All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Garantir uma segurança corporativa efetiva, significa não tolerar riscos potenciais

Quantas vezes já ouvimos falar de pessoas que não dão ouvidos aos avisos de perigos potenciais apenas pelo fato de se sentirem afetadas negativamente? Pesquisadores da Georgetown’s McDonough School of Business analisaram esse fenômeno em uma pesquisa intitulada “Como eventos com riscos em potencial ampliam ou atenuam uma tomada de decisão”. Tudo se resume ao fato de que temos a tendência de ver o resultado como o indicador de sucesso ou fracasso. No caso de riscos potenciais que não se concretizaram, a tendência natural é considerá-lo como um sucesso. Uma série de casos semelhantes traz a falsa noção de segurança, influenciam as avaliações feitas pelo time de TI e levam organizações a tomarem decisões arriscadas.
Por outro lado, os pesquisadores também descobriram que se mudarmos nossa perspectiva e visão sobre esses riscos em potencial e classificá-los como um fracasso, é possível tomar medidas para minimizar riscos de um desastre na rede.
A indústria automobilística é um bom exemplo do que quero dizer. Desde que foram adotados os testes de batidas em 1995, pesquisadores do Insurance Institute for Highway Safety afirmam que a maioria dos veículos melhorou sua segurança e tem atingido os mais altos níveis de classificação. Os fabricantes de carros passaram a considerar eventos improváveis como possíveis de ocorrer e usaram isso como uma oportunidade para reverter condições perigosas, reduzindo riscos e caminhando em direção ao sucesso.
Essa mesma abordagem precisa ser adotada quando falamos em segurança virtual, onde a tolerância a possíveis riscos pode ofuscar a capacidade das equipes de TI de avaliar o real risco de uma situação, ocasionando vulnerabilidades. A segurança é temporal. Você pode estar seguro hoje, mas e amanhã? Os modelos de negócio estão evoluindo, assim como os vetores de ataques e os hackers. Sendo assim, é fundamental estar atento a esse movimento, não apenas hoje, mas de forma contínua.
É muito importante que os profissionais de segurança convivam com essa realidade a fim de lidar com eventos improváveis, transformando-os em oportunidades para aumentar a segurança.
Destaco abaixo algumas considerações a serem feitas quando se analisam tecnologias e processos que suportarão esses esforços.

    As melhores notícias de tecnologia B2B
    Acompanhe todas as novidades diretamente na sua caixa de entrada
  • Para lidar com ambientes dinâmicos é preciso acessar uma inteligência global, com o contexto correto, para identificar a vulnerabilidade e adotar ações imediatas. Uma arquitetura aberta permite compartilhar as últimas ameaças e tendências em proteção com uma comunidade vasta de usuários. Também possibilita integrar facilmente outras camadas de segurança, já que o ambiente de TI e os requerimentos de negócios mudam constantemente.

  • É importante contar com tecnologias que operem de forma integrada para proteger redes, endpoints, ambientes virtuais, data centers e dispositivos móveis. Só assim é possível eliminar as brechas de segurança que os invasores costumam aproveitar. Independentemente do formato do negócio – físico, virtual, nuvem ou serviços – é importante buscar soluções que permitam melhorar os controles de segurança com uma política central de monitoramento e de gerenciamento.

  • Ter políticas e controles são importantes para reduzir a área de um ataque, porém as ameaças ainda conseguem furar esse bloqueio. Diante de ações sofisticadas e maliciosas, é preciso adotar uma abordagem contínua. Somente uma proteção ampla permite uma maneira eficaz para detectar, compreender e barrar os malwares.

Há inúmeros fatores que podem ser monitorados nos ambientes corporativos e, inclusive, os próprios invasores podem ajudar a identificar as ameaças com potencial elevado, que não se efetivam. O que é necessário é adotar uma abordagem realista sobre segurança para realizar uma análise eficaz de eventos classificados como “potenciais riscos”. Agindo desta maneira, as equipes de TI conseguirão evitar armadilhas e alcançar uma proteção de rede de alta qualidade.
* Marcos Tabajara é country manager da Sourcefire Brasil, agora parte da Cisco

Next Líderes de tecnologia pensam inovação de maneira errada, aponta fundador do Twitter »
Previous « Unisys integra consórcio para soluções de TI da Copa do Mundo de 2014
Share
Published by
Editorial IT Forum 365
12 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

3 dias ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

4 dias ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

4 dias ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

4 dias ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

4 dias ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

4 dias ago
All Rights ReservedView Non-AMP Version
  • L