Ir para o conteúdo
EnglishPortugueseSpanish
  • O Think Tank
    • Conheça o Think Tank
    • Parcerias
    • Eventos
  • Temas
    • Cidades Inteligentes
    • Compras Públicas
    • Dados Abertos
    • ESG (Environmental, Social and Governance)
    • Governo Digital e Governo Aberto
    • Identidade Digital
    • Inovação e Fomento
    • Inteligência Artificial
    • Internacionalização
    • Futuro do Trabalho
    • Privacidade e Proteção de Dados
    • Propriedade Intelectual
    • Plataformas Digitais
    • Reforma Tributária do Setor de Tecnologia
    • Segurança Cibernética
    • Segurança Jurídica e Tributária
  • Comitês e Grupos de Trabalho
  • Publicações
    • Estudos exclusivo: Novas Tecnologias – 2023
    • Manual de Contratação de TIC
    • Livro: Tecnologia e Inovação
  • Programa Fellowship
  • Pesquisadores
    • Pesquisadores
    • Fellows Seniors
    • Pesquisadores que Passaram pelo Think Tank
  • Fale Conosco
  • O Think Tank
    • Conheça o Think Tank
    • Parcerias
    • Eventos
  • Temas
    • Cidades Inteligentes
    • Compras Públicas
    • Dados Abertos
    • ESG (Environmental, Social and Governance)
    • Governo Digital e Governo Aberto
    • Identidade Digital
    • Inovação e Fomento
    • Inteligência Artificial
    • Internacionalização
    • Futuro do Trabalho
    • Privacidade e Proteção de Dados
    • Propriedade Intelectual
    • Plataformas Digitais
    • Reforma Tributária do Setor de Tecnologia
    • Segurança Cibernética
    • Segurança Jurídica e Tributária
  • Comitês e Grupos de Trabalho
  • Publicações
    • Estudos exclusivo: Novas Tecnologias – 2023
    • Manual de Contratação de TIC
    • Livro: Tecnologia e Inovação
  • Programa Fellowship
  • Pesquisadores
    • Pesquisadores
    • Fellows Seniors
    • Pesquisadores que Passaram pelo Think Tank
  • Fale Conosco

Centro de Inteligência, Políticas Públicas e Inovação

Centro de Inteligência, Políticas Públicas e Inovação

  • O Think Tank
    • Conheça o Think Tank
    • Parcerias
    • Eventos
  • Temas
    • Cidades Inteligentes
    • Compras Públicas
    • Dados Abertos
    • ESG (Environmental, Social and Governance)
    • Governo Digital e Governo Aberto
    • Identidade Digital
    • Inovação e Fomento
    • Inteligência Artificial
    • Internacionalização
    • Futuro do Trabalho
    • Privacidade e Proteção de Dados
    • Propriedade Intelectual
    • Plataformas Digitais
    • Reforma Tributária do Setor de Tecnologia
    • Segurança Cibernética
    • Segurança Jurídica e Tributária
  • Comitês e Grupos de Trabalho
  • Publicações
    • Estudos exclusivo: Novas Tecnologias – 2023
    • Manual de Contratação de TIC
    • Livro: Tecnologia e Inovação
  • Programa Fellowship
  • Pesquisadores
    • Pesquisadores
    • Fellows Seniors
    • Pesquisadores que Passaram pelo Think Tank
  • Fale Conosco
  • O Think Tank
    • Conheça o Think Tank
    • Parcerias
    • Eventos
  • Temas
    • Cidades Inteligentes
    • Compras Públicas
    • Dados Abertos
    • ESG (Environmental, Social and Governance)
    • Governo Digital e Governo Aberto
    • Identidade Digital
    • Inovação e Fomento
    • Inteligência Artificial
    • Internacionalização
    • Futuro do Trabalho
    • Privacidade e Proteção de Dados
    • Propriedade Intelectual
    • Plataformas Digitais
    • Reforma Tributária do Setor de Tecnologia
    • Segurança Cibernética
    • Segurança Jurídica e Tributária
  • Comitês e Grupos de Trabalho
  • Publicações
    • Estudos exclusivo: Novas Tecnologias – 2023
    • Manual de Contratação de TIC
    • Livro: Tecnologia e Inovação
  • Programa Fellowship
  • Pesquisadores
    • Pesquisadores
    • Fellows Seniors
    • Pesquisadores que Passaram pelo Think Tank
  • Fale Conosco
Facebook-f Linkedin Twitter Youtube

Segurança em nuvem sem uma ótima equipe não é nada

  • abril 2, 2021
  • Think Tank

Por Lauro de Lauro*

Já são quase quinze anos desde que a primeira nuvem pública foi lançada e, até hoje, muitas empresas que consomem os serviços dos provedores de armazenamento não têm claro que a segurança da plataforma é uma das responsabilidades compartilhadas entre o Cloud Provider e o cliente. Um dos principais ganhos com este modelo é reduzir os custos operacionais do cliente a medida que o Cloud Provider opera, gerencia e controla os componentes da rede física, infraestrutura e da camada de virtualização e a segurança física das instalações.

Assim, o cliente assume a gestão e a responsabilidade pelo sistema operacional, como atualizações e patches de segurança por outros softwares de aplicativos associados ao ambiente e pela configuração do firewall do grupo de segurança fornecido. Mas, para especialistas em segurança é muito claro que ferramentas e sistemas de proteção não fazem o trabalho sozinhos, sendo necessário uma ótima equipe. A falta dela deixa as empresas com enormes falhas de defesa que podem ser exploradas por hackers e impactam muito o tempo de atividade dos aplicativos e a agilidade nos negócios.

Analisando as principais causas que geram prejuízos às empresas, vemos que elas estão concentradas em dois pilares estruturantes em segurança: aplicação de melhores práticas e avaliações periódicas de vulnerabilidades.
Ambos pilares estão ligados a playbooks (processos) – que garantem a validação de condutas -, procedimentos de conformidade e verificações de auditoria.
E, a cada dia, novas ferramentas de validação de segurança e vulnerabilidades são criadas, muitas delas utilizando inteligência artificial, mas ainda não dispensam uma ótima equipe que saiba avaliar se as melhores práticas estão sendo aplicadas, se toda a informação está sendo coletada e transformada em conhecimento específico para cada ambiente da empresa. Os playbooks associados e estas poderosas ferramentas podem mitigar desde simples situações de erros na configuração dos controles de segurança na nuvem, que ainda são a principal causa de risco e violação, até validações contínuas de conformidade e o controle de políticas.

O que vivenciamos ainda hoje no Brasil é um grande desconhecimento das equipes de TI em relação a adoção de políticas básicas de segurança. Sabemos dos prejuízos causados pelo ransomware, uma ameaça muito comum e largamente utilizada por hackers e que existe proteção. Por que as empresas ainda sofrem dessa ameaça? Não é um problema tecnológico e sim falta de se seguir um playbook básico de verificação das vulnerabilidades do ambiente e a adoção do antiransomware.

Com a adoção de políticas de segurança, diversos casos de incidentes de vazamento de dados poderiam ser evitados. Princípios básicos podem garantir um excelente nível de proteção dos dados. Além disso, é importante deixar claro a intrínseca relação de segurança cibernética e regulatórios como a Lei Geral de Proteção de Dados, a LGPD. Os artigos 8 e 46 e o §1º do artigo 52 da Lei 13709/18 deixam claro que empresas precisam adotar medidas de segurança técnicas e administrativas para proteger os dados pessoais de eventuais incidentes de segurança, e ainda preveem a mitigação das sanções administrativas àquelas empresas que demonstrem adotar mecanismos e procedimentos internos capazes de minimizar eventual dano causado por incidentes de segurança da informação. Desta forma, a importância do processo da segurança para mitigar e proteger os dados é uma exigência legal a partir da implementação da LGPD.

Finalizo aqui com uma questão que deve ser frequentemente respondida: segurança é só para empresa que tem um grande orçamento de TI? Absolutamente não! Hoje, com os serviços de segurança da nuvem e com as diversas empresas especializadas em proteção, os custos são uma fração do que tínhamos há alguns anos. Não vale a pena arriscar a ficar sem.

* Lauro de Lauro é empreendedor e apaixonado por tecnologia. Como investidor, consultor e diretor de empresas há mais de 35 anos, combina o conhecimento tecnológico à experiência comercial e de marketing para inovar e acrescentar valor. Possui em seu currículo atuação como COO (Chief Operating Officer) na Sky.One, Diretor de Marketing na ABES – Associação Brasileira da Indústria de Software, Diretor de Marketing de Produtos, no UOL DIVEO, fundador da Dualtec Informática S.A. e Chief Technology Officer (CTO) da Agência Estado (S.A. O Estado de S. Paulo). Palestrante e debatedor sobre transformação digital, cloud computing e SaaS, é entusiasta de metodologias ágeis e escreveu diversos white papers. Lauro cursou física na Pontifícia Universidade Católica de São Paulo (PUC-SP).

Compartilhe:

Leia também:

Entre rigor e flexibilidade: o Brasil no cenário global da regulação de IA

O uso de IA no Brasil e na União Europeia: hora de acelerar

Cidades inteligentes centrada no cidadão: quando dados e pessoas caminham juntos

Agenda

Nenhum novo evento no momento

Parceiros

Conheça os parceiros do Think Tank

Apoio

Conheça os apoiadores do Think Tank

Inscreva-se no nosso mailing list

Preencha o formulário e receba informações sobre eventos, cursos e muito mais

Integração
Captcha obrigatório
Houve um erro, favor tentar novamente.
Seu e-mail foi cadastrado com sucesso!
Este campo é obrigatório.
  • Conheça o Think Tank
  • Editais
  • Contato
  • Conheça o Think Tank
  • Editais
  • Contato
Facebook-f Twitter
  • Conheça o Think Tank
  • Editais
  • Contato
  • Conheça o Think Tank
  • Editais
  • Contato
  • Conheça o Think Tank
  • Editais
  • Contato
  • Conheça o Think Tank
  • Editais
  • Contato
Facebook-f Linkedin Twitter Youtube

Copyright © 2022. Todos os direitos reservados à ABES - Associação Brasileira das Empresas de Software

Termos e Condições de Uso

Política de Privacidade