Conseguiremos recuperar a informação?
O colega de Blog na ITWEB, Jomar Silva, escreveu sobre a questão da impossibilidade de usuários acessarem informações do Office 2003 em função de uma descontinuidade do fornecedor. A questão da disponibilidade da informação é um dos requisitos do processo de segurança da informação.O caso citado é a descontinuidade pelo fornecedor, mas existem outras ameaças cujo resultado será o mesmo: indisponibilidade da informação.Podemos ter um fornecedor que deixe o mercado, seja por falência ou por ser comprado por outra empresa. Imaginem uma base de dados ou um software de acesso de base de dados sem mais atualização ou correções. Outra questão mais comum são as informações que necessitam ser guardadas por vários anos por questões legais ou razões históricas. Podemos ter os dados e os programas de acesso, mas de repente descobrimos que temos problema com a mídia. Não está mais sendo usada e os dispositivos de leitura/gravação quase que não existem mais. Veja o caso dos vídeos VHS!Outra situação é termos a informação, conseguimos o recurso de leitura/gravação, mas não temos mais os programas que lêem as informações. Tudo bem que utilizamos um padrão que permite construirmos um programa e recuperamos os dados, porém uma dúvida: qual é disposição dos campos do arquivo? Fácil, basta consultar a documentação. Mas, que documentação? Horas serão gastas para resolver este tipo de problema.Guardar informações exige uma gestão de guarda da informação que utiliza recursos financeiro, de pessoas e de tempo. Identifique as ameaças que podem impedir a disponibilidade (recuperação) da informação: formatos proprietários, padrões que são alterados, falta de documentação, não existência do recurso de leitura/gravação e tantos outros.Cuide bem da sua informação. Mesmo aquela que está guardada no fundo do baú tecnológico!Edison Fontes, CISM, CISAConsultor, Professor e Autor de Livros de Segurança da Informação.Núcleo Inteligência. Participa ABSEG, ISACA e InfoSecCouncil.[email protected]