Depois da crise econômica, desencadeada em 2008 e que se prolongou por 2009, as empresas passaram a respirar mais aliviadas. Durante o período de instabilidade, elas aproveitaram para reforçar as áreas de TI, fazendo bons investimentos e reforçando sua segurança. Agora, já é possível sentir a tendência natural de recuo dos investimentos. O Garner divulgou recentemente que, em 2011, o quesito segurança terá redução entre 3% e 6% nos orçamentos de tecnologia. Isso porque, com a prevenção que fizeram anteriormente, o que as companhias querem agora é manter a infraestrutura atual, sem novos desembolsos, realizando apenas a manutenção do que hoje tem dentro de casa.
Se por um lado, essa atitude é um alívio para o bolso das empresas, por outro, é um risco. Frear os investimentos na TI já é um ameaça aos dados. O melhor remédio é pensar sempre que a empresa está sendo espionada, sem reduzir custos, fortalecendo ainda mais a manutenção e buscando no mercado as melhores tecnologias. Se colocarmos na balança o preço das ferramentas de segurança e os problemas que o roubo de informações podem causar a uma empresa, sem dúvida nenhuma, é melhor investir em novas soluções. A segurança da informação precisa cruzar a barreira de sair do âmbito perimetral e seguir para modelos mais modernos e eficazes.
O mercado conta hoje com tecnologias muito avançadas que, se adotadas junto a uma política de segurança interna, baseada no comportamento dos usuários e normas para acesso de informações, garantem a segurança da empresa. Para reforçar ainda mais esse contexto, é necessário que CIOs sempre incluam a segurança como parte dos processos de negócios. Você não vai querer o seu negócio ameaçado, vai?
Basta observar as tecnologias de segurança apresentadas pelo mercado para notar que não é difícil se proteger. Algumas empresas preferem fazer sua segurança usando recursos internos, mas o melhor é buscar uma empresa especializada que indicará as soluções para os seus processos de negócios.
Veja como há soluções diversificadas:
IDM - Identity Management ou Gestão de Identidade é uma solução para acompanhamento e gerenciamento do perfis e de usuários internos ou externos para acesso a sistemas e recursos de uma empresa.
DLP - Data Loss Prevention (Prevenção de perda de dados) - Solução que possibilita que as organizações detectem e classifiquem os dados confidenciais a fim de prevenir e proteger perda acidental ou mal intencionada de informações críticas.
SIEM - Security Information and Event Management (Gerenciamento de eventos e informações de segurança) - Solução com a finalidade de coletar e prover análise, em tempo real, de alertas de segurança gerados.
GRC - Governança, Risco e Conformidade - Solução que consiste na integração das áreas de conhecimento de Gestão de Risco, Governança e práticas de auditoria e controle.
Firewall de Aplicação/Banco de dados - Solução com inspeção profunda de pacotes, analisando requisições e respostas na camada de aplicação.
HSM (Hardware Security Module) dedicado à função de repositório seguro de chaves de segurança provendo, assim, uma plataforma para serviços de criptografia, como assinatura digital e encriptação. Essa integração nativa torna o processamento das informações muito mais rápido e seguro.
Autenticação por novos dispositivos, como é o caso dos Tokens ópticos geradores de chave de segurança, cartão de segurança, tabela de senhas, dispositivo de senhas eletrônicas etc.
Se você já adotou alguma dessas ferramentas, parabéns, você está no caminho certo. Se não adotou ainda, corra! Seus dados podem estar sendo espionados.
Site: iMasters
Data: 04/08/2010
Hora: 9h
Seção: Segurança
Autor: ------
Link: http://imasters.uol.com.br/artigo/17758/seguranca/desconfie_da_seguranca_de_sua_ti/