theNet by CLOUDFLARE

A confiança do cliente é a melhor métrica de segurança

Como a transparência radical se torna um diferencial competitivo

Os ataques cibernéticos são inevitáveis. Não é mais uma questão de se você será atacado, mas de quando. Por isso é tão importante fortalecer a confiança com os seus clientes. O que diferencia os fornecedores é a forma como protegem os dados de clientes, mantêm os serviços confiáveis e se comunicam com os clientes quando algo dá errado.

A confiança é particularmente importante quando os fornecedores apoiam funções de missão crítica. A Blue Yonder, por exemplo, fornece soluções de cadeia de suprimentos das quais as organizações dependem para tudo, desde planejamento de varejo e gerenciamento de mão de obra até gerenciamento de armazém e logística de transporte. Nossos clientes precisam estar confiantes de que um ataque à Blue Yonder não impedirá a chegada de seus caminhões ou que as prateleiras de suas lojas sejam abastecidas.

Criar e manter a confiança dos clientes não é fácil. Todos nós lidamos com um cenário tecnológico e de segurança em rápida transformação. Além de combater ameaças em constante evolução, com tecnologia de IA, precisamos lidar com vulnerabilidades criadas pela dependência de fornecedores terceirizados. As interrupções nos negócios causadas por ataques ou quedas de serviço podem corroer rapidamente a confiança dos clientes.

Como CSO da Blue Yonder, trabalhei com meus colegas para criar uma área de confiança dentro de nossa organização de segurança cibernética. Essa área de confiança nos permite comunicar de forma transparente com os clientes sobre como protegemos seus dados, trabalhar continuamente para aumentar a confiabilidade e resolver quaisquer problemas, se surgirem. As práticas recomendadas que aprendemos ao longo do caminho podem ajudar qualquer empresa interessada em incorporar a confiança à sua cultura e fortalecê-la entre seus clientes.


Criar confiança com transparência

A confiança é mais do que uma vaga sensação de que uma empresa é confiável, ela é construída com forte segurança cibernética e transparência. A partir do momento em que seus clientes em potencial começam a explorar as soluções, eles querem saber exatamente como seus dados e aplicativos serão protegidos. E quando algo dá errado, seus clientes querem ser informados imediatamente.

Muita coisa depende da confiança. Seus clientes estão investindo em sua empresa e querem ter certeza de que estão fazendo a escolha certa. Se sua organização não for transparente, sua reputação será prejudicada e seus clientes encontrarão alternativas.

De acordo com a minha experiência, estabelecer uma área de confiança bem-sucedida requer uma estratégia holística que abranja pessoas e processos..


Pessoas: montar uma equipe de confiança

Considere colocar a equipe de confiança dentro da organização de segurança cibernética, em vez de nas áreas de vendas, marketing, comunicações ou experiência do cliente. Isso mantém a equipe de confiança próxima das pessoas que estão na linha de frente das crises. Os membros da equipe de confiança podem se beneficiar do conhecimento e da experiência da equipe de segurança e podem colaborar de forma eficiente quando ocorrem incidentes.

Enquanto isso, a equipe de confiança deve apoiar os esforços de vendas e engajamento do cliente, promovendo a colaboração interna em toda a organização.

Suporte a vendas: os membros da equipe de confiança devem auxiliar as equipes de contas e suporte, abordando questões importantes de segurança cibernética de clientes e clientes em potencial. Esses membros da equipe também podem ajudar a treinar sua organização voltada para o cliente, garantindo que a confiança seja uma parte fundamental de sua mensagem.

Engajamento do cliente: trabalhando diretamente com os clientes existentes, as equipes de confiança podem gerenciar comunicações proativas e reativas de incidentes; coletar métricas e supervisionar relatórios; e ajudar os clientes a se prepararem para incidentes (por exemplo, realizando exercícios simulados e testando planos de continuidade de negócios). Oferecer workshops também permite que a equipe de confiança compartilhe as práticas recomendadas enquanto aprende mais sobre o que os clientes precisam.

Parcerias multifuncionais: a confiança requer uma voz consistente durante operações normais e incidentes. Por exemplo, sua equipe de confiança pode colaborar com o marketing para criar ativos de liderança de pensamento que destacam as políticas de segurança e os esforços de conformidade da empresa. A equipe também pode fazer parceria com o escritório do CSO para aumentar a conscientização interna sobre segurança. E trabalhar em estreita colaboração com os grupos jurídico e de comunicação permite que a empresa forneça respostas apropriadas após violações de dados ou interrupções de serviço.


Processo: estabelecer fluxos de trabalho e políticas

Além de montar uma equipe, criar processos e políticas corretos é fundamental para lidar com crises imediatas e fortalecer relacionamentos de longo prazo com os clientes. No mínimo, os clientes devem saber como e quando receberão as notificações.

Garantir respostas rápidas a incidentes: mesmo empresas fortemente protegidas passarão por ataques e interrupções. Quando isso acontece, esperam que você interrompa o ataque ou restabeleça os serviços rapidamente. Não menos importante, eles querem que você se comunique com eles de forma rápida e transparente. No passado, as empresas notificavam seus clientes sobre incidentes graves em semanas ou dias. Hoje, os clientes esperam ser notificados em poucas horas.

Comunique-se com empatia: ao se comunicar com os clientes (durante um incidente ou em um contato mensal com um CISO), aja com empatia. Lembre-se de que vocês estão juntos nisso: os desafios deles são os seus desafios. Reuniões presenciais ou por vídeo com seus clientes pode ajudar a criar conexões humanas que fortalecem a confiança.

Incentive o compartilhamento de informações: não espere até que ocorram incidentes para compartilhar informações. Você pode criar um site interno para fornecer aos funcionários as informações de segurança cibernética de que precisam quando interagem com os clientes. Externamente, você pode participar de conselhos de CISOs e produzir conteúdo de liderança de pensamento para compartilhar informações com os colegas. Essa transparência ajuda a melhorar a segurança ao longo do tempo. Também demonstra para os clientes que você leva a confiança muito a sério.

Reajuste o foco para a disponibilidade: a maioria dos líderes de segurança provavelmente está familiarizada com o modelo da “tríade CIA”, que inclui confidencialidade, integridade e disponibilidade. Por muitos anos, a disponibilidade foi negligenciada. As empresas não fizeram o suficiente para garantir o tempo de atividade contínuo e a resiliência de seus aplicativos e serviços. Mas estamos vendo mais interrupções agora, em um momento em que empresas e indivíduos dependem cada vez mais de serviços e software baseados em nuvem. As equipes de segurança cibernética devem considerar a criação de um cargo de liderança em disponibilidade ou repensar como as funções de disponibilidade e segurança cibernética tradicionais funcionam em conjunto.


Selecionar parceiros e fornecedores confiáveis

Criar confiança é um esforço coletivo. Na Blue Yonder, a confiança é um fator essencial na hora de selecionar fornecedores e estabelecer parcerias. Eles devem compartilhar informações sobre padrões de ameaças e estratégias de segurança. E, é claro, devem oferecer tecnologias e serviços necessários para manter sua organização e seus clientes seguros.

Trabalhamos com a Cloudflare em parte porque a empresa é reconhecida como líder em confiança e transparência. Apreciamos o fato de que, além de oferecer um amplo portfólio de serviços de segurança cibernética, a Cloudflare compartilha abertamente informações sobre tendências de ameaças, incidentes e planos para aprimorar a resiliência.


Tornar a confiança um diferencial

Confiança não é um "luxo", é vital em qualquer mercado competitivo. Você pode ter um ótimo produto, mas se os clientes não confiarem em você para lidar com seus dados e suas operações, eles irão para a concorrência. Por outro lado, investir tempo e recursos na criação de uma equipe de confiança pode resultar em um diferencial competitivo importante. Diante da escolha entre dois fornecedores com ofertas semelhantes, os clientes escolherão o fornecedor que sabem que manterá seus dados protegidos e seus aplicativos funcionando.

Sem dúvida, a criação de uma área interna de confiança na Blue Yonder e os esforços contínuos para compartilhar informações sobre segurança cibernética fortaleceram a forma como nos apresentamos aos nossos clientes.

Este artigo é parte de uma série sobre as tendências e os assuntos mais recentes que influenciam os tomadores de decisões de tecnologia hoje em dia.



Saiba mais sobre esse assunto

Saiba mais sobre como criar e manter a confiança mitigando riscos e aprimorando a eficiência no guia executivo Postura de risco unificada: um guia para CISOs reduzirem riscos e complexidade.


Autoria

Erika Voss — @evciso
Chief Security Officer, Blue Yonder



Principais conclusões

Após ler este artigo, você entenderá:

  • Como a transparência promove a fidelidade dos clientes no longo prazo

  • Pessoas e processos essenciais para criar confiança

  • Três pilares para uma área de confiança dentro da organização de segurança


Recursos relacionados


Receba um resumo mensal das informações mais populares da internet.