All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Deixe de ser reativo na gestão da segurança de TI

Os astrofísicos e os profissionais de segurança da informação têm algo em comum: os universos que eles monitoram estão se expandindo em um ritmo inexorável e voltar no tempo não é uma opção. Estamos sendo bombardeados com demandas concorrentes relacionadas à adequação, à regulamentação e à próxima novidade na área de segurança, enquanto os problemas que combatemos estão causando um impacto maior. Nossos adversários passaram de hackers que invadiam computadores como um passatempo a criminosos organizados; as leis relativas à divulgação e à privacidade de informações continuam ultrapassadas; estão aumentando os custos para uma companhia se recuperar depois de ser atacada. A estratégia reativa aplicada à segurança das informações tem se mostrado ineficiente. Os interesses envolvidos são cada vez maiores em todos os segmentos e este é, claramente, o momento para se realizar uma importante mudança.

Não é preciso ser nenhum cientista especializado para perceber isso: em um mundo com escassez de recursos, a priorização é um componente fundamental para se estabelecer uma agenda de segurança para a TI. Defina quais são os sistemas e os conjuntos de dados mais importantes das organizações e avalie os riscos associados ao ativo.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Identifique quais riscos são aceitáveis, quais deles podem ser reduzidos e transferidos. Desenvolva um plano e designe os recursos apropriadamente. Não é fácil e nem existe processo, tecnologia ou abordagem referente à segurança que seja único. Mas, depois de analisar sucessos e fracassos e de conversar com líderes da indústria, nota-se que uma tendência se destaca: as organizações estão mudando daquele sistema binário, antiquado de pensar na segurança da informação considerando apenas aspectos como sim/não, bom/mau, e passando a utilizar uma abordagem pragmática de avaliar os riscos.

É necessário assegurar que uma abordagem de gerenciamento de riscos está integrada em todos os processos, que permanece diligente sobre a seleção de projetos e vai além de apenas “apagar os incêndios”. Todos nós estamos saturados de jargões. “Adequação” e “gerenciamento de riscos” parecem ser obrigatórios em todos os posicionamentos relativos a produtos de segurança, e o termo “governança” não fica muito atrás. É questionável especificar quantos produtos realmente acrescentam aspectos como governança, gerenciamento de riscos e adequação como uma filosofia, mas estes dois últimos são absolutamente relevantes.  

Desse modo, qual é o fator capaz de unificar? A maturidade. Manter o princípio do gerenciamento de riscos e gerenciar os riscos ativamente não são a mesma coisa. As áreas de gerenciamento de riscos variam em seu grau de maturidade. Contudo, independentemente da profundidade e da base de seu entendimento ou da probabilidade de que você adote uma estrutura formal de gerenciamento de riscos no ambiente de TI, alguns conceitos e ajustes necessários são vitais.

* Greg Shipley é diretor de tecnologia na Neohapsis e também colaborador da InformationWeek EUA.

 

Página | 1 | 2 | 3 | 4 | 5 |

 

Next Governo Federal peca em segurança da informação »
Previous « Ataques virtuais são fruto de estudos
Share
Published by
Editorial IT Forum 365
15 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

4 horas ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

16 horas ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

19 horas ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

20 horas ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

20 horas ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

21 horas ago
All Rights ReservedView Non-AMP Version
  • L