Logicalis apoia rede de farmácias em jornada de resposta a incidentes de segurança

Brazil, Fev 4, 2025

Cenário

Com mais de 3 mil farmácias em todo o Brasil, e seguindo um ritmo de crescimento de cerca de 300 novas lojas ao ano, uma das maiores redes varejistas farmacêuticas do Brasil iniciou o ano de 2024 com uma reformulação de sua área de segurança da informação (SI). Um dos focos da iniciativa era de aumentar o nível de maturidade das práticas e processos de resposta a incidentes de SI.

Com o objetivo de encontrar um parceiro qualificado, a área de segurança da informação da rede abriu uma RFP ao mercado, vencida pela Logicalis por conta de fatores como sua experiência na área de segurança, as condições comerciais oferecidas e o relacionamento estabelecido junto aos principais stakeholders por meio de ações de relacionamento. Como as práticas e processos de resposta a incidentes de segurança da informação (SI) existentes estavam desatualizadas e não atendiam todas as necessidades da companhia, o novo deveria ser criado do zero e ser abrangente o suficiente para tratar de todas as unidades de negócio da rede.

Solução

Para este projeto, os consultores da Logicalis propuseram um trabalho em etapas, que começou por uma avaliação das práticas e procedimentos atuais do ambiente do cliente e seu nível de maturidade em relação as melhores práticas de mercado, que determinariam os parâmetros para o desenho do novo processo. A segunda etapa previa a criação de toda a documentação (worklow, plano de resposta e comunicação e playbooks específicos) para padronizar e organizar todas as atividades necessárias para uma resposta assertiva e eficiente.  

Depois da fase documental e processual, foram iniciados os treinamentos, com a realização de workshops específicos para cada um dos públicos, reforçando o papel de cada um deles no processo. Aqui, o objetivo foi garantir que cada colaborador estivesse ciente das suas atividades e responsabilidades durante um possível incidente de segurança da informação.

A quarta etapa do projeto prevê a realização de testes e simulações que devem checar a efetividade do que foi desenhado. Aqui estão previstas simulações de ataques e testes de mesa que devem verificar todos os processos, checando na prática a solidez e efetividade dos planos e se todos os colaboradores conhecem e aplicam o que está previsto na documentação.  

Cumpridas estas etapas, o time de consultoria Logicalis terá apoiado o cliente na criação e implementação do novo processo e procedimentos.  

Benefícios

Uma vez operando, o novo processo vai permitir que o cliente esteja mais preparado para lidar com ciberataques da melhor forma possível, reduzindo custo operacional, uma vez que respostas mais rápidas reduzem as perdas; minimizando problemas legais pela rápida correção de eventuais falhas; e preservando sua imagem e marca do cliente. Todos estes fatores têm impacto na receita e na avaliação da empresa: que se apresentará mais sólida frente ao mercado. 

Topic

Conteúdos relacionados