O estado da segurança em mainframe: cinco tendências para ficar de olho.

Cynthia Overby

Por Cynthia Overby

5 min. de leitura

Os mainframes não estão obsoletos — e não há razão para que a segurança dos mainframes também esteja.

Pense nisso: o mainframe impulsionou a computação empresarial durante o último meio século. Mesmo com a recente adoção generalizada de plataformas e aplicativos em nuvem, muitas empresas ainda dependem de tecnologias de mainframe para lidar com seus trabalhos mais críticos. De fato, os mainframes gerenciam mais de 70% das cargas de trabalho de TI em todo o mundo — e os líderes empresariais continuam a aumentar o uso de mainframes em conjunto com outros aplicativos baseados em nuvem.

No entanto, a segurança dos mainframes precisa de uma grande atualização. Apesar da merecida reputação dos mainframes em termos de segurança e confiabilidade, as novas ameaças à segurança estão mudando a infraestrutura de segurança que as organizações precisam ter implementada, desde o mainframe até o usuário final. Embora a computação em nuvem e a IA certamente impulsionem maior valor comercial, eficiência e inovação, essas tecnologias também abrem novas oportunidades de ataques cibernéticos, nos quais agentes maliciosos podem expor e explorar novas vulnerabilidades, inclusive dentro do mainframe.

No cenário digital desafiador de hoje, não corra o risco de adiar o monitoramento, a manutenção e as melhorias de segurança cruciais. Seu mainframe precisa estar preparado para tudo — e isso começa com sua estratégia de segurança.

 

Cinco tendências que moldarão os padrões de segurança de mainframe em 2023

Historicamente, as organizações têm considerado o mainframe uma plataforma segura e menos vulnerável a ataques cibernéticos. No entanto, as violações de dados atingiram níveis recordes nos últimos anos, e mais da metade das grandes empresas não consegue impedir ataques, reduzir o impacto das violações e mitigar ameaças rapidamente. O mainframe não está, de forma alguma, imune a esses riscos.

Uma postura negligente em relação à segurança de mainframes oferece uma falsa sensação de segurança a curto prazo, mas também faz com que as organizações ignorem importantes atualizações e melhorias em favor de outros investimentos em segurança. À medida que os impactos das violações de dados se tornam mais disruptivos, prejudiciais e dispendiosos, as organizações precisam agora repriorizar o mainframe e aprimorar sua postura de segurança.

Aqui estão cinco tendências importantes que impactam a segurança de mainframe atualmente:

  1. Foco renovado no monitoramento: Novas regras e regulamentações do setor — como os requisitos do SOC 2, regulamentações financeiras e mandatos governamentais — levaram as organizações a intensificar seus processos de monitoramento de segurança e gerenciamento de vulnerabilidades para garantir que estejam atendendo aos padrões e outras boas práticas. A varredura rotineira de vulnerabilidades, as auditorias de conformidade e os testes de penetração (ou pentests) desempenham um papel importante na avaliação, correção e fortalecimento da configuração de segurança de uma organização, permitindo que ela identifique e corrija vulnerabilidades antes que os invasores possam atacar. A varredura de vulnerabilidades, tipos específicos de auditorias e os pentests estão entre as etapas que as organizações devem seguir para gerenciar sua configuração de segurança e priorizar o monitoramento contínuo do mainframe.
  2. Aumento da necessidade de modernização de mainframes: Muitas organizações continuam dependendo de sistemas legados para executar aplicativos e cargas de trabalho críticas para os negócios. No entanto, muitos desses sistemas não foram projetados considerando as necessidades de segurança modernas e não possuem os recursos necessários para se proteger contra as ameaças atuais. Organizações que priorizam a modernização de seus sistemas mainframe não apenas fortalecem suas medidas de segurança, mas também impulsionam a inovação, reduzindo vulnerabilidades e permitindo o crescimento dos negócios. Isso inclui a atualização de hardware e software, a implementação de patches e atualizações de segurança e a adoção de ferramentas de segurança modernas que se integram aos mainframes e ao ambiente de nuvem híbrida mais amplo. Da mesma forma, ferramentas de segurança com IA podem aprender com padrões de comportamento do usuário e identificar anomalias instantaneamente, o que reduz a necessidade de verificações de segurança manuais.
  3. Antecipando a segurança: Normalmente, as equipes de desenvolvimento e segurança avaliam os riscos e vulnerabilidades de segurança somente após o desenvolvimento e a implantação de um produto. No entanto, incorporar testes e avaliações de segurança no início do ciclo de desenvolvimento permite que as organizações identifiquem e corrijam vulnerabilidades potenciais muito antes que elas se tornem riscos de segurança maiores. Essa estratégia — conhecida como antecipação da segurança — é uma parte vital do DevSecOps, que visa integrar a segurança ao ciclo de vida do desenvolvimento de software, desde o projeto até a implantação. Implementar mais medidas de segurança nos estágios iniciais do processo de desenvolvimento reduz riscos, diminui custos e permite que os desenvolvedores se concentrem em questões mais críticas e oportunidades de desenvolvimento de maior impacto.
  4. Adoção dos princípios de Confiança Zero: As abordagens tradicionais de segurança têm se concentrado na implementação de firewalls, sistemas de isolamento de navegador e outras defesas baseadas em perímetro em torno de um sistema local. No entanto, esse método está obsoleto no ambiente de nuvem híbrida, onde as organizações não podem impor limites rígidos. Em vez disso, mais organizações estão adotando uma abordagem holística e implementando os princípios de Confiança Zero, que exigem verificação contínua da identidade e do comportamento do usuário, além de controles rigorosos para limitar o nível de acesso concedido a usuários e aplicativos individuais. Ao assumir que todos os usuários, dispositivos e aplicativos são ameaças potenciais à segurança até que se prove o contrário, a Confiança Zero exige que as organizações implementem protocolos de autenticação robustos, controles de acesso baseados em funções e criptografia para dados em trânsito e em repouso — protegendo o ambiente mainframe contra ameaças internas e externas.
  5. Especialização de arquitetos de segurança: O arquiteto de segurança de mainframe é responsável por gerenciar toda a estrutura de segurança de uma organização, não apenas o mainframe, e pode identificar pontos fracos e melhorias necessárias em toda a empresa. Isso é especialmente importante à medida que as organizações migram para ambientes de nuvem híbrida, que exigem múltiplos modelos de segurança e esquemas de gerenciamento de identidade e acesso. As organizações estão cada vez mais contratando arquitetos de segurança que fornecem conhecimento especializado e consultoria para integrar os ambientes de mainframe existentes a uma estratégia mais ampla de nuvem híbrida, o que é crucial para garantir que os novos padrões de segurança de uma organização sejam alcançáveis ​​de forma econômica e sustentável a longo prazo.

O mainframe continua sendo um componente crítico da infraestrutura de TI. Mas, à medida que os ambientes de nuvem híbrida evoluem rapidamente — juntamente com as ameaças que visam explorar novas vulnerabilidades — as empresas precisam revisar as medidas de segurança existentes para que seus mainframes acompanhem essa evolução.

Aprimorar as medidas de segurança permite que as organizações mantenham seus mainframes seguros, ao mesmo tempo que abre caminho para o nível de crescimento e inovação necessário para o sucesso dos negócios modernos. Ao focar em monitoramento, modernização, segurança desde o início do desenvolvimento (earn-line), princípios de confiança zero (zero trust) e trabalhar com um arquiteto de segurança dedicado, as organizações podem tomar medidas proativas para proteger o mainframe e seus ativos.

Saiba mais sobre como a KRI pode fortalecer a segurança do mainframe da sua organização e explore nossas soluções e serviços de varredura de vulnerabilidades, testes de penetração e avaliação de riscos de conformidade.

Postagens relacionadas

Inteligência Artificial (IA)

Apresentando o Rocket EVA 2.0

6 minutos de leitura
O Rocket EVA 2.0 introduz agentes de IA governados para operações de TI em mainframe e híbridas, ajudando as equipes a acelerar investigações, ampliar conhecimentos especializados e aplicar [...]
Segurança cibernética

Confiança não é sinônimo de conformidade.

Rocket Software
4 minutos de leitura
As organizações de serviços financeiros confiam em seus programas de conformidade, mas a confiança nem sempre reflete a realidade. Apesar de uma governança robusta [...]
Data

Modernizando a Enterprise com o IBM z17 Single Frame e Rack-Mounted [...]

Tim Willing
3 minutos de leitura
As organizações estão sob crescente pressão para melhorar sua preparação para IA sem interromper os sistemas de missão crítica dos quais dependem diariamente.