E se fosse Cyber Vandalismo ou Cyber Ataque?

Author Photo
9:51 am - 14 de agosto de 2013

As manifestações que ocorreram e ocorrem no Brasil nas recentes semanas parece que pegou os gestores pela segurança de surpresa. Principalmente porque pegando carona vieram o vandalismo. A manifestação de indignação por tudo que está acontecendo é justa e precisa de espaço. A área cinzenta aparece quando acontece o vandalismo e o ataque de quebra-quebra.

Acompanhando a mídia, uma pergunta comum, desde o Estado FIFA (que se estabeleceu no Brasil, inclusive com leis próprias) e autoridades: o que está acontecendo? Deixo a resposta para os sociólogos e historiadores.

Da mesma maneira que o ambiente físico, o ambiente digital precisa ser protegido. Está? Espero que sim. Mas, não é apenas a proteção contra ataques cibernéticos. É preciso considerar todas as dimensões da segurança da informação para o Estado Brasileiro e para a sua organização, meu caro leitor.

Evidentemente um ataque cibernético chama a atenção e faz notícia na mídia. Mas, tenha certeza que a maior parte dos problemas com a proteção da informação são causados por erros e por ação de má fé de quem já tem acesso à informação. Um Processo Organizacional de Segurança da Informação minimiza em muito possibilidade de problemas que podem comprometer o uso correto da informação. Imagine um sistema com erro emitindo entradas em duplicata para os jogos? Ou os dados das seleções (e seus astros milionários) ficando disponíveis sem proteção de dados pessoais? Ou um usuário não treinado clicando a opção errada no estádio de jogo (final) da copa?

Se a sua organização, ou o Estado Brasileiro, ou o Estado FIFA, ou as organizações envolvidas na realização da Copa e de outros grandes eventos querem proteger a informação, precisa considerar um processo completo de segurança da informação, envolvendo ambiente técnico, ambiente físico, as pessoas, os regulamentos para que as pessoas saibam o que pode ou não pode fazer, a existência de planos de contingência, a existência de cópias de segurança, uma constante gestão de riscos, um monitoramento de incidentes de segurança e as demais dimensões de segurança.

Neste momento o Brasil e sua organização precisam tratar o assunto segurança da informação de maneira profissional. Mais cedo ou mais tarde o vandalismo chegará no ambiente digital. Como sua organização estará? Ou você vai dizer: o que está acontecendo?

Prof. Ms. Edison Fontes, CISM, CISA, CRISC

Consultor em Segurança da Informação, Gestão de Risco, Continuidade de Negócio.

[email protected]

www.nucleoconsult.com.br

@edisonfontes

Newsletter de tecnologia para você

Os melhores conteúdos do IT Forum na sua caixa de entrada.