Em meus dois últimos blogs, mergulhei nos resultados do Relatório de segmentação Cisco 2025 para destacar a importância da macro e microssegmentação e para identificar os principais desafios dificultando jornadas de segmentação. Hoje, aprofundo-me nos resultados da pesquisa para discutir os benefícios que as organizações podem alcançar quando implementam com sucesso uma abordagem dupla macro e micro para a segmentação. O objetivo, claro, é continuar a destacar insights sobre o estado atual deste conceito crítico de segurança cibernética e o rumo que ele poderá tomar no futuro.
Três benefícios de uma estratégia de segmentação bem-sucedida
A boa notícia é que os resultados da pesquisa indicam que as organizações mais avançadas em suas jornadas de segmentação estão de fato obtendo benefícios mensuráveis com suas implementações bem-sucedidas de macro e microssegmentação.
1. Conter violações
Todos sabemos que não é uma questão de saber se a sua organização será violada, mas sim de quando. E, quando isso acontecer, você precisará detectar o ataque, identificar seus alvos, compreender o impacto, conter a violação e fazer com que os sistemas voltem a funcionar o mais rápido possível. A implementação da macro e microssegmentação permite uma resposta mais rápida a violações, fornecendo às organizações barreiras defensivas pré-fabricadas. As respostas da pesquisa apoiam isso. Os entrevistados de organizações que implementaram totalmente a macro e a microssegmentação afirmam que o tempo de contenção e recuperação de violações leva até 20 dias, em média, em comparação com os 29 dias relatados para organizações sem implementação completa de ambas. Este tempo de recuperação 31% mais rápido é um impacto actual e mensurável de uma abordagem dupla de macro e microssegmentação. Não é difícil imaginar como ocorre a redução na contenção e na recuperação – afinal, a segmentação impede os atacantes, reduzindo assim o esforço pós-violação.


2. Proteja ativos de alto valor
De acordo com o relatório, a proteção de ativos críticos/de alto valor (57%) é o motivador mais provável para as organizações que implementam a segmentação, incluindo dados, aplicações e sistemas confidenciais que são críticos para as operações e continuidade dos negócios. À primeira vista, proteger ativos críticos é útil, mas evitar que esses ativos caiam nas mãos de atores ameaçadores preserva a reputação da organização entre clientes, funcionários, acionistas e outras partes interessadas. Por exemplo, as informações financeiras de uma organização podem ser protegidas através da implantação de segmentação que leva em conta a identidade dos usuários. Com essa segmentação, apenas os funcionários do grupo financeiro têm acesso aos aplicativos financeiros. Embora esse tipo de segmentação não impeça todos os tipos de ataques, ela aumenta a barreira para ataques bem-sucedidos.


3. Atender aos requisitos de conformidade
Uma vez implementados os fundamentos da proteção de ativos, as organizações maduras estendem a segmentação para áreas orientadas para a conformidade. Isto reflete tanto as exigências regulamentares (em alguns dos principais segmentos da indústria, como o retalho, os cuidados de saúde e as finanças, a viabilidade das organizações depende da sua adesão aos padrões de conformidade, incluindo PCI-DSS, HIPAA e SOX (respetivamente)) como a procura de um controlo mais abrangente em ambientes complexos. O relatório da pesquisa mostra que as organizações com implantação de segmentação completa têm maior probabilidade (67% versus 54%) de ter também cargas de trabalho segmentadas com requisitos de conformidade.
Reconhecendo o impacto da segmentação
As organizações que implementaram totalmente uma abordagem dupla à segmentação (33% dos entrevistados) podem apontar para um impacto mensurável – incluindo melhor contenção de violações, proteção de ativos e maior foco na conformidade. Claramente, estes são incentivos adequados para que as restantes organizações (67% dos inquiridos) que ainda não dispõem de implementações completas de segmentação tomem medidas.
Se ainda não o fez, confira os dois primeiros blogs da série, que discutem a importância da segmentação e o desafios que as organizações enfrentam ao implementar projetos de segmentação. Enquanto isso, baixe o Relatório de segmentação da Cisco de 2025 para saber mais sobre o estado atual da segmentação e onde você se enquadra em relação a organizações semelhantes.
Adoraríamos ouvir o que você pensa! Faça uma pergunta e fique conectado com a Cisco Safety nas redes sociais.
Mídias sociais de segurança da Cisco