TecnologiaCloud ComputingGarantindo Segurança da Informação nos novos cenários de cloud...

Garantindo Segurança da Informação nos novos cenários de cloud computing com Gestão de Riscos

-

Garantindo Segurança da Informação nos novos cenários de cloud computing com Gestão de RiscosEm busca do tão sonhado alinhamento da Tecnologia da Informação aos requisitos de negócio, vários modelos de organização e utilização dos recursos computacionais (mainframes, time sharing, cliente-servidor, computação em grid, virtualização, etc) foram pensados. Esses modelos evoluíram no sentindo em que os recursos são observados como serviços e não mais por definições ou utilidades intangíveis ao usuário. Neste ritmo, surge o cloud computing, que além de tudo promete vantagens muito atrativas como redução de custos, dinamismo e escalabilidade. Uma verdadeira revolução, comparada por muitos autores, como Nicholas Carr em seu livro “The Big Switch: Rewiring the World, from Edison to Google”, a Revolução Industrial, quando da adoção de fornecedores de energias pelos engenhos, fábricas e afins da época. Entretanto, além de ainda não termos alcançado o ponto de utilizar CPU, memória, espaço em discos e outros como usamos a energia elétrica (ligando o que puder na tomada e pagando no final do mês), surgem desafios de Segurança da Informação cada vez maiores. Os casos de espionagem cada vez mais notórios estão ai para comprovar.

Mas tudo isso não pode ser motivo para frear essa crescente tendência, já que parece ser um caminho sem volta. Só que a partir do momento em que pelo menos pensamos em adotar cloud computing, nos deparamos com a seguinte questão: como adotar e migrar para o modelo de computação em nuvem, garantindo as propriedades básicas de confidencialidade, integridade e disponibilidade da Segurança da Informação? Afinal, se os dados da sua empresa não servem para Barack Obama, talvez eles sirvam para seu concorrente. Não é uma tarefa fácil, mas que através do uso de esforços disponíveis no mercado pode ser cumprida.

Quando falamos em migrar para computação em nuvem garantindo a segurança de nossas informações, estamos falando essencialmente de ter de lidar com riscos até então desconhecidos. Neste ponto podemos destacar duas frentes: Gestão de Riscos em Segurança da Informação pela norma ISO 27005 e a Cloud Security Alliance (CSA). A primeira é bem conhecida do mercado, por ser um ponto central da adoção da Gestão de Segurança da Informação. Já a segunda trata-se de uma organização sem fins lucrativos, de presença global, formada com a missão de promover a utilização das melhores práticas para garantia da segurança em ambientes de cloud computing, focando em pesquisa, educação e certificação.

Como resultado destes projetos de pesquisa, a CSA disponibiliza ferramentas e guias como “Security Guidance for Critical Areas of Focus in Cloud Computing”, “The Notorious Nine Cloud Top Threats”, ”Cloud Control Matrix” e ”Consensus Assessments Initiative”, que se alinhados e usados em conjunto corretamente aos grupos de atividades previstos na ISO 27005 e a fase de planejamento do ciclo PDCA da mesma norma, podem resultar em uma interessante abordagem que alerte para os riscos da adoção, seus níveis e tratamento mais adequado de acordo com cada realidade.

Levando em consideração os níveis de risco encontrados para o novo cenário, o sumário que pode ser extraído dos dados finais, talvez não informe a organização se ela deve ou não migrar para cloud, mas seguindo o restante do PDCA, ela poderá repensar diversos aspectos da tomada de decisão, através de medidas e prazos, com uma chance muito maior de que suas informações estejam a salvo no novo ambiente.

[Crédito da Imagem: Cloud COmputing – ShutterStock]

Darlan Amancio Rodrigues
Nascido na terra do sol, Fortaleza - CE, mas vivente a mais de 20 anos na estância do Rio Grande do Sul, e por isso apaixonado pelo Grêmio e as gaúchas. Estudante dos cursos de Segurança da Informação e Gestão de Tecnologia da Informação na UNISINOS (São Leopoldo - RS), vou me formar este ano. Mais de 10 anos de experiência em TI, infraestrutura, serviços de rede, datacenter, cloud computing e segurança da informação.

Latest news

Prevenção de Fraudes no E-commerce Global

Este artigo explora as complexidades da prevenção de fraudes globais, o papel de ferramentas como o Sift Science e por que estratégias como o 3D Secure (3DS) precisam ser adaptadas às necessidades específicas de diferentes mercados.

Inteligência Artificial no cinema: revolução ou ameaça?

É inegável que a IA está impactando de maneira definitiva toda a indústria criativa: cinema, música, design, artes visuais, fotografia e arquitetura. No cinema, sua influência é significativa em toda a cadeia produtiva envolvida na criação de um filme. Enquanto os aspectos mais visíveis e controversos da IA estão associados à pós-produção — como efeitos visuais, áudio e trilhas sonoras — seu impacto se estende a etapas cruciais, como roteirização, edição de vídeo, seleção de elenco e até distribuição.

Vender serviços de TI para empresas não é difícil! Aprenda agora!

Criar uma boa estratégia para comunicar e divulgar seus serviços de TI para outras empresas não é difícil. Você só precisa analisar, entender e criar uma estratégia que te faça ser visto como uma opção eficiente e confiável para os negócios. Precisa de ajuda para focar melhor sua comunicação em empresas? Confira as dicas que separamos neste artigo!

Kakau Tech é escolhida para participar do Programa Nvidia Connect, com o objetivo de impulsionar inovações em tecnologia

A Kakau Tech, empresa reconhecida por sua inovação em tecnologia, acaba de anunciar sua participação no programa Nvidia Connect, uma iniciativa que oferece recursos exclusivos para desenvolvedores de software e provedores de serviços.
Publicidade

4 bons conceitos para apoiar a sua identidade de marca

No mercado, existem marcas que, ao falar seus nomes, rapidamente associamos com determinadas palavras que são boas para quem...

Estratégia de comunicação B2B para redes sociais: dos posts para as vendas!

Adaptar seu conteúdo permite experimentar diferentes maneiras de mostrar sua empresa de TI, os benefícios dos seus serviços e não ser tão repetitivo com algumas táticas.

Must read

Prevenção de Fraudes no E-commerce Global

Este artigo explora as complexidades da prevenção de fraudes globais, o papel de ferramentas como o Sift Science e por que estratégias como o 3D Secure (3DS) precisam ser adaptadas às necessidades específicas de diferentes mercados.

Inteligência Artificial no cinema: revolução ou ameaça?

É inegável que a IA está impactando de maneira definitiva toda a indústria criativa: cinema, música, design, artes visuais, fotografia e arquitetura. No cinema, sua influência é significativa em toda a cadeia produtiva envolvida na criação de um filme. Enquanto os aspectos mais visíveis e controversos da IA estão associados à pós-produção — como efeitos visuais, áudio e trilhas sonoras — seu impacto se estende a etapas cruciais, como roteirização, edição de vídeo, seleção de elenco e até distribuição.
- Advertisement -

You might also likeRELATED
Recommended to you