SlideShare uma empresa Scribd logo
Cofre de senhas
Como diminuir resistências engajando
gestores e usuários no seu projeto
Marcus Scharra Nelson Uliana
marcus@mt4.com.br nelsonuliana@senhasegura.com.br
São Paulo, Setembro de 2017
+90%
Implantações PAM
com resistências ou inseguranças expressivas
Objetivo
Compartilhar o aprendizado
sobre implantações de soluções PAM
PAM 360º
Avaliação 360º do
nível de maturidade de
gestão de acesso privilegiado
sob ótica de
negócio, processos e legal.
Solução PAM
Usuário e
Aplicação
privilegiados
Sistemas
alvo
Solução
PAM
<app/>
+
Funções PAM
1. Armazenamento seguro de senhas
2. Rotação automática de senhas
3. Proxy e Gravação de Acessos
Posicionamento
1. Não é uma solução de Perímetro
2. Solução para monitoramento de usuários e
aplicações autorizadas e confiáveis dentro
de casa
3. Solução nova (Desconhecida)
ATORES E PERCEPÇÕES
ATORES PAM
GESTORES
ADMINS (OPS)DEVS SEGURANÇA
EXECUTIVOS
PERCEPÇÃO PAM SEC
1. Mitigação de Riscos
2. Atendimento Regulatório
3. Proteção da sua função
Ele vê os motivos
PERCEPÇÃO PAM ADMINS
1. Desconhecimento da solução
2. Burocracia de Acesso
3. Perda de Poder
4. Aumento de Risco (Indisponibilidade)
PERCEPÇÃO PAM DEVS
1. Desconhecimento da solução
2. Novo modelo de desenvolvimento
3. Perda de Poder
4. Aumento de Risco (Indisponibilidade)
PERCEPÇÃO PAM GESTORES
De segurança
1. Percebem a importância
2. Mitigação de Riscos e Regulamentação
3. Risco de Indisponibilidade
4. Impacto nas Equipes
De outras áreas
1. Risco de Impacto pois são cobrados por
indisponibilidade e entregas
PERCEPÇÃO PAM EXECUTIVOS
1. Custo
2. ROI
3. Compliance
4. Mitigação de Risco
5. Impacto de indisponibilidade
BREAFINGS de SEGURANÇA
Frequência de cybersecurity breafings
28% Nunca
26% 1 Vez/ano
16% até 3 vezes ao ano
30% 4 vez/ano
Pesquisa da PwC, US-State Of CyberCrime
ENTENDIMENTO EXECUTIVO
Os relatórios são muito técnicos ?
54% SIM
42% Neutro
4% Não
BayDynamics / Osterman Research 2016
COMITÊS DE RISCOS
 Mercado
 Regulatório
 Liquidez
 CyberSecurity - Digital Risk (NOVO)
Temos que educar...
Engajamento
SESSÕES DE ENGAJAMENTO
1. Informar
2. Envolver
3. Ouvir
4. Esclarecer
Em 45 min...
INFORMAR
1. Apresentar o projeto
2. Pessoalmente sempre que possível
3. Apresentar os motivadores e Benefícios
4. Postura aberta
ENVOLVER
1. O que você acha ?
2. Ajuda em que ponto ?
3. Atrapalha em que ponto ?
4. Acha que devemos implantar ?
5. Se não, porque ?
OUVIR
1. Ouça todas as críticas sem julgamento
2. Identifique as preocupações uma a uma
3. Tenha certeza que entendeu cada ponto
ESCLARECER
1. Esclareça ponto por ponto maneira objetiva
IMPLANTAÇÃO
1. Adote a estratégia correta
2. Faça da sua implantação um plano de negócio
3. Atender as prioridades de negócio sem planos
impossíveis
4. Faça por partes
5. Comecei com equipes mais receptivas
6. Colecione resultados positivos
7. Amadureça a solução e o time
PÓS IMPLANTAÇÃO
1. Esteja perto dos usuários
2. Em especial dos usuários mais resistentes
3. Haja rápido para conter resistências
4. Avalie os resultados
MELHORES RESULTADOS EM
SEGURANÇA
O que fazem as empresas com os melhores resultados ?
1. Alinhamento executivo
2. Políticas Claras e definidas e aplicadas
3. Classificação de importância de Dados
Protivity, It Security and Private Survey, 2015
NÃO É SOBRE TECNOLOGIA
É sobre gestão
1. Liderança
2. Gerenciamento
3. Missão clara
TEMOS QUE NOS CAPACITAR, PRECISAMOS DE OUTRAS
COMPETÊNCIAS PARA SENTAR À MESA.
PROTAGONISMO DE
SEGURANÇA
1. Vivemos um momento ímpar
2. Os grandes ataques como Snowden, Target, Sony,
APM aconteceram há 4 anos
3. Até sua vó está falando de Cybersegurança
4. A desruptura tecnológica está no começo
5. A infraestrutura vai ficar cada vez mais complexa
(IOT)
6. Ataques cibernéticos não são mais roubos de cartão
de crédito
7. Temos uma bela oportunidade de assumir uma
liderança fundamental para os negócios
CONSIDERAÇÕES
1. A implantação de um cofre de senhas tem aspectos
particulares e desafios humanos
2. O processo de comunicação é fundamental com os
superiores e pares para ter sucesso
3. Coloque-se no lugar de cada participante
4. Engaje os participantes desde o começo. O Retorno
virá em tempo e reconhecimento.
5. Não se trata de tecnologia mas de liderança
+70%
das pessoas resistêntes
se tornam favorárveis com
1 hora de sessão de engajamento
CONCLUSÃO
1. Capacite-se para liderar
2. Lidere
3. Engaje seus pares e líderes
4. Proteja a sua companhia

Mais conteúdo relacionado

Semelhante a Como diminuir resistências engajando gestores e usuários no seu projeto senhasegura mind the sec 17

Gestão De Riscos Com Base No Monitoramento De Ameaças
Gestão De Riscos Com Base No Monitoramento De AmeaçasGestão De Riscos Com Base No Monitoramento De Ameaças
Gestão De Riscos Com Base No Monitoramento De Ameaças
Leandro Bennaton
 
Oficina Métodos Ágeis UDESC
Oficina Métodos Ágeis UDESCOficina Métodos Ágeis UDESC
Oficina Métodos Ágeis UDESC
Wildtech
 
Gerenciamento de Riscos em Projetos - Sao Paulo
Gerenciamento de Riscos em Projetos - Sao PauloGerenciamento de Riscos em Projetos - Sao Paulo
Gerenciamento de Riscos em Projetos - Sao Paulo
Grupo Treinar
 

Semelhante a Como diminuir resistências engajando gestores e usuários no seu projeto senhasegura mind the sec 17 (20)

Curso oficial iso 27002 versão 2013 foundation
Curso oficial iso 27002   versão 2013 foundationCurso oficial iso 27002   versão 2013 foundation
Curso oficial iso 27002 versão 2013 foundation
 
Qa test roadsec-bh - testes de segurança, não comece pelo fim!
Qa test   roadsec-bh - testes de segurança, não comece pelo fim!Qa test   roadsec-bh - testes de segurança, não comece pelo fim!
Qa test roadsec-bh - testes de segurança, não comece pelo fim!
 
Introdução Segurança e Auditoria.pptx
Introdução Segurança e Auditoria.pptxIntrodução Segurança e Auditoria.pptx
Introdução Segurança e Auditoria.pptx
 
Organizações Virtuais
Organizações VirtuaisOrganizações Virtuais
Organizações Virtuais
 
Gestão De Riscos Com Base No Monitoramento De Ameaças
Gestão De Riscos Com Base No Monitoramento De AmeaçasGestão De Riscos Com Base No Monitoramento De Ameaças
Gestão De Riscos Com Base No Monitoramento De Ameaças
 
Be Aware Webinar - Clique aqui, é seguro!
Be Aware Webinar - Clique aqui, é seguro!Be Aware Webinar - Clique aqui, é seguro!
Be Aware Webinar - Clique aqui, é seguro!
 
IT2S Group
IT2S GroupIT2S Group
IT2S Group
 
Oficina Métodos Ágeis UDESC
Oficina Métodos Ágeis UDESCOficina Métodos Ágeis UDESC
Oficina Métodos Ágeis UDESC
 
Riscos Tecnológicos e Monitoramento de Ameaças - Cyber security meeting
Riscos Tecnológicos e Monitoramento de Ameaças - Cyber security meetingRiscos Tecnológicos e Monitoramento de Ameaças - Cyber security meeting
Riscos Tecnológicos e Monitoramento de Ameaças - Cyber security meeting
 
3º Seminário Big Data Brasil - Carolina Abrantes - Inteligência em Tempo Real
3º Seminário Big Data Brasil - Carolina Abrantes - Inteligência em Tempo Real3º Seminário Big Data Brasil - Carolina Abrantes - Inteligência em Tempo Real
3º Seminário Big Data Brasil - Carolina Abrantes - Inteligência em Tempo Real
 
Psc 2010 Slideshare
Psc 2010 SlidesharePsc 2010 Slideshare
Psc 2010 Slideshare
 
Agilidade em escala - Agile Brazil 2018
Agilidade em escala  - Agile Brazil 2018Agilidade em escala  - Agile Brazil 2018
Agilidade em escala - Agile Brazil 2018
 
Gerenciamento de Riscos em Projetos - Sao Paulo
Gerenciamento de Riscos em Projetos - Sao PauloGerenciamento de Riscos em Projetos - Sao Paulo
Gerenciamento de Riscos em Projetos - Sao Paulo
 
Relatório de Segurança Anual de 2015
Relatório de Segurança Anual de 2015Relatório de Segurança Anual de 2015
Relatório de Segurança Anual de 2015
 
Digital Summit Brasil 2016 - Tech Trends + Cyber Security
Digital Summit Brasil 2016 - Tech Trends + Cyber SecurityDigital Summit Brasil 2016 - Tech Trends + Cyber Security
Digital Summit Brasil 2016 - Tech Trends + Cyber Security
 
Agilidade de Negócios
Agilidade de NegóciosAgilidade de Negócios
Agilidade de Negócios
 
Engenharia de Software Ágil (Scrum e FDD)
Engenharia de Software Ágil (Scrum e FDD)Engenharia de Software Ágil (Scrum e FDD)
Engenharia de Software Ágil (Scrum e FDD)
 
Whitepaper dtp-directors-managing-risk-pt
Whitepaper dtp-directors-managing-risk-ptWhitepaper dtp-directors-managing-risk-pt
Whitepaper dtp-directors-managing-risk-pt
 
SCRUM Analytics
SCRUM AnalyticsSCRUM Analytics
SCRUM Analytics
 
Inovação Disruptiva na Gestão de Riscos Corporativos no Brasil
Inovação Disruptiva na Gestão de Riscos Corporativos no BrasilInovação Disruptiva na Gestão de Riscos Corporativos no Brasil
Inovação Disruptiva na Gestão de Riscos Corporativos no Brasil
 

Como diminuir resistências engajando gestores e usuários no seu projeto senhasegura mind the sec 17