CIOs e CISOs perante o novo Zero Trust: manter o controlo sem prejudicar a automatização
As respostas deixam claro que uma das principais alterações afecta diretamente a identidade, um dos pilares clássicos do Zero Trust.
O modelo já não gira apenas em torno de utilizadores e dispositivos; agora também estão em jogo agentes, automação, APIs e processos capazes de tomar decisões ou realizar acções de forma autónoma. Na prática, isto está a mudar o foco da simples verificação de acesso para o comportamento esperado de cada entidade. Manuel Asenjo Ayllón, CIO e CISO da Écija Abogados, resume bem esta mudança, observando que "o perímetro já não é definido apenas por pessoas; é também definido por processos".
Na sua organização, a gestão das identidades não humanas tornou-se "uma verdadeira prioridade", ao ponto de cada automatização ser tratada "como outra identidade crítica, com um âmbito de ação limitado e sob supervisão constante".
Não se trata apenas de uma experiência teórica. Como explica, já se depararam com "casos reais de processos que divergiram com resultados completamente inesperados", algo que os está a levar a reforçar os modelos de micro-segmentação e o princípio do menor privilégio, também para os agentes automatizados.
Artigo de Manuel Asenjo, CIO e CISO da ECIJA. Leia o artigo completo aqui.

ATUALIDADE #ECIJA

O surgimento de modelos de IA como Claude Mythos está a transformar a gestão de riscos e a cibersegurança, obrigando as organizações a reforçar a sua capacidade de antecipação e resposta.

Quando se fala de Inteligência Artificial (IA) no sector jurídico, fala-se quase sempre das grandes sociedades de advogados e dos seus investimentos multimilionários em LegalTech.

Compreenda como a gestão de identidades está a mudar num ambiente em que a IA, os agentes e os processos automatizados estão a desempenhar um papel cada vez mais significativo nas operações.

Madrid acolherá em breve o fórum Osintech, um encontro privado de alto nível organizado pela ECIJA que reunirá representantes do Centro Nacional de Criptologia (CCN), das forças policiais e peritos estratégicos dos sectores público e privado.

A Espanha está a elaborar uma lei que exigirá que as organizações públicas e privadas em sectores estratégicos demonstrem a sua capacidade para resistir e recuperar de qualquer tipo de ameaça.

Javier Arnaiz aconselha empresas e organismos reguladores nacionais e internacionais em projectos estratégicos relacionados com a cibersegurança, a proteção de dados e a conformidade.

O Regulamento Europeu sobre Inteligência Artificial (AIR) introduz uma abordagem abrangente da literacia em inteligência artificial como um elemento essencial para garantir a utilização segura, ética e legal desta tecnologia.

O início de 2026 confirma que a pressão digital se intensificou e se tornou mais sofisticada, impulsionada pela adoção generalizada de ferramentas e sistemas baseados na inteligência artificial.

A ECIJA participou numa nova edição do Congresso Espacial CIBERGalicia 2025, organizado pela Cátedra de Economia da Cibersegurança (CECOCIB) da Universidade de Santiago de Compostela e pelo Instituto Nacional de Cibersegurança (INCIBE).




