Tuesday 3 March 2009

Previsões sobre segurança para 2009

Para os provedores de tecnologia hoje, mais do que nunca, a viabilidade os negócios depende da agilidade na oferta de soluções seguras, efetivas e acessíveis que ajudarão a vencer os desafios financeiros que estamos passando.


Mais à frente as empresas terão que atuar criativamente para atender os requisitos mais exigentes das regulamentações com relação à perda de dados, uma crescente população de funcionários remotos, a maior terceirização das funções de TI para os provedores de serviços e à grande demanda por excelente preço-desempenho nos investimentos em TI.


1. As empresas precisarão atender ao crescente número de exigências regulamentares


A crise financeira irá, sem dúvida alguma, dar origem a mais regulamentações, especialmente para os setores do mercado que precisarem de ajuda financeira. Essa ajuda certamente terá um preço alto, além dos requisitos ainda mais exigentes em termos de monitoramento, auditoria e relatórios. O impacto será sentido mesmo pelas empresas que não necessitarem diretamente de ajuda financeira, porque a conformidade abrangerá os mutuantes, fornecedores e todos os parceiros de negócios.


Embora essas novas regulamentações possam gerar o desenvolvimento de novas tecnologias, a conformidade regulamentar em si não é uma novidade. Com o surgimento dos e-business, as empresas tiveram que se adaptar e atender a mandatos do governo e do mercado como HIPAA e PCI para superar as ameaças de fraude, invasão de privacidade e segurança. Mesmo assim, a conformidade não é o remédio que irá curar todos os males com relação à segurança. Reativamente investindo em soluções pontuais em vez de atender a necessidades estratégicas de segurança, as empresas acabaram gastando dinheiro demais em tecnologia. A nova realidade econômica exigirá que TI gerencie os riscos com estratégias mais holísticas e proativas para evitar o excesso de gastos com infra-estrutura.


2. As empresas enfrentarão um grande desafio com a prevenção contra a perda de dados (DLP)


O número significativo de perda de emprego parece inevitável. Em um ambiente corporativo tão dinâmico, tornou-se mais importante do que nunca evitar a perda de dados. O gerenciamento da segurança é encarado menos em termo de dispositivos, portas e sub-redes e mais em termos de permissão de acesso aos dados usando quais aplicativos e de que locais. (Por exemplo, o novo diretor financeiro pode acessar arquivos Oracle, mas não pode colocar as informações contidas nesses arquivos em uma conta de e-mail do Yahoo!)


Esse nível de abstração na definição das políticas permite que os gerentes de TI atendam ao problema da prevenção contra perda de dados. As empresas precisam desenvolver e comunicar uma política estratégica para a sua força de trabalho sobre quais tipos de informações têm permissão para ir além do perímetro da empresa. Para reforçar essa política, as empresas investirão em tecnologia DLP como a nova geração de firewalls de aplicativos que efetivamente filtram aplicações web, streaming media, aplicações ponto a ponto (P2P) e anexos de e-mail.


3. A força de trabalho virtual ficará ainda mais flexível e ganhará importância


Durante o processo de reestruturação, as empresas precisarão de maior agilidade dos seus funcionários. Embora muitas empresas talvez sejam obrigadas a cortar seus quadros nos próximos meses, vários outras deverão optar por contratar esses mesmos funcionários para trabalhar meio-período em casa. Esses trabalhadores remotos (ou teletrabalhadores) precisarão acessar os mesmos aplicativos e recursos críticos que acessavam quando trabalhavam dentro da empresa em regime de período integral.

Até mesmo os ambientes corporativos estáveis irão usar iniciativas de telecomutação por economia de custos, tais como: a redução no número de funcionários dentro da empresa; aproveitar os incentivos fiscais das iniciativas de “ambientes ecologicamente corretos” e expandir seus funcionários para áreas onde o custo de vida é menor.

 
Douglas Rivero é gerente-geral da SonicWALL para América do Sul

No comments:

Post a Comment

Digite seu comentario