered Harbor, a GLBA e a PCI DSS exigem, todas, recuperação comprovável, MFA, RBAC, criptografia de NPI e evidências de auditoria. 
  • Expansão. A maioria dos bancos utiliza de 3 a 5 soluções diferentes para backup, arquivamento, recuperação de desastres, armazenamento seguro e pesquisa, e, com os dados dobrando a cada 18 meses, os custos e a superfície de ataque aumentam na mesma proporção.
  • Recuperação que você pode comprovar. Os sistemas precisam ser restaurados na ordem correta, seguindo um cronograma que você possa comprovar, e não apenas com base em esperanças no meio de um incidente. 

Principais benefícios

  • Maior resiliência 
  • Recuperação rápida 
  • Melhor custo total de propriedade 
  • Conformidade comprovada sob demanda 
 

Com quem trabalhamos

  • Bancos de varejo, comerciais e de investimento 
  • Cooperativas de crédito e sociedades de crédito imobiliário 
  • Neobancos e bancos desafiadores com foco digital 
  • Mercados de capitais, bolsas de valores e corretoras 
  • Processadoras de pagamentos e empresas de FinTech 
  • Seguradoras e gestores de ativos 

Como o Cohesity Data Cloud fortalece a resiliência cibernética do seu banco 

O Cohesity Data Cloud é uma plataforma de segurança de dados baseada em IA que reúne backup, recuperação, detecção de ameaças, classificação de dados, resiliência de identidade e armazenamento cibernético em uma base reforçada. Em vez de juntar produtos isolados, sua equipe gerencia a resiliência como uma única disciplina a partir de um plano de controle unificado, abrangendo ambientes locais, na nuvem, SaaS e na borda. O portfólio se organiza em torno de quatro resultados. 

1. Modernizar backup e recuperação 

O Cohesity Data Cloud acelera e simplifica a proteção de sistemas bancários essenciais, plataformas de negociação e pagamento, bancos de dados de clientes, M365 e fontes nativas da nuvem, com deduplicação global, automação baseada em políticas e uma única interface de usuário. A consolidação de silos reduz tanto os custos quanto a superfície de ataque que você precisa defender. 

2. Detectar ameaças e responder rapidamente 

  • A detecção de anomalias com tecnologia de IA analisa os dados de cada backup em busca de sinais reveladores de ransomware, permitindo que você identifique um ataque diretamente nos próprios dados. 
  • A proteção contra ameaças permite que você detecte e investigue ameaças, para que possa reduzir o risco de sofrer ataques cibernéticos destrutivos. O Cohesity Data Cloud inclui uma análise líder do setor, com tecnologia do Google Threat Intelligence e da Sophos. 
  • A recuperação da sala limpa e o Digital Jump BagTM ajudam você a reconstruir seu banco mínimo viável, mesmo no pior dos cenários. 
  • A Resiliência de identidade da Cohesity (com tecnologia da Semperis) recupera o Active Directory, o principal ponto único de falha em incidentes no setor financeiro. 
  • A CERT (Equipe de resposta a incidentes cibernéticos) da Cohesity trabalha em conjunto com o parceiro de resposta a incidentes de sua escolha nos momentos mais críticos. 

 

Outros fornecedores exigem consoles de gerenciamento distintos para fazer backup de dados locais e na nuvem, o que não é melhor do que ter fornecedores diferentes. Com o Cohesity, podemos gerenciar centralmente todos os dados, máquinas virtuais, compartilhamentos de arquivos e dados do Microsoft 365, a partir de um único painel. Saber que podemos proteger quaisquer cargas de trabalho futuras, sejam elas locais ou na nuvem, sem precisar adquirir uma nova solução, é ainda melhor.” 

— Luke Schwingler, diretor de tecnologia, First Bank & Trust 

3. Isolar uma cópia limpa e reduzir o risco 

O Cohesity FortKnox oferece um cofre cibernético isolado e sem conexão com a rede externa: uma última linha de defesa. É respaldado por uma arquitetura de defesa em várias camadas (imutabilidade, WORM, quórum, KMS gerenciado pela Cohesity, MFA e RBAC granular).  

4. Comprovar a conformidade aos examinadores 

  • NYDFS 23 NYCRR Parte 500: MFA, RBAC configurável, criptografia NPI em repouso e em trânsito, integração com SIEM para anomalias em backups, inventário automatizado de ativos por meio do Security Center e varredura de vulnerabilidades Cyberscan (com a Tenable). 
  • DORA (em vigor a partir de 17 de janeiro de 2025): apoia os resultados em matéria de preparação, proteção, detecção, resposta e recuperação nos cinco pilares da DORA, com uma recuperação comprovada e baseada em evidências. 
  • Sheltered Harbor, GLBA, PCI DSS, GDPR: cópias imutáveis armazenadas em cofre, governança de dados, retenção automatizada e registros de auditoria que agilizam as auditorias independentes. 

Apresente o argumento econômico 

A consolidação na Cohesity Data Cloud reduz os custos com licenciamento, espaço em rack, energia e refrigeração, além de diminuir o tempo de trabalho administrativo dedicado à preparação para auditorias. Além disso, reduz a exposição que leva a aumentos de 20% a 40% ano a ano nos prêmios de seguro cibernético para instituições despreparadas. A Nationwide substituiu sua solução legada de proteção de dados pelo Cohesity Data Cloud e economizou US$ 2 milhões por ano, ao mesmo tempo em que aumentou a resiliência. Esse é o tipo de evidência que sustenta uma justificativa interna de negócio. 

É hora de fortalecer sua resiliência cibernética com o Cohesity Data Cloud  

As ferramentas tradicionais de backup foram criadas para restaurar arquivos, não para resistir a um ataque direcionado. O Cohesity Data Cloud segue as melhores práticas do setor, detecta ameaças nos dados de backup, recupera cargas de trabalho com reconhecimento de aplicativos na ordem correta e mantém uma cópia protegida em um cofre cibernético para o pior dos casos, tudo isso com o menor TCO do setor.  

Dê o próximo passo 

Baseie suas recomendações de resiliência cibernética em evidências. Solicite um workshop sobre resiliência contra ransomware com os arquitetos de soluções da Cohesity ou faça a Avaliação de Conformidade gratuita, alinhada aos cinco pilares da DORA e aos controles técnicos do NYDFS. 

Saiba mais em cohesity.com/solutions/finance.

Figura 1: nossos clientes
Loading