A Complexidade da Formula 1 no Mundo Moderno
O mundo contemporâneo apresenta uma questão complexa para a Fórmula 1. Uma infinidade de sistemas, aplicativos e fluxos de trabalho movidos por inteligência artificial aumentam o número de chaves, tokens e senhas em uso, resultando em potenciais pontos fracos que podem ser explorados. A resposta da Oracle Red Bull Racing tem sido a construção de uma cultura que controla a informação, ao mesmo tempo em que implementa software que torna o acesso mais seguro e eficiente.
Cultura de Segurança da Informação
Essa mensagem é reforçada por Mark Hazelton, diretor de segurança da Oracle Red Bull Racing, em conversa com Calum Nicholas no segundo episódio do podcast Securing the Win. Hazelton reflete sobre suas duas décadas dentro da equipe, afirmando: “O mundo era um lugar diferente naquela época. Espionagem. Isso é tão antigo quanto a própria indústria. E, enquanto alguém tem algo que deseja manter em sigilo, outra pessoa quer saber sobre isso.”
Ele acrescenta: “Portanto, isso tem sido uma questão contínua por muito tempo.”
O Impacto da Espionagem
A ameaça de espionagem ganhou destaque em 2007, quando uma equipe rival foi descoberta possuindo propriedade intelectual de outra equipe. Após uma investigação da FIA, a equipe foi excluída do campeonato e multada em 100 milhões de dólares – a maior penalidade financeira desse tipo. Hazelton alerta: “O roubo de propriedade intelectual, a perda de IP, a perda acidental de IP, etc., pode significar a diferença entre vencer e perder.”
Embora o papel de Hazelton na equipe tenha começado com a implementação de sistemas ERP e CAD, ele evoluiu ao longo do tempo, uma vez que as equipes agora precisam se defender contra vazamentos de informações.
Novas Ameaças na Segurança da Informação
“Não se trata apenas de espionagem ou coleta de informações entre diferentes empresas. Também é necessário proteger-se contra todos os outros eventos mundiais. Conheça seus surtos do WannaCry, ransomware, malware, ataques de phishing, fraudes comuns, etc.”
Ele continua: “Portanto, existe o risco interno. Há a ameaça de perda para a concorrência, mas também temos que lidar com todo esse ambiente desafiador, todo o ecossistema. Precisamos proteger-nos contra uma série de vetores de ameaça diferentes.”
Redução de Fricção
É por essa razão que a Oracle Red Bull Racing está focada em reduzir a fricção, já que logins complicados e senhas perdidas criam um cenário de TI sombra. Hazelton afirma: “Precisamos nos concentrar em tornar as coisas fluidas e suaves onde pudermos. Portanto, não podemos introduzir nenhuma paralisação. Nossos engenheiros estão extremamente focados no que estão fazendo, etc. Tentamos não atrapalhar. Assim, sempre que fazemos algo, tentamos tornar as coisas mais fáceis.”
Melhorias no Processo
O objetivo é reduzir a duração desse processo, mantendo a segurança dos dados. “Naqueles dias, a cada aplicativo que você acessava, precisava inserir uma nova senha. Uma senha diferente para tudo. Hoje em dia, há muito menos fricção. Então, o VPN, você liga seu laptop, ele se conecta à internet. Está sempre ativo.”
Hazelton explica que essas melhorias são constantes e que ferramentas como o 1Password ajudam nesse sentido. “Do seu ponto de vista, isso teria sido um pouco desafiador,” ele diz a Nicholas, que foi mecânico da equipe anteriormente. “Do ponto de vista de um engenheiro de computação de alto desempenho e desenvolvedor, esse tipo de coisa é um verdadeiro pesadelo porque eles têm que inserir essas senhas e atualizar esses logins constantemente ao longo do dia.”
O Custo da Fricção
A fricção não é apenas um incômodo; é tempo perdido na pista. Remover essa fricção com o uso do 1Password permite que a equipe simplesmente se concentre em suas funções. A Oracle Red Bull Racing não se limitou a métodos de login mais eficientes; ampliou o controle sobre segredos de desenvolvedores e restringiu onde esses segredos podem terminar.
Gestão de Aplicativos Não Gerenciados
“Existem várias questões com o 1Password em si. Temos mais login único. Estamos lidando com muitos segredos de desenvolvedores para eliminar a fricção de que estamos falando, a fricção que todos enfrentam em suas atividades diárias, e como parte da solução, estamos analisando a gestão de aplicativos não gerenciados que estão evoluindo e sendo utilizados.”
Desafios Futuros
No entanto, há desafios maiores pela frente, com Hazelton alertando sobre a integração da inteligência artificial e até mesmo da computação quântica nesse cenário. “Acho que a mudança realmente significativa será a computação quântica em algum ponto no futuro. Computação quântica misturada com IA. Quem sabe o que isso vai trazer.”
Inteligência Artificial como Ferramenta
Ao ser questionado sobre o papel da IA dentro da equipe, Hazelton a vê como mais uma ferramenta a ser utilizada em busca do sucesso. “Usamos matemática avançada em computação há muitos anos. Desde simulações de Monte Carlo até várias técnicas analíticas e aprendizado de máquina que utilizamos, etc. A IA é outro ramo nisso. Está vindo com força.”
Resumo da Realidade
Hazelton resume sua realidade como “97% de tédio, 3% de puro terror.” Ele comenta: “Se você acertar o básico, espera-se que não tenha emoções fortes.” Com o 1Password encarregado de como os dados sensíveis são gerenciados, a equipe garante que os rotineiros 97% previnam os 3% de decidirem um campeonato.