Big Data, mobilidade e cloud computing requerem novo modelo de segurança

Author Photo
9:33 am - 10 de maio de 2013

A onda de Big Data, mobilidade e computação em nuvem é irreversível e traz consigo não apenas oportunidades, mas também muitos problemas a serem solucionados. Essa nova realidade cria uma nova superfície para ataques e já tira o sono dos profissionais de segurança da informação. Não existe mais perímetro de segurança, tudo deverá ser baseado no risco. É quase como um campo de batalha desconhecido em que os soldados precisam se defender ao mesmo tempo em que compreendem a área onde estão pisando.

O presidente executivo da RSA, divisão de segurança da EMC, Art Coviello, explica que o desafio é grande porque a chamada superfície de ataque esteve em constante mudança nos últimos anos e requer uma nova abordagem. ?O modelo de segurança que utilizamos por 20 anos, desde o primeiro antivírus na rede, está obsoleto e nós precisamos construir um novo modelo?, disse.

Para exemplificar essa realidade, ele comparou 3 diferentes períodos. Em 2007, quando o primeiro iPhone foi lançado, por exemplo, a quantidade de dados digitais era de ¼ de zettabyte, em 2013 esse total já é de 2 zettabites e a expectativa é que, em 2020, o total deva alcançar uma faixa entre 40 a 60 zetabytes.

Junto com esse aumento de dados, as aplicações e os dispositivos tecnológicos também sofreram diversas modificações, juntamente com a expansão do uso das redes sociais. ?Com isso, o perímetro de segurança que era poroso em 2007, passou a ser inexistente em 2013 e chegará um ponto, com cloud computing, em que não haverá um controle direto da infraestrutura física?, explica Coviello.

Dessa forma, ele acredita que o modelo atual de segurança não pode ser apenas reativo, tem que ser baseado no risco. ?A ideia é detectar as ameaças e reagir a tempo. É tudo com foco no risco e não no perímetro. É um modelo de inteligência?, diz. Neste caso, as empresas precisam identificar o que é importante e crítico para os seus negócios e focar a estratégia de segurança nisto, seja em uma informação específica ou em uma transação. Para chegar a esse modelo, Coviello explica investimento deve ser feito em controles que sejam orientados a Big Data.

*A jornalista viajou a Las Vegas a convite da EMC

 

Newsletter de tecnologia para você

Os melhores conteúdos do IT Forum na sua caixa de entrada.