À medida que a cibersegurança e as operações comerciais se tornam mais interdependentes, as empresas devem começar a encarar a cibersegurança como um componente fundamental de sua estratégia de inovação mais ampla.
O ritmo atual de disrupção tecnológica incentiva as empresas a priorizar a velocidade de comercialização, e as equipes internas de cibersegurança nem sempre conseguem acompanhar o ritmo. Em uma corrida para lançar novos produtos rapidamente e ficar à frente dos concorrentes, as organizações que praticam inovação rápida geralmente estão se abrindo simultaneamente para vulnerabilidades cibernéticas.
“Em uma corrida para lançar novos produtos rapidamente e ficar à frente dos concorrentes, as organizações que praticam inovação rápida geralmente estão se abrindo simultaneamente para vulnerabilidades cibernéticas.”
As violações geralmente ocorrem porque etapas importantes foram perdidas em um processo de desenvolvimento acelerado, com erros humanos, como escrever código inseguro ou deixar as credenciais expostas. Quanto mais pressão as empresas exercem sobre suas equipes internas de desenvolvimento para acelerar a comercialização, maior a probabilidade de erros passarem despercebidos.
Os gerentes de inovação corporativa de todos os setores podem considerar o envolvimento com tecnologias e profissionais de segurança cibernética como uma proteção contra os riscos cibernéticos induzidos pela inovação. As empresas que alinham efetivamente seus esforços de planejamento de recursos de segurança cibernética com a agenda de inovação tecnológica de longo prazo da empresa estão em uma posição melhor para se manterem seguras.
Parte do problema é que os gerentes de inovação não são incentivados a integrar a segurança cibernética. Até mesmo empresas hackeadas ainda priorizam a inovação rápida em vez da cibersegurança. Apesar do fato de as empresas estarem enfrentando as desvantagens de inovar rapidamente, muitas não estão investindo tempo e recursos adequadamente em medidas preventivas.
Quando o ciberespaço não faz parte da cadeia de valor de uma empresa digital, um ecossistema de confiança não é entregue e uma oportunidade comercial significativa é perdida. Ainda assim, a maioria dos CIOs ainda está priorizando inovação sobre a mitigação de riscos, porque eles não querem perder a velocidade.
Os prejuízos da inovação sem a cibersegurança podem ser vistos nas empresas de tecnologia em ascensão de hoje, como Zoom, que recentemente tiveram um crescimento exponencial devido à pandemia. A Zoom não priorizou a segurança cibernética, como níveis adequados de criptografia, no início do ciclo de vida de desenvolvimento do produto. Como um resultado, a Zoom sofreu atrasos na implantação de novos recursos e perdeu a confiança do consumidor em um momento crítico. Desde então, a empresa se recuperou e está pronta para continuar a crescer, embora com lições aprendidas com dificuldade sobre segurança cibernética, inovação rápida e conquista da confiança dos consumidores na visão traseira.
“Quando a cibersegurança não faz parte da cadeia de valor de uma empresa digital, um ecossistema de confiança não é entregue e uma oportunidade comercial significativa é perdida.”
Outro exemplo pode ser visto em Walgreens'lançamento recente e desligamento parcial de um aplicativo de mensagens focado na saúde. Embora o aplicativo tenha oferecido maior conveniência digital a seus clientes, ele também expôs seus dados pessoais, incluindo detalhes médicos. O incidente poderia ter sido evitado se a equipe de inovação de produtos tivesse contratado as tecnologias adequadas de segurança cibernética e aprimoramento da privacidade no início do processo de desenvolvimento do aplicativo.
Embora haja algum aumento na relação entre segurança cibernética e inovação de software, como visto no crescente campo de desenvolvimento de software, operações de segurança ou DevSecOps, onde a segurança está incorporada ao processo de escrever código, essa prática ainda não é universal. Isso ocorre em parte porque o ensino tradicional de desenvolvimento de software não inclui treinamento em segurança. No entanto, o mercado de DevSecOps é esperado crescer a um CAGR de 31% até 2023.
“... espera-se que o mercado de DevSecOps cresça a um CAGR de 31% até 2023.”
As organizações que conseguirem integrar considerações e tecnologias de segurança cibernética em seus processos de inovação e desenvolvimento de produtos, especialmente para desenvolvimento de software e aplicativos, poderão atender melhor seus clientes. As organizações que não incluem considerações de segurança cibernética nos processos de inovação inevitavelmente enfrentarão obstáculos e, por fim, ficarão para trás.