Skip to content
Cyber Resilience & Data Security

Building a Culture of Cyber Resilience

Commvault CEO Sanjay Mirchandani welcomes cybersecurity pro Rosa Kariger.


Cyber resilience is more than just a buzzword – it’s a critical component of business strategy. So says Rosa Kariger, a leading expert in cybersecurity, who recently joined Commvault President and CEO Sanjay Mirchandani on the Resilience Uncompromised podcast. Rosa reflects on her experience as CISO at Iberdrola and in cybersecurity at the World Economic Forum and shares valuable insights on how organizations can build a culture of cyber resilience.

Entendendo a resiliência cibernética como um risco operacional

Cyber resilience isn’t just about having robust disaster recovery and backup systems. It’s about enabling your business to continue to function and provide essential services even when your IT infrastructure is compromised. Rosa emphasizes that cyber resilience should be integrated into your overall risk management strategy. This means treating cybersecurity as a strategic business enabler, not just a technical challenge.

A importância da preparação

A preparação é um dos pilares da resiliência cibernética. Rosa destaca a necessidade de planejamento de cenários, especialmente para situações em que possa ocorrer a perda total da conectividade. É essencial ter um Plano B em vigor para as funções críticas do negócio. Isso permite que sua organização mantenha as operações e continue atendendo seus clientes durante um incidente cibernético.

Responsabilidades e prestação de contas bem definidas

A construção de uma cultura de resiliência cibernética exige responsabilidades claras e prestação de contas. Rosa destaca que todos os funcionários, especialmente aqueles que implementam tecnologia, devem ser responsabilizados pela segurança cibernética de seus processos. A segurança cibernética não deve ser responsabilidade exclusiva do CISO ou das equipes de TI. Pelo contrário, deve ser uma responsabilidade compartilhada por toda a organização.

Os profissionais da área técnica devem ser incentivados a zelar pela segurança cibernética, pois são responsáveis pela qualidade, eficiência e custo da tecnologia com a qual trabalham. Essa abordagem integra a segurança cibernética ao cerne das operações empresariais e garante que ela não seja tratada como algo secundário.

O Papel da Função de Segurança Cibernética

A função de segurança cibernética deve atuar como consultora e segunda linha de defesa. Isso significa fornecer orientação e informações à organização, enquanto as responsabilidades específicas de segurança cibernética estão integradas às equipes técnicas e operacionais. Dessa forma, a função de segurança cibernética pode oferecer insights estratégicos e apoio, ajudando a criar uma organização mais resiliente e segura.

Medidas práticas para desenvolver a resiliência cibernética

Building a culture of cyber resilience is not just about implementing advanced security technologies; it’s about fostering a mindset where every employee understands and takes responsibility for cybersecurity. Here are some practical steps and real-world examples to help organizations achieve this:

  1. Integrate cyber risk into overall risk management: This means that risks associated with technology use are identified, accepted, and managed at all levels. By doing so, employees are better prepared to handle cyber incidents, maintaining continuous business continuity even when technology fails.
  2. Increase preparedness: Conduct regular scenarios of complete loss of connectivity or other major disruptions. This helps in increasing the organization’s tolerance to failure. For example, a financial institution might simulate a scenario where all digital transactions are halted, and employees must rely on manual processes to continue operations.
  3. Define clear roles and responsibilities: Confirm that every team, including technical and operational roles, has clear cybersecurity responsibilities. This distributed accountability makes everyone incentivized to maintain security. For instance, in an industrial setting, an engineer working on the digitalization of a process should be accountable for the cybersecurity of that process, not just the CISO.
  4. Provide proper training: Training is crucial to enable employees to manage cybersecurity risks effectively. Technical professionals should be trained to understand and mitigate cybersecurity risks in their specific roles. This verifies that they are knowledgeable and capable of implementing necessary safeguards.
  5. Implement a “sustain” strategy: Develop a Plan B to maintain continuous business during IT infrastructure disruptions. This could involve having backup systems, manual processes, or alternative communication channels. For example, a healthcare provider might have a plan to use paper records and manual check-ins if their electronic health records system goes down.

Ao seguir essas etapas, as organizações podem construir uma cultura robusta de resiliência cibernética. Essa abordagem ajuda a preparar todos para lidar com incidentes cibernéticos, manter a continuidade dos negócios e proteger informações confidenciais.

A resiliência cibernética é uma jornada, não um destino. Ao integrar a segurança cibernética às suas práticas de gestão de riscos, promover uma cultura de responsabilidade e manter uma força de trabalho bem preparada e informada, você pode ajudar a criar uma organização resiliente, pronta para enfrentar qualquer desafio. Seja proativo, mantenha-se informado e seja resiliente.

More related posts


Thumbnail_Blog-how-AI-has-impacted-the-security-mission-2026

How AI Has Impacted the Security Mission

Read more about How AI Has Impacted the Security Mission
Thumbnail_Blog-Recovery-Ready-2026

Recovery-Ready or Just Recoverable?

Read more about Recovery-Ready or Just Recoverable?
Thumbnail_Blog-Data-Leakage-Loops-2026

What is Recovery Time Objective (RTO) and How to Calculate It

Read more about What is Recovery Time Objective (RTO) and How to Calculate It