A Drogaria Araújo, maior rede de farmácias de Minas Gerais, escolheu a plataforma Tenable One para priorizar exposições e fechar lacunas críticas de segurança cibernética, garantindo a continuidade dos negócios.
Com mais de 300 lojas em 50 cidades, a cobertura de segurança para exposição cibernética é crucial para evitar interrupções comerciais. Usando a plataforma Tenable One, a Drogaria Araújo ganhou visibilidade em sua crescente superfície de ataque híbrida (a qual inclui 7.600 ativos) e simplificou as decisões de investimento ao Conselho de Administração, reduzindo os custos em 25%. Isso garantiu que a equipe de InfoSec tivesse novas oportunidades de se concentrar em projetos críticos baseados em risco.
Daniel Moreira, CISO da Drogaria Araújo, Antes de implementar o Tenable One, a companhia não contava com uma plataforma para gerenciar vulnerabilidades.
“O Tenable One é mais do que uma plataforma de segurança — é uma solução de negócios que ajuda a entender a superfície de ataque, eliminar pontos cegos e construir uma linha de base para gerenciamento de exposição eficaz. Se você observar as organizações que sofrem ataques cibernéticos, a maioria delas não usa uma abordagem eficiente de gerenciamento de exposição”, explicou.
Ambiente híbrido e equipe enxuta melhora segurança cibernética
A Drogaria Araújo opera em um ambiente híbrido, com a maior parte de sua infraestrutura legada, incluindo centenas de servidores, rodando on-premises. Impulsionado pela transformação digital, o ecossistema de nuvem da rede de farmácias suporta novos canais de vendas digitais, seu site e a funcionalidade do WhatsApp.
A rede de drogarias opera com uma equipe de segurança enxuta. Em um relatório recente da Forrester Consulting encomendado pela Tenable, 60% dos líderes de segurança cibernética no Brasil disseram que suas equipes de InfoSec estavam muito ocupadas lutando contra incidentes críticos em vez de agir para reduzir a exposição — um problema também refletido na farmácia.
O Tenable One traz ampla cobertura de exposição abrangendo ativos de TI e OT, recursos de nuvem, contêineres, aplicativos da web e sistemas de identidade. Ele identifica ativos, permite visibilidade unificada, quantifica riscos e, usando análises abrangentes, prioriza e valida esforços de remediação.