Think Tank
The Future of IT & Cybersecurity

CIO & CISO Think Tank

Date

March 15, 2023

Location

São Paulo, Brazil

Community

CIO / CISO
Your Vision is our mission

Agenda

March 15, 2023
All times Brasilia Standard Time
10:30 AM-11:00 AM
Recepção e Boas Vindas
11:00 AM-11:15 AM
Abertura
11:15 AM-11:35 AM
Keynote
Construindo Segurança com DevSecOps

Muitas empresas lutam para saber como e onde iniciar a automação e integrações com eficiência. As abordagens convencionais para segurança de aplicativos não possuem a capacidade de acompanhar os ambientes nativos de Nuvem (Cloud) que usam métodos ágeis e arquiteturas orientadas por API, microsserviços, containers e funções independentes de servidores. Os testes de segurança de aplicativos estão evoluindo para atender à velocidade com que as equipes de DevOps operam. As equipes de DevSecOps são desafiadas a entender o ruído que suas ferramentas de AppSec geram depois de serem automatizadas nos pipelines de DevOps.

Os processos e ferramentas são mais ágeis e contam com a integração e automação para manter a eficiência durante todo o ciclo de vida do desenvolvimento de software. É necessária uma nova abordagem para o DevSecOps, abordando uma mudança na mentalidade de segurança. A pergunta que fica é: “Como os CISOs conseguem isso sem a adesão das partes interessadas?”

Together with:

EDS Americas LLC
11:35 AM-12:10 PM
Fireside Chat
Como Prevenir Ataques Ransomware com Microsegmentação

Empresas avaliam a implementação de soluções para tornar seus ambientes aderentes à postura Zero Trust. Entenda os conceitos, princípios e obtenha uma visão holística dos passos necessários para esta implementação. Veja casos de uso que podem suportar a adoção do Zero Trust, e as razões que servem como fundamentos para esta mudança de postura relacionada a segurança dos ambientes tecnológico.

Não é surpresa que as organizações entendam o valor da microssegmentação. Apesar de apenas 36% das organizações usarem a microssegmentação, 91% prevêem usar a microssegmentação nos próximos dois anos. Essa lacuna se deve em parte ao uso de ferramentas erradas, mas também à confusão sobre por onde começar um projeto de microssegmentação. Embora muitas empresas planejem usar a microssegmentação para apoiar suas metas de Zero Trust, a amplitude desses projetos pode levar a desafios imprevistos

Together with:

Add Value Participações
12:10 PM-1:15 PM
Lunch & Disruptor Showcase
Almoço e Showcase Inovação
1:05 PM-1:20 PM
Lunch & Disruptor Showcase
Simplifique e Consolide suas Soluções de Segurança Oferecendo uma Experiência Extraordinária para seus Clientes e Colaboradores

Atualmente, organizações enfrentam incertezas econômicas, orçamentos reduzidos e falta de clareza sobre como impulsionar seus negócios. Durante esta apresentação de 15 minutos, discutiremos como a plataforma da Cloudflare pode te ajudar a consolidar e simplificar a segurança para oferecer uma experiência resiliente e memorável para seus clientes e funcionários.

1:30 PM-2:15 PM
Panel
Bridging the Gap Between IT and the Business / Construindo Laços e Derrubando Fronteiras entre TI e os Negócios

Preencher a lacuna entre negócios e tecnologia não é fácil e requer disciplina, assim como equilíbrio entre tecnologia, capital humano e negócios.

Atualmente, para muitas organizações, a tecnologia é o próprio negócio. A tecnologia precisa ser entendida como um facilitador crítico em todas as partes da organização, desde a linha de frente até o back office.

A tecnologia cria novos valores processando dados para fornecer novos insights, estimulando a inovação e interrompe os modelos tradicionais de negócios.

Tanto para líderes de negócios quanto os líderes na área de TI e tecnologia, novas ações e mudanças comportamentais podem ajudar suas organizações a promoverem tais mudanças. Os executivos da linha de frente, como CIOs devem assumir a responsabilidade por eventuais problemas causados, assim como criar soluções, no caso de falhas de segurança.

Panelists
Ana Paula Corazzini
Anne Corzin

Diretora de TI

ELGIN S.A. (Brazil)

Daniela Komatsu Espaço Laser
Daniela Komatsu

CIO

Espaço Laser

Roberto Portella Grupo Protege

Speaker

Roberto Portella

CIO

Grupo Protege

Board Member e CIO do Grupo Protege, Membro do Conselho Assessor CIONET Iberoamérica (Spain & Latam) e Conselheiro da Live University, possui mais de 30 anos de experiência em Tecnologia e Negócios, tendo atuado como um catalisador da transformação digital e do uso estratégico de TI em grandes empresas, com forte orientação para resultados, paixão por inovação, tecnologia, pessoas e foco do cliente. Antes de ingressar no Grupo Protege, foi executivo de Tecnologia e head de Digital de importantes grupos econômicos como Grupo Globo, Grupo Pão de Açúcar, Estadão, Itaú-Unibanco, Porto Seguro, Banco Pine e Nec do Brasil. Pós-graduado em Administração de Empresas com ênfase em Estratégia Empresarial pela FGV e com aperfeiçoamento na Ohio State University, Roberto Portella conta com especializações no Brasil e no exterior, e indicações a reconhecidos prêmios do mercado de tecnologia. É Vice-Presidente da entidade filantrópica Tereza D´Ávila que oferece apoio social a crianças e famílias carentes, exercendo atividades voluntárias no terceiro setor há mais de 25 anos.
Adriano Negrao Anheuser-Busch InBev

Speaker

Adriano Negrão

Global VP, Supply Chain Transformation

Anheuser-Busch InBev

Anheuser-Busch InBev (AB InBev) engages in the production, distribution, and sale of alcoholic beverages and soft drinks. The company was formed in 2008 and is headquartered in Leuven, Belgium.
2:20 PM-2:40 PM
Pausa para Networking
2:45 PM-3:30 PM
Panel
Zero Trust

Uma abordagem de confiança zero para a segurança vem ganhando força nos últimos anos. A importância dessa abordagem atingiu um novo nível com a ordem executiva da Casa Branca em maio de 2021, exigindo que as agências federais mudassem para essa arquitetura até o outono de 2024.

O ransomware continua a crescer claramente, pois o trabalho remoto se tornou a nova norma e o comércio eletrônico aumentou. Os líderes precisam estabelecer um nível maduro de resiliência cibernética para lidar melhor com ransomware e outras possíveis violações de dados. Felizmente, a confiança zero pode desempenhar um papel crítico nessa estratégia, pois mais e mais empresas estão percebendo que, para conquistar a confiança do cliente, devem estabelecer tolerância zero para a confiança em sua estratégia de segurança. A tolerância zero para a confiança redefinirá o estado de segurança à medida que o governo e a indústria privada examinarem mais seus relacionamentos de confiança e reavaliarem o 'quem, o quê, por quê' em 2023 mais do que em qualquer outro ano?

Panelists
Nancy Abe NotreDame Intermédica

Speaker

Nancy Abe

CIO

NotreDame Intermédica

Graduada em Tecnologia da Informação e Pós Graduada em Administração de Empresas. Atua em TI há 35 anos, passando por empresas multinacionais de prestação de serviços de TI como: Atos Origin e IBM; segmento financeiro como cartões e banco. Como prestadora de serviços, atuou em clientes de diversos segmentos: petroquímico, comunicações, manufatura, transporte, dentre outros. Atuou nas diversas disciplinas de TI como: Desenvolvimento de sistemas, Segurança da informação, Governança de TI, Qualidade, Gestão de Projetos, Gestão de PMO, Fábricas de Software, Fábrica de Testes e Gestão de AMS. Atuou como VP do Societe Generale Institute – focada no Terceiro Setor, em ações de inclusão de jovens no mundo corporativo através de ações sociais e de educação. Atua desde 2016 como Diretora de TI (CIO) do Grupo Notredame Intermédica, Segmento de Saúde , que possui sua rede própria com mais de 28 hospitais, 80 Centros Clínicos e Laboratórios, onde seu maior desafio foi a Transformação da TI acompanhando a transformação do Grupo. Premiada como Executiva de TI de 2021, na categoria Liderança. Transformação esta que envolveu não só a construção de uma nova arquitetura tecnológica, mas a instituição da governança de TI, o reforço na preocupação em segurança de informações e principalmente o cuidado com os colaboradores, que precisaram se adaptar para acompanhar e/ou conduzir a transformação. Esta jornada garantiu o prêmio das 100+ empresas Inovadores em TI de 2022.
Fabiana Tanaka Leroy Merlin Brasil
Fabiana Tanaka

CISO

Leroy Merlin Brasil

Jose Ricardo Dell

Speaker

Jose Ricardo

Advisory Systems Engineer

Dell

38 anos de experiência no mercado de Tecnologia da Informação, tendo trabalhado nos últimos 14 anos na Dell, José Ricardo é certificado CISSP, formado em Análise de Negócios pela PUC de Campinas, tem MBA em Gestão de Tecnologia da Informação pela FGV, está terminando uma Pós-Graduação em Segurança da Informação na FIA. Ele tem atuado, pelos últimos oito anos, como Engenheiro de Vendas do time de Dell Endpoint Security. José Ricardo já trabalhou como Diretor de Infra-Estrutura em uma processadora de Cartões de Crédito, trabalhou por um pouco mais de 8 anos na Microsoft Brasil como Consultor e Gerente de Programas.

Together with:

Dell
3:35 PM-4:20 PM
Panel
Competindo por Experiências e o Valor da Observabilidade para a TI e Negócio

Atualmente todas as empresas estão competindo por experiências e fidelização, especialmente nos canais digitais. As arquiteturas das aplicações de negócio estão cada vez mais complexas e distribuídas (hybrid, multi-cloud) e diante de um número exponencial de ameaças e vulnerabilidades, como priorizar as que mais tem impacto no negócio?

Together with:

AppDynamics
4:20 PM-4:40 PM
Pausa para Networking
4:45 PM-5:30 PM
Panel
O que a IA está Fazendo por Você?
Os termos "Inteligência Artificial" e "Aprendizado de Máquina Avançado" são frequentemente considerados de forma intercambiável. Embora exista uma relação entre IA e AML, dizer que são a mesma coisa é uma simplificação excessiva e uma classificação incorreta. Em vez disso, um gera o outro, sendo a IA o princípio básico sobre o qual a AML é desenvolvida.
À medida que a IA começa a amadurecer e a migrar das operações matemáticas puramente avançadas para os paradigmas de tomada de decisão, a AML avança como a capacidade preditiva das máquinas de processar grandes quantidades de dados. À medida que dados e análises se tornam fundamentais para a maneira como cada empresa opera, IA e AML se tornarão recursos fundamentais.

Together with:

TransPerfect
5:35 PM-6:20 PM
Vision Keynote Panel
Lei Geral de Proteção de Dados "LGPD" e Incidentes de Segurança

Leis gerais de proteção de dados pessoais têm a difícil missão de equilibrar a inovação baseada em dados com a proteção do cidadão contra potenciais danos. Tais leis costumam apresentar uma redação baseada em princípios gerais, de modo a permitir interpretações adequadas à realidade de um determinado momento.

Em razão dos constantes avanços tecnológicos, o papel do intérprete de leis gerais de proteção de dados torna-se ainda mais crucial, ao assegurar que a aplicação da lei acompanhe a velocidade das inovações ao longo do tempo.

A experiência internacional evidencia que diretrizes claras trazem segurança jurídica e asseguram que as inovações observem a necessária proteção dos direitos do cidadão, ao passo que interpretações imprecisas geram incertezas que podem dificultar ou até mesmo inviabilizar atividades empresariais legítimas sem proteger efetivamente o cidadão contra potenciais danos.

Nesse contexto, definir qual a base legal mais apropriada para o tratamento de dados pessoais não é uma tarefa simples. Cada uma delas apresenta vantagens e desvantagens que devem ser cuidadosamente ponderadas por cada controlador no contexto de suas atividades e das finalidades de tratamento.

Incidentes de Segurança
Um incidente de segurança com dados pessoais é qualquer evento adverso confirmado, relacionado à violação na segurança de dados pessoais, tais como acesso não autorizado, acidental ou ilícito que resulte na destruição, perda, alteração, vazamento ou ainda, qualquer forma de tratamento de dados inadequada ou ilícita, os quais possam ocasionar risco para os direitos e liberdades do titular dos dados pessoais.

A Lei Geral de Proteção de Dados "LGPD" determina que os agentes de tratamento de dados pessoais devem adotar medidas de segurança, técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito.

É importante discutir também as sanções às empresas em caso de vazamento de dados, que vão desde o bloqueio e eliminação dos dados, sanções de natureza pecuniária, assim como publicização da infração e dano reputacional aos usuários e empresas, alvo de vazamento.

6:20 PM-6:25 PM
Encerramento e Sorteio
6:25 PM-7:25 PM
Coquetel
Don't take our word for it

Partners / Parceiros

Don’t take our word for it

Heard In The Room