segunda-feira, 24 de outubro de 2011

Quando a segurança da informação realmente importa?

Publicado em 17/02/2011 por Humberto A. Izabela
Terminamos 2010 com uma grande demonstração do que o acesso a informação pode gerar de impacto quando cai nas mãos de alguém que entende o valor delas, principalmente se essa pessoa sabe o que fazer com elas. A grande maioria, para não dizer todos, ficou sabendo do caso que repercutiu mundialmente denominado “WikiLeaks” 

O bom mocinho, para alguns, ou ladrão e espião internacional, para outros, conseguiu de maneira não muito clara, ter acesso a 250 mil registros sobre mensagens trocadas entre os membros da diplomacia americana. Não sei se essas informações são desde 2000, se são somente do ano 2010 ou se elas chegaram até ele através de um pen-drive, micro SD, DVD, ZIP ou JPEG, não sei nem se saiu armazenada em um celular com 64gb de dentro do pentágono ou se simplesmente foi encaminhado por email em um anexo dizendo “Segue a consulta que me pediu”. O estrago foi feito. Agora corram atrás do prejuízo!

Dia destes, estou em um seminário e escuto uma pessoa falando a outra – “O bem mais valioso de uma empresa hoje é a informação!” E pensei comigo – “A informação nas mãos de alguém que saiba o que fazer com ela”.  A informação em si não pode ser um bem, e se for, terá valor diferente, de acordo com a pessoa e o modo que ela for utilizada. A intenção aqui não é mostrar o valor da informação, se ela vale mais nas mãos de uns do que de outros, e sim mostrar a importância da segurança da informação. Quanto vale sua carteira de clientes? Quanto vale a composição de seus produtos? Quanto vale sua lista de fornecedores com os descontos oferecidos? E sua composição de preços? Seus emails, trocados em uma negociação de compra ou de venda?

Na verdade, não temos uma resposta do valor exato para nossa informação. Podemos até ter uma idéia do prejuízo que ela causaria se fosse parar nas mãos de um concorrente ou até de um ex-funcionário, ficaríamos enfurecidos. Vamos levar o caso à polícia! Isto é um roubo de informação! Neste momento, surge outro problema: A informação não foi simplesmente roubada e sim duplicada. 
Ela continua com você, mas também na mão de outro. Derepente, da mesma maneira que você organizou essa informação, ou então, já está transformada com outras informações da qual você desconhecia, ficará praticamente impossível provar alguma coisa. É neste momento que paramos para pensar:

Minhas informações estão seguras? Posso confiar em meus colaboradores 100%? Alguém entende o valor desta informação?

Eu sei que não podemos ficar imaginando a infinidade de maneiras que nossa informação pode ser compartilhada indevidamente, sei também que é praticamente impossível ficar vigiando os passos de cada pessoa dentro e fora de sua empresa, mas nem por isso vamos deixar as nossas portas digitais completamente escancaradas, afinal de contas a divulgação da informação está ao passo de um clique, ou dois, quem sabe.

Sobre o autor:
Humberto A. Izabela possui 20 anos de experiência na área de tecnologia da informação. Criador do software Empresário trabalhou na informatização, consultoria e suporte para mais de 30 mil empresas junto com o SEBRAE-SP, MG e PR e também com a Federação do Comércio de São Paulo. Atualmente é diretor da Promisys Soluções em Informática produtora do Software de gestão ERP EASINESS é também Especialistas para pequenas e médias empresas pela Microsoft e Silver Solution Advisor pela Citrix.
 

Nenhum comentário:

Postar um comentário