09 de novembro de 2012

Como criar um bom planejamento de segurança da informação

Charles Nisz

Alastair MacWillson, Global Managing Partner Security Practice of Accenture, abriu o segundo dia do Congresso Security Leaders com uma exposição sobre as dificuldades em criar um planejamento da segurança da informação. MacWilson sublinhou as mudanças ocorridas na Tecnologia da Informação na última década.

Com mais de 20 anos de experiência como consultor em segurança de TI, MacWilson diz que as mudanças na economia e na tecnologia e, principalmente, na maneira como as pessoas utilizam a tecnologia. Para ele, as empresas precisam pensar no que a segurança significa nesse cenário mais dinâmico do setor de TI.

“Temos uma combinação cada vez maior de tecnologias, serviços e dispositivos”, afirmou MacWilson. O uso de redes sociais e de dispositivos trazidos pelo usuário para a empresa aumenta a vulnerabilidade das corporações. Segundo o executivo da Accenture, as equipes de TI também se sentem mais pressionadas: são cada vez menos recursos e menos tempo disponível para lidar com as ameaças.
 
MacWilson diz que apesar da criação de regulações governamentais e da ajuda das Universidades, os sistemas de defesa estão sempre um passo atrás dos hackers e de quem tenta fraudar os sistemas de empresas e do cidadão comum. “Falta entendimento das ameaças ou como encarar a sofisticação que as empresas enfrentam”

Para MacWilson, é preciso mudar a maneira como a segurança de TI é encarada: “Não devemos ‘resolver o problema’. Ameaças virtuais são uma realidade com a qual devemos conviver”, explica o consultor inglês. Segundo ele, a prova de que essa visão precisa mudar é que a cada ano são lançadas novas ferramentas de segurança e isso não é suficiente. “Não é a tecnologia que resolverá o problema”, provocou MacWilson.

Segundo ele, as soluções são lentas na resposta às ameaças virtuais. A evolução da tecnologia – mobilidade, colaboração e virtualização – aumentam os desafios de quem precisa proteger a informação. Para MacWilson, a solução pode estar num modelo preditivo de segurança, com os sistemas de defesa tendo uma postura mais ativa diante dos ataques.

Entre as soluções propostas por MacWilson está a criação de um Information Centric Security Model, uma visão mais abrangente e, ao mesmo tempo, flexível da segurança de TI. Outra necessidade é ter uma plataforma aberta de soluções de tecnologia nesse setor. “Precisamos de mais clareza nos recursos, habilidades e experiência exigidos dos trabalhadores desse segmento”, finalizou MacWlson.

Fonte: Decision Report - 8/11/2012

Compartilhe

Este site usa cookies e dados pessoais de acordo com os nossos Termos de Uso e Política de Privacidade e, ao continuar navegando neste site, você declara estar ciente dessas condições.