"Falta segurança da informação proativa nas empresas"


Porgiovaniecco- Postado em 05 dezembro 2012

NOTÍCIA: "Falta segurança da informação proativa nas empresas", publicada no site http://www.multipla-ti.com.br/noticias_entra.jsp?id=365&Noticia=Falta-seguranca-da-informacao-proativa-nas-empresas, no dia 16/10/12 às 11:00.



O estudo indica que o gerenciamento inteligente proativo da segurança da informação nas organizações com uma abordagem holística é fundamental para garantir a segurança da rede. 

Atualmente a minoria das empresas possui uma estratégia de gerenciamento de riscos da informação implementada e mais da metade delas configura manualmente seus relatórios de gerenciamento de riscos ou sequer avaliam os riscos, se tornando mais vulneráveis na previsão de ameaças. 

Muitas empresas já estão mudando a abordagem e focando suas estratégias em governança e inteligência de segurança da informação. As organizações têm explorado medidas de gerenciamento de eventos e informações de segurança (SIEM, na sigla em inglês para Security Information and Event Management). 

Dentre os maiores problemas com segurança identificados estão a falta de proteção dos dados e a vulnerabilidade na governança de identidade.

No entanto, a pesquisa indica que a falta de conhecimento ainda é o fator mais preocupante para os entrevistados, principalmente quando se trata de problemas complexos ou desconhecidos. 

A segurança para computação em nuvem continua a ser uma importante preocupação. Os entrevistados afirmam que os maiores desafios da computação em nuvem são resultantes de uma falta de compreensão dos requisitos de segurança.

Ou seja, o fator principal para ter sua rede corporativa segura é ter uma equipe de TI bem preparada e especializada em segurança. É preciso que a equipe tenha conhecimento sobre as novas técnicas de segurança da informação e esteja afiada com os desafios tecnológicos da atualidade."

 

COMENTÁRIO: 

A segurança da informação é um tema que tem adquirido grande importância na atualidade. Diante dos avanços tecnológicos, sobretudo através do so difundido da Internet, tem-se verificado a necessidade de um efetivo sistema de controle à informação por parte dos usuários e todo aquele que faz uso de tal ferramenta.

O que se constata com certa facilidade é que nem todos os que fazem uso da Internet estão devidamente preparados e capacitados de forma segura. Em decorrência disso, a quantidade de situações de violação a informações pessoais ou de órgãos de empresas tem crescido progressivamente. Para solucionar esse problema faz-se necessário a implementação de mecanismo de proteção mais seguros e, sobretudo, uma capacitaçao dos usuários.