Eliminando Ameaças: A Especialização em Segurança de TI em Ação

Gabe Dimeglio
VP and Executive Advisor, Security
3 min. de leitura

Gabe Dimeglio, GVP & GM da Rimini Protect™, com mais de 20 anos de experiência em TI e segurança para organizações do setor privado e público, além de especialização em serviços de consultoria estratégica, análise de riscos/mitigação de riscos e conformidade.  

Na minha função de liderar o desenvolvimento e a entrega do Rimini Protect™, meu foco sempre esteve em abordar as lacunas invisíveis na segurança de software corporativo – aquelas áreas críticas que frequentemente passam despercebidas. Embora muitas empresas ofereçam ferramentas de segurança disponíveis no mercado, o que geralmente falta é a expertise necessária para garantir que essas ferramentas sejam verdadeiramente eficazes no enfrentamento das vulnerabilidades específicas de cada organização. É exatamente nesse ponto que o Rimini Protect™ se destaca.

O Maior Desafio da Indústria de Segurança de TI

Um dos maiores desafios que a indústria de segurança de TI enfrenta hoje é a enorme lacuna global de habilidades. Atualmente, estima-se que faltam entre 3 e 5 milhões de profissionais qualificados em todo o mundo. Esse déficit não pode ser resolvido rapidamente com programas universitários ou treinamentos acelerados. Tornar-se um especialista em segurança exige anos de experiência prática – atuando em diferentes domínios e adquirindo um entendimento profundo tanto das necessidades de TI quanto das demandas de negócios.

Nossa tecnologia está evoluindo em um ritmo sem precedentes, e acompanhar essa transformação – e ao mesmo tempo protegê-la – exige um desenvolvimento de habilidades ainda mais ágil. Essa velocidade faz com que muitas organizações tenham dificuldade em acompanhar, tornando a migração para serviços gerenciados uma necessidade estratégica. Essa é uma maneira mais eficiente de atingir a escala necessária para lidar com a segurança dos dados, a segurança dos dispositivos, a segurança das informações e a privacidade de forma sustentável.

Atendemos milhares de clientes e, com cada um deles, adotamos uma abordagem de segurança baseada em engenharia e arquitetura, frequentemente indo além do escopo definido em seus contratos de serviço. Essa é a nossa forma de trabalhar: identificar e mitigar riscos sempre que possível, garantindo que as plataformas que apoiamos sejam tão seguras quanto podem ser.

Qual é a parte mais gratificante de trabalhar com segurança de TI?

Uma das partes mais gratificantes do meu trabalho é ver o impacto real que temos nos negócios. Em alguns casos, ajudamos empresas a se recuperar de ataques de ransomware, não apenas seguindo as melhores orientações do FBI, mas indo a campo para ajudar as empresas a se reerguerem. Eu vi isso de perto – tivemos casos em que restauramos infraestruturas inteiras do SAP em questão de horas. Não semanas, nem meses – horas. Levantamos os sistemas ERP principais, colocamos as operações no caminho certo e garantimos que cada função estivesse funcionando corretamente. Restaurar um ambiente totalmente operacional em menos de um dia é um verdadeiro reflexo da dedicação e da expertise da nossa equipe.

No fim das contas, não se trata apenas de proteger dados e sistemas. Trata-se de ajudar as organizações a manterem seus negócios funcionando sem problemas, mesmo diante da adversidade. Trata-se de ser um parceiro no sucesso deles, proporcionando-lhes a tranquilidade de que, aconteça o que acontecer, estamos ao seu lado.

Estou na Rimini Street há muito tempo e o motivo de eu gostar de estar aqui é pela cultura e pelas pessoas. Somos uma família. E isso não é apenas um clichê corporativo – é a verdade. Temos uma equipe unida de indivíduos incríveis e apaixonados que tratam nossos clientes como família também. Estamos todos juntos nisso, e isso faz uma grande diferença na forma como entregamos nossos serviços.

Nos vídeos abaixo, descrevo duas situações que demonstram porque nossos clientes confiam em nós para ir além. O primeiro vídeo detalha nossa resposta à vulnerabilidade do Apache Log4j (CVE-2021-44228). A vulnerabilidade teve um impacto devastador em milhares de versões de aplicativos em que as corporações dependem para suas operações diárias. Nossa equipe não apenas ajudou clientes com software em risco que apoiamos, mas também deu um passo extra, fornecendo orientação para software que não apoiamos – e fizemos isso em horas. Alguns fornecedores de software não tiveram uma solução por meses.

Este vídeo representa um dos meus tipos favoritos de engajamento. Ele destaca a simplicidade de implementar o Rimini Protect e como trabalhamos de perto com um cliente para desenvolver runbooks e receitas para personalizar a proteção.