A Ascenty ampliou a proteção de seus ativos críticos e a visibilidade sobre seus ambientes operacionais ao adotar a plataforma xDome, da Claroty, no âmbito de um programa contínuo de gestão de riscos. Segundo a empresa, essa estratégia elevou sua maturidade em segurança cibernética em cerca de 50%.
Com 40 data centers em operação ou em construção no Brasil, México, Chile e Colômbia, interligados por mais de 4.000 km de fibra óptica própria, a companhia integra o ecossistema da Digital Realty e atua no modelo carrier-neutral, atendendo provedores de nuvem e clientes corporativos.
De acordo com Rui Mella Junior, gerente de Segurança da Informação e Infraestrutura de TI, o projeto buscou ampliar a visibilidade dos ativos críticos e aprimorar o monitoramento de sistemas essenciais à operação — como energia, refrigeração, controle de acesso, CFTV e BMS. Ele destaca que ambientes operacionais exigem abordagens específicas, pois muitos equipamentos são críticos ou legados e não podem ser simplesmente atualizados, o que demanda avaliação de risco e aplicação de controles compensatórios sem impacto na operação.
A plataforma xDome, da Claroty, passou a oferecer à Ascenty inventários automatizados de ativos, monitoramento de tráfego em tempo real, detecção de anomalias e análises contextualizadas de vulnerabilidades. A ferramenta também passou a orientar decisões estratégicas sobre mitigação de riscos, segmentação de rede e aplicação de controles compensatórios.
Os primeiros resultados apareceram cerca de seis semanas após o início da implementação, período dedicado à preparação da infraestrutura e integração dos ambientes. Em aproximadamente seis meses, a empresa já havia ampliado a visibilidade operacional dos data centers monitorados e integrado a solução aos processos internos, bem como aos sistemas SIEM e SOC.
Segundo Rui Mella Junior, o principal avanço está na capacidade de contextualizar riscos, permitindo avaliar a severidade, o impacto operacional e a explorabilidade das vulnerabilidades. A iniciativa reforça o programa corporativo de cibersegurança da Ascenty, que abrange as áreas de TI, OT, gestão de identidades e cadeia de suprimentos.
Com base em um assessment baseado no NIST SP 800-82, a Ascenty registrou um avanço de cerca de 50% em seu nível de maturidade em segurança e gestão de riscos cibernéticos, no âmbito de sua estratégia de fortalecimento da segurança operacional.
Rui Mella Junior afirma que a área passou a desempenhar um papel estratégico, já que os clientes demandam disponibilidade, confiabilidade e resiliência — requisitos que dependem de controles robustos e de certificações.
Para Ítalo Calvano, vice-presidente regional da Claroty na América Latina, o caso demonstra a importância da visibilidade contínua dos ativos e da contextualização dos riscos para a operação segura de infraestruturas críticas, especialmente em ambientes em que a disponibilidade é essencial.
Comments