Segurança 360 graus: possível e necessária!

Author Photo
9:51 am - 14 de agosto de 2013

Quando falamos de segurança estamos nos referindo a proteção de recursos da organização que são importantes ou críticos para a realização do seu negócio. Sendo assim essa proteção deve ser completa e deve considerar todos os aspectos relativos à organização. Nas palestras e conversas que participo lembro a todos que qualquer divisão que fazemos nesse assunto, é uma divisão didática. Na prática, quando nos chega um problema, todos os conceitos chegam juntos. Por exemplo, roubo do notebook do presidente da organização dentro da sala da presidência. Podemos ficar horas discutindo: é problema da segurança patrimonial, pois alguém não autorizado invadiu a sala do presidente; problema da pessoa do presidente que levou o micro para casa trouxe de volta, mas não colocou o cabo de segurança; é problema de tecnologia, pois se os dados estivessem criptografados, não teríamos problema maior; é problema de processos, pois o planejamento documento sobre a estratégia da empresa não poderia estar no notebook, tinha que estar sempre no servidor; temos um espião na nossa empresa; logo hoje o sistema de gravação de imagem estava em manutenção; e a secretária não viu nada?;  e um conjunto de outras considerações e comentários. Pouco importa para o usuário, neste caso o presidente da organização, saber qual o aspecto de segurança que falhou. O que ele quer é usar o notebook e acessar as informações. Evidentemente vai querer saber se não houve vazamento de informação. Não interessa que aspecto da segurança falhou. Para ele a segurança falhou! Tenha uma visão 360 graus. Considere todos os aspectos e faça com que eles funcionem em harmonia e de forma profissional: segurança em tecnologia, segurança das pessoas, segurança patrimonial, inteligência e contra inteligência, crises, etc… Ah! Antes que eu esqueça, no caso que citei acima, do roubo do notebook do presidente, o que aconteceu mesmo, foi que ele deixou o micro em casa. Acontece! E não vale reclamar do usuário.Edison Fontes, CISM, CISA.Gerente Sênior CPM Braxis, Participa ABSEG, ISACA e InfoSecCouncil. [email protected] 

Newsletter de tecnologia para você

Os melhores conteúdos do IT Forum na sua caixa de entrada.