Portal O Debate
Grupo WhatsApp

Por trás da segurança

Por trás da segurança

04/02/2015 Marcos Bentes

Nem sempre combater o cibercrime e manter a segurança da sua empresa é uma operação glamourosa e com apoio da CIA.

Muito pelo contrário, o dia a dia das empresas muitas vezes conta com equipes reduzidas responsáveis pela infraestrutura e suporte e nem sempre há um especialista em segurança da informação para se dedicar ao assunto. Na prática, as empresas ainda são pegas de surpresa no turbilhão do excesso de registros dos diversos ativos de TI, os conhecidos logs. Isso acontece, pois ainda não é prática corriqueira no Brasil investir no monitoramento do ambiente tecnológico, nem “escutar” os logs.

O entendimento da anatomia do ataque também é uma deficiência, mesmo para os que já monitoram o ambiente. Os ataques são executados por profissionais que entendem de segurança e faz-se necessário o mesmo nível de conhecimento para se detectar e responder às ameaças. Vimos o efeito desta deficiência na denúncia do caso Snowden, onde a NSA entrou e saiu de ambientes críticos do governo brasileiro sem ser percebida. De acordo com registros do Gartner, em 2014, a expectativa era de que US$ 71,1 bilhões seriam gastos mundialmente com a segurança dos dados.

Muitas empresas são altamente equipadas com tecnologia de ponta, investindo grandes montantes em hardwares e softwares, acreditando que isso seja suficiente, quando, na verdade, deram apenas um dos passos necessários à mitigação do risco. A segurança se faz em camadas e as tecnologias de segurança são realmente imprescindíveis como primeira linha de defesa. Porém, além do pilar tecnológico, existe a necessidade da combinação de processos e pessoas para que a segurança atinja o nível necessário às grandes empresas.

Recentemente vimos a Sony ser, mais uma vez, severamente atacada. Desde 2005 a empresa é alvo desse tipo de invasão e mesmo assim parece manter as mesmas práticas de segurança da informação, com baixa eficácia, como foi comprovado. Usuários e senhas, folhas de pagamento, e-mails de diretores falando mal de atores, um processo dos funcionários contra a própria empresa que corria em sigilo, vieram a público. A resposta da Sony Pictures não foi investimentos internos para evitar futuros ataques, mas sim ataques DDoS aos sites asiáticos que disponibilizavam o material perdido.

O primeiro passo para se resolver um problema é reconhecer que ele existe. Em segurança, assim como em outras áreas, o que não é monitorado, não é controlado, e não pode ser efetivamente modificado e aprimorado. Este conceito é mais fácil de ser entendido quando comparamos com a segurança patrimonial. Se um banco, por exemplo, tem várias vulnerabilidades físicas que o deixam suscetíveis a um assalto, ele não pode prescindir de um sistema de monitoramento com câmeras, alarmes, procedimentos e, pessoas que, na presença de uma ameaça, acionem a polícia. Além das questões técnicas, ainda existe a falta de conscientização e conhecimento das áreas de negócio.

Apesar do Gartner apontar o risco de segurança como uma das tendências estratégicas de TI mais importantes para 2015, o olhar pragmático das áreas de negócios, que gradualmente passam a ter um controle maior sobre os orçamentos de tecnologia, ainda considera a proteção das informações como um atributo da tecnologia adquirida e se sensibilizam somente quando um risco se transforma efetivamente em fraude. O alerta vem sendo dado às corporações que ainda resistem em tratar estrategicamente a segurança da informação.

A tecnologia está no centro do palco, não é mais uma área meio, como nos anos 80 e 90. Relegar o orçamento de segurança ao segundo plano é tomar um risco desnecessário para a operação da empresa. Os bons profissionais da área pregam que existe um nível de segurança em que “o molho fica mais caro que o bife”. Mas sejamos conscientes: com o que praticamos no Brasil nosso bife ainda precisa de muito molho para passar do ponto.

*Marcos Bentes é diretor de Desenvolvimento de Negócios da Arcon.



Eleições para vereadores merecem mais atenção

Em anos de eleições municipais, como é o caso de 2024, os cidadãos brasileiros vão às urnas para escolher prefeito, vice-prefeito e vereadores.

Autor: Wilson Pedroso


Para escolher o melhor

Tomar boas decisões em um mundo veloz e competitivo como o de hoje é uma necessidade inegável.

Autor: Janguiê Diniz


A desconstrução do mundo

Quando saí do Brasil para morar no exterior, eu sabia que muita coisa iria mudar: mais uma língua, outros costumes, novas paisagens.

Autor: João Filipe da Mata


Por nova (e justa) distribuição tributária

Do bolo dos impostos arrecadados no País, 68% vão para a União, 24% para os Estados e apenas 18% para os municípios.

Autor: Tenente Dirceu Cardoso Gonçalves


Um debate desastroso e a dúvida Biden

Com a proximidade das eleições presidenciais nos Estados Unidos, marcadas para novembro deste ano, realizou-se, na última semana, o primeiro debate entre os pleiteantes de 2024 à Casa Branca: Donald Trump e Joe Biden.

Autor: João Alfredo Lopes Nyegray


Aquiles e seu calcanhar

O mito do herói grego Aquiles adentrou nosso imaginário e nossa nomenclatura médica: o tendão que se insere em nosso calcanhar foi chamado de tendão de Aquiles em homenagem a esse herói.

Autor: Marco Antonio Spinelli


Falta aos brasileiros a sede de verdade

Sigmund Freud (1856-1939), o famoso psicanalista austríaco, escreveu: “As massas nunca tiveram sede de verdade. Elas querem ilusões e nem sabem viver sem elas”.

Autor: Samuel Hanan


Uma batalha política como a de Caim e Abel

Em meio ao turbilhão global, o caos e a desordem só aumentam, e o Juiz Universal está preparando o lançamento da grande colheita da humanidade.

Autor: Benedicto Ismael Camargo Dutra


De olho na alta e/ou criação de impostos

Trava-se, no Congresso Nacional, a grande batalha tributária, embutida na reforma que realinhou, deu nova nomenclatura aos impostos e agora busca enquadrar os produtos ao apetite do fisco e do governo.

Autor: Tenente Dirceu Cardoso Gonçalves


O Pronto Atendimento e o desafio do acolhimento na saúde

O trabalho dentro de um hospital é complexo devido a diversas camadas de atendimento que são necessárias para abranger as necessidades de todos os pacientes.

Autor: José Arthur Brasil


Como melhorar a segurança na movimentação de cargas na construção civil?

O setor da construção civil é um dos mais importantes para a economia do país e tem impacto direto na geração de empregos.

Autor: Fernando Fuertes


As restrições eleitorais contra uso da máquina pública

Estamos em contagem regressiva. As eleições municipais de 2024 ocorrerão no dia 6 de outubro, em todas as cidades do país.

Autor: Wilson Pedroso