Ir para o conteúdo
EnglishPortugueseSpanish
  • O Think Tank
    • Conheça o Think Tank
    • Parcerias
    • Eventos
  • Temas
    • Cidades Inteligentes
    • Compras Públicas
    • Dados Abertos
    • ESG (Environmental, Social and Governance)
    • Governo Digital e Governo Aberto
    • Identidade Digital
    • Inovação e Fomento
    • Inteligência Artificial
    • Internacionalização
    • Futuro do Trabalho
    • Privacidade e Proteção de Dados
    • Propriedade Intelectual
    • Plataformas Digitais
    • Reforma Tributária do Setor de Tecnologia
    • Segurança Cibernética
    • Segurança Jurídica e Tributária
  • Comitês e Grupos de Trabalho
  • Publicações
    • Estudos exclusivo: Novas Tecnologias – 2023
    • Manual de Contratação de TIC
    • Livro: Tecnologia e Inovação
  • Programa Fellowship
  • Pesquisadores
    • Pesquisadores
    • Pesquisadores que Passaram pelo Think Tank
  • Fale Conosco
  • O Think Tank
    • Conheça o Think Tank
    • Parcerias
    • Eventos
  • Temas
    • Cidades Inteligentes
    • Compras Públicas
    • Dados Abertos
    • ESG (Environmental, Social and Governance)
    • Governo Digital e Governo Aberto
    • Identidade Digital
    • Inovação e Fomento
    • Inteligência Artificial
    • Internacionalização
    • Futuro do Trabalho
    • Privacidade e Proteção de Dados
    • Propriedade Intelectual
    • Plataformas Digitais
    • Reforma Tributária do Setor de Tecnologia
    • Segurança Cibernética
    • Segurança Jurídica e Tributária
  • Comitês e Grupos de Trabalho
  • Publicações
    • Estudos exclusivo: Novas Tecnologias – 2023
    • Manual de Contratação de TIC
    • Livro: Tecnologia e Inovação
  • Programa Fellowship
  • Pesquisadores
    • Pesquisadores
    • Pesquisadores que Passaram pelo Think Tank
  • Fale Conosco

Centro de Inteligência, Políticas Públicas e Inovação

Centro de Inteligência, Políticas Públicas e Inovação

  • O Think Tank
    • Conheça o Think Tank
    • Parcerias
    • Eventos
  • Temas
    • Cidades Inteligentes
    • Compras Públicas
    • Dados Abertos
    • ESG (Environmental, Social and Governance)
    • Governo Digital e Governo Aberto
    • Identidade Digital
    • Inovação e Fomento
    • Inteligência Artificial
    • Internacionalização
    • Futuro do Trabalho
    • Privacidade e Proteção de Dados
    • Propriedade Intelectual
    • Plataformas Digitais
    • Reforma Tributária do Setor de Tecnologia
    • Segurança Cibernética
    • Segurança Jurídica e Tributária
  • Comitês e Grupos de Trabalho
  • Publicações
    • Estudos exclusivo: Novas Tecnologias – 2023
    • Manual de Contratação de TIC
    • Livro: Tecnologia e Inovação
  • Programa Fellowship
  • Pesquisadores
    • Pesquisadores
    • Pesquisadores que Passaram pelo Think Tank
  • Fale Conosco
  • O Think Tank
    • Conheça o Think Tank
    • Parcerias
    • Eventos
  • Temas
    • Cidades Inteligentes
    • Compras Públicas
    • Dados Abertos
    • ESG (Environmental, Social and Governance)
    • Governo Digital e Governo Aberto
    • Identidade Digital
    • Inovação e Fomento
    • Inteligência Artificial
    • Internacionalização
    • Futuro do Trabalho
    • Privacidade e Proteção de Dados
    • Propriedade Intelectual
    • Plataformas Digitais
    • Reforma Tributária do Setor de Tecnologia
    • Segurança Cibernética
    • Segurança Jurídica e Tributária
  • Comitês e Grupos de Trabalho
  • Publicações
    • Estudos exclusivo: Novas Tecnologias – 2023
    • Manual de Contratação de TIC
    • Livro: Tecnologia e Inovação
  • Programa Fellowship
  • Pesquisadores
    • Pesquisadores
    • Pesquisadores que Passaram pelo Think Tank
  • Fale Conosco
Facebook-f Linkedin Twitter Youtube

Segurança em nuvem sem uma ótima equipe não é nada

  • abril 2, 2021
  • Think Tank

Por Lauro de Lauro*

Já são quase quinze anos desde que a primeira nuvem pública foi lançada e, até hoje, muitas empresas que consomem os serviços dos provedores de armazenamento não têm claro que a segurança da plataforma é uma das responsabilidades compartilhadas entre o Cloud Provider e o cliente. Um dos principais ganhos com este modelo é reduzir os custos operacionais do cliente a medida que o Cloud Provider opera, gerencia e controla os componentes da rede física, infraestrutura e da camada de virtualização e a segurança física das instalações.

Assim, o cliente assume a gestão e a responsabilidade pelo sistema operacional, como atualizações e patches de segurança por outros softwares de aplicativos associados ao ambiente e pela configuração do firewall do grupo de segurança fornecido. Mas, para especialistas em segurança é muito claro que ferramentas e sistemas de proteção não fazem o trabalho sozinhos, sendo necessário uma ótima equipe. A falta dela deixa as empresas com enormes falhas de defesa que podem ser exploradas por hackers e impactam muito o tempo de atividade dos aplicativos e a agilidade nos negócios.

Analisando as principais causas que geram prejuízos às empresas, vemos que elas estão concentradas em dois pilares estruturantes em segurança: aplicação de melhores práticas e avaliações periódicas de vulnerabilidades.
Ambos pilares estão ligados a playbooks (processos) – que garantem a validação de condutas -, procedimentos de conformidade e verificações de auditoria.
E, a cada dia, novas ferramentas de validação de segurança e vulnerabilidades são criadas, muitas delas utilizando inteligência artificial, mas ainda não dispensam uma ótima equipe que saiba avaliar se as melhores práticas estão sendo aplicadas, se toda a informação está sendo coletada e transformada em conhecimento específico para cada ambiente da empresa. Os playbooks associados e estas poderosas ferramentas podem mitigar desde simples situações de erros na configuração dos controles de segurança na nuvem, que ainda são a principal causa de risco e violação, até validações contínuas de conformidade e o controle de políticas.

O que vivenciamos ainda hoje no Brasil é um grande desconhecimento das equipes de TI em relação a adoção de políticas básicas de segurança. Sabemos dos prejuízos causados pelo ransomware, uma ameaça muito comum e largamente utilizada por hackers e que existe proteção. Por que as empresas ainda sofrem dessa ameaça? Não é um problema tecnológico e sim falta de se seguir um playbook básico de verificação das vulnerabilidades do ambiente e a adoção do antiransomware.

Com a adoção de políticas de segurança, diversos casos de incidentes de vazamento de dados poderiam ser evitados. Princípios básicos podem garantir um excelente nível de proteção dos dados. Além disso, é importante deixar claro a intrínseca relação de segurança cibernética e regulatórios como a Lei Geral de Proteção de Dados, a LGPD. Os artigos 8 e 46 e o §1º do artigo 52 da Lei 13709/18 deixam claro que empresas precisam adotar medidas de segurança técnicas e administrativas para proteger os dados pessoais de eventuais incidentes de segurança, e ainda preveem a mitigação das sanções administrativas àquelas empresas que demonstrem adotar mecanismos e procedimentos internos capazes de minimizar eventual dano causado por incidentes de segurança da informação. Desta forma, a importância do processo da segurança para mitigar e proteger os dados é uma exigência legal a partir da implementação da LGPD.

Finalizo aqui com uma questão que deve ser frequentemente respondida: segurança é só para empresa que tem um grande orçamento de TI? Absolutamente não! Hoje, com os serviços de segurança da nuvem e com as diversas empresas especializadas em proteção, os custos são uma fração do que tínhamos há alguns anos. Não vale a pena arriscar a ficar sem.

* Lauro de Lauro é empreendedor e apaixonado por tecnologia. Como investidor, consultor e diretor de empresas há mais de 35 anos, combina o conhecimento tecnológico à experiência comercial e de marketing para inovar e acrescentar valor. Possui em seu currículo atuação como COO (Chief Operating Officer) na Sky.One, Diretor de Marketing na ABES – Associação Brasileira da Indústria de Software, Diretor de Marketing de Produtos, no UOL DIVEO, fundador da Dualtec Informática S.A. e Chief Technology Officer (CTO) da Agência Estado (S.A. O Estado de S. Paulo). Palestrante e debatedor sobre transformação digital, cloud computing e SaaS, é entusiasta de metodologias ágeis e escreveu diversos white papers. Lauro cursou física na Pontifícia Universidade Católica de São Paulo (PUC-SP).

Compartilhe:

Leia também:

Propriedade intelectual de software e inteligência artificial no Brasil: guia para desenvolvedores e empresas

Think Tank ABES: Impulsionando a Transformação Digital e a Sustentabilidade no Brasil

A ECONOMIA DE DADOS E A INTELIGÊNCIA ARTIFICIAL COMO ELEMENTOS PARA FORMULAÇÃO DE POLÍTICAS PÚBLICAS BASEADAS EM EVIDÊNCIAS (PPBE)

Agenda

Nenhum novo evento no momento

Parceiros

Conheça os parceiros do Think Tank

Apoio

Conheça os apoiadores do Think Tank

Inscreva-se no nosso mailing list

Preencha o formulário e receba informações sobre eventos, cursos e muito mais

Integração
Captcha obrigatório
Houve um erro, favor tentar novamente.
Seu e-mail foi cadastrado com sucesso!
Este campo é obrigatório.
  • Conheça o Think Tank
  • Editais
  • Contato
  • Conheça o Think Tank
  • Editais
  • Contato
Facebook-f Twitter
  • Conheça o Think Tank
  • Editais
  • Contato
  • Conheça o Think Tank
  • Editais
  • Contato
  • Conheça o Think Tank
  • Editais
  • Contato
  • Conheça o Think Tank
  • Editais
  • Contato
Facebook-f Linkedin Twitter Youtube

Copyright © 2022. Todos os direitos reservados à ABES - Associação Brasileira das Empresas de Software

Termos e Condições de Uso

Política de Privacidade