Skip to main content

Protegendo o futuro digital: boas práticas de AppSec no setor bancário digital

Escrito por
featured ai generated code report

6 de janeiro de 2025

0 minutos de leitura

Em 12 de novembro de 2024, no Pavilion Hotel, em Kuala Lumpur, o Field CTO da Snyk, Pas Apicella, fez uma apresentação esclarecedora no Digital Banking Asia Summit 2024, na Malásia. Com o título ‘Protegendo o futuro digital: boas práticas de segurança de aplicações no setor bancário digital’, a palestra abordou estratégias práticas para enfrentar os desafios mais urgentes do setor de serviços financeiros.

Em sua apresentação, Pas Apicella destacou três áreas principais:

  1. Principais desafios em segurança de aplicações

  2. Principais desafios para desenvolvedores e equipes de segurança

  3. O que a liderança deve considerar e como definir o sucesso em segurança de aplicações

Pas Apicella, CTO de campo da Snyk, fazendo uma apresentação com um microfone na mão

Confira abaixo um resumo dos principais aprendizados da palestra.

Principais desafios em segurança de aplicações

Instituições de serviços financeiros (ISFs), como bancos e seguradoras, enfrentam desafios específicos para garantir a segurança de aplicações. Pas Apicella destacou os principais obstáculos:

  • Conformidade regulatória: seguir regulamentações rigorosas é um requisito fundamental no setor financeiro.

  • Integração com terceiros: à medida que as instituições de serviços financeiros (FSIs) se integram a sistemas externos, manter a segurança se torna mais complexo.

  • Atacantes sofisticados: o setor financeiro é alvo frequente de atacantes altamente capacitados que buscam dados confidenciais.

  • Complexidade das aplicações: grandes ISFs costumam lidar com arquiteturas de aplicações complexas, o que aumenta os riscos de segurança.

  • Sistemas legados: a infraestrutura desatualizada de muitas organizações financeiras cria vulnerabilidades e dificulta a modernização.

  • Limitação de recursos: as equipes de segurança muitas vezes são muito menores do que as de desenvolvimento, chegando a haver apenas um profissional de segurança para cada 3 mil desenvolvedores ou mais.

  • Ameaças internas: ações mal-intencionadas ou acidentais de pessoas da própria organização continuam sendo motivo de grande preocupação.

  • Velocidade de lançamento e experiência segura do cliente: equilibrar ciclos rápidos de desenvolvimento com uma segurança robusta é essencial para a competitividade.

Principais desafios para desenvolvedores e equipes de segurança

A colaboração entre desenvolvedores e equipes de segurança é essencial, mas muitas vezes deixa a desejar devido a desafios que geram desalinhamento e ineficiência. Um dos principais problemas é a falta de contexto compartilhado: as equipes de segurança frequentemente não sabem o que os desenvolvedores estão criando, o que leva à falta de alinhamento.

A falta de contexto essencial sobre os negócios e os aspectos técnicos agrava o problema e dificulta a priorização dos riscos. Sem esse contexto, as equipes não conseguem avaliar o impacto das vulnerabilidades nos negócios — por exemplo, a diferença entre os riscos de aplicações públicas e os de sistemas internos.

Esse desafio é ainda mais crítico em grandes bancos, onde o enorme volume de vulnerabilidades — muitas vezes na casa das centenas de milhares — exige uma abordagem focada para identificar e corrigir primeiro os riscos mais urgentes.

Principais pontos para a liderança considerar

Slide de apresentação com os “principais pontos a considerar pela liderança de instituições de serviços financeiros”

Pas Apicella destacou prioridades distintas e complementares para CTOs e CISOs. Para os CTOs, o foco está na automação, na produtividade dos desenvolvedores e na facilidade de uso, para que as equipes de engenharia adotem ferramentas de segurança sem dificuldades. Já os CISOs priorizam a conformidade, relatórios detalhados e visibilidade em tempo real da postura de risco da organização, aspectos essenciais para uma governança robusta.

Como definir o sucesso em segurança de aplicações

Para alcançar o sucesso em segurança de aplicações, é preciso ter uma estratégia clara e as ferramentas certas. Pas Apicella definiu cinco pilares:

  1. Adoção pelos desenvolvedores: as ferramentas de segurança devem ser fáceis de usar para os desenvolvedores e estar totalmente integradas aos fluxos de trabalho.

  2. Confiança na segurança: as organizações precisam confiar em dados de segurança atualizados e confiáveis.

  3. Entrega de correções: as ferramentas devem oferecer orientações práticas para corrigir vulnerabilidades de forma eficaz.

  4. Plataforma abrangente: ferramentas unificadas para relatórios, análises e automação de políticas reduzem a complexidade e aumentam a eficiência.

  5. Ecossistema de parceiros: uma rede sólida de parceiros de tecnologia ajuda as organizações a reduzir riscos em todas as áreas de segurança.

Assista à apresentação completa sob demanda

Dois homens posam em um evento de banco digital, segurando um prêmio ou uma publicação roxa com o título “APAC ... INNOVATION.”

Assista aqui à apresentação completa de Pas Apicella.

Entre em contato conosco para saber mais sobre como a Snyk apoia organizações de serviços financeiros, conversar sobre suas necessidades específicas e conhecer soluções personalizadas.

Acompanhe as novidades para saber como a Snyk está ajudando o setor de serviços financeiros a proteger o futuro digital!

Participe do Fetch the Flag 2026!

Teste suas habilidades de segurança no nosso evento Capture the Flag, de 12 a 13 de fevereiro, das 12h às 12h (horário do leste dos EUA).