Protegendo o futuro digital: boas práticas de AppSec no setor bancário digital
6 de janeiro de 2025
0 minutos de leituraEm 12 de novembro de 2024, no Pavilion Hotel, em Kuala Lumpur, o Field CTO da Snyk, Pas Apicella, fez uma apresentação esclarecedora no Digital Banking Asia Summit 2024, na Malásia. Com o título ‘Protegendo o futuro digital: boas práticas de segurança de aplicações no setor bancário digital’, a palestra abordou estratégias práticas para enfrentar os desafios mais urgentes do setor de serviços financeiros.
Em sua apresentação, Pas Apicella destacou três áreas principais:
Principais desafios em segurança de aplicações
Principais desafios para desenvolvedores e equipes de segurança
O que a liderança deve considerar e como definir o sucesso em segurança de aplicações

Confira abaixo um resumo dos principais aprendizados da palestra.
Principais desafios em segurança de aplicações
Instituições de serviços financeiros (ISFs), como bancos e seguradoras, enfrentam desafios específicos para garantir a segurança de aplicações. Pas Apicella destacou os principais obstáculos:
Conformidade regulatória: seguir regulamentações rigorosas é um requisito fundamental no setor financeiro.
Integração com terceiros: à medida que as instituições de serviços financeiros (FSIs) se integram a sistemas externos, manter a segurança se torna mais complexo.
Atacantes sofisticados: o setor financeiro é alvo frequente de atacantes altamente capacitados que buscam dados confidenciais.
Complexidade das aplicações: grandes ISFs costumam lidar com arquiteturas de aplicações complexas, o que aumenta os riscos de segurança.
Sistemas legados: a infraestrutura desatualizada de muitas organizações financeiras cria vulnerabilidades e dificulta a modernização.
Limitação de recursos: as equipes de segurança muitas vezes são muito menores do que as de desenvolvimento, chegando a haver apenas um profissional de segurança para cada 3 mil desenvolvedores ou mais.
Ameaças internas: ações mal-intencionadas ou acidentais de pessoas da própria organização continuam sendo motivo de grande preocupação.
Velocidade de lançamento e experiência segura do cliente: equilibrar ciclos rápidos de desenvolvimento com uma segurança robusta é essencial para a competitividade.
Principais desafios para desenvolvedores e equipes de segurança
A colaboração entre desenvolvedores e equipes de segurança é essencial, mas muitas vezes deixa a desejar devido a desafios que geram desalinhamento e ineficiência. Um dos principais problemas é a falta de contexto compartilhado: as equipes de segurança frequentemente não sabem o que os desenvolvedores estão criando, o que leva à falta de alinhamento.
A falta de contexto essencial sobre os negócios e os aspectos técnicos agrava o problema e dificulta a priorização dos riscos. Sem esse contexto, as equipes não conseguem avaliar o impacto das vulnerabilidades nos negócios — por exemplo, a diferença entre os riscos de aplicações públicas e os de sistemas internos.
Esse desafio é ainda mais crítico em grandes bancos, onde o enorme volume de vulnerabilidades — muitas vezes na casa das centenas de milhares — exige uma abordagem focada para identificar e corrigir primeiro os riscos mais urgentes.
Principais pontos para a liderança considerar

Pas Apicella destacou prioridades distintas e complementares para CTOs e CISOs. Para os CTOs, o foco está na automação, na produtividade dos desenvolvedores e na facilidade de uso, para que as equipes de engenharia adotem ferramentas de segurança sem dificuldades. Já os CISOs priorizam a conformidade, relatórios detalhados e visibilidade em tempo real da postura de risco da organização, aspectos essenciais para uma governança robusta.
Como definir o sucesso em segurança de aplicações
Para alcançar o sucesso em segurança de aplicações, é preciso ter uma estratégia clara e as ferramentas certas. Pas Apicella definiu cinco pilares:
Adoção pelos desenvolvedores: as ferramentas de segurança devem ser fáceis de usar para os desenvolvedores e estar totalmente integradas aos fluxos de trabalho.
Confiança na segurança: as organizações precisam confiar em dados de segurança atualizados e confiáveis.
Entrega de correções: as ferramentas devem oferecer orientações práticas para corrigir vulnerabilidades de forma eficaz.
Plataforma abrangente: ferramentas unificadas para relatórios, análises e automação de políticas reduzem a complexidade e aumentam a eficiência.
Ecossistema de parceiros: uma rede sólida de parceiros de tecnologia ajuda as organizações a reduzir riscos em todas as áreas de segurança.
Assista à apresentação completa sob demanda

Assista aqui à apresentação completa de Pas Apicella.
Entre em contato conosco para saber mais sobre como a Snyk apoia organizações de serviços financeiros, conversar sobre suas necessidades específicas e conhecer soluções personalizadas.
Acompanhe as novidades para saber como a Snyk está ajudando o setor de serviços financeiros a proteger o futuro digital!
Participe do Fetch the Flag 2026!
Teste suas habilidades de segurança no nosso evento Capture the Flag, de 12 a 13 de fevereiro, das 12h às 12h (horário do leste dos EUA).
