Mostrando postagens com marcador A- Opinião do Autor. Mostrar todas as postagens
Mostrando postagens com marcador A- Opinião do Autor. Mostrar todas as postagens

terça-feira, 5 de fevereiro de 2013

Segurança na NOVA ERA - Empresas precisam rever conceitos!



 
Não é possível garantir os pilares da Segurança: 
Confidencialidade
Integridade
Disponibilidade
Autenticidade
Legalidade
das informações, utilizando os velhos métodos.

Um dos Exemplos mais clássicos é quando a Empresa  acredita que proibir "cortar" o uso de internet, redes sociais e messengers estará reduzindo as perdas (custos) e aumentando a produção dos colaboradores.

Tenho dúvidas de que este conceito foi eficiente, mas tenho certeza de que não é o adequado em uma economia que caminha para ser colaborativa, inovadora, criativa e principalmente que valoriza as pessoas.

Neste cenário, fica claro que o caminho não é proibir!

Existe um novo desafio da nova ERA "Como garantir segurança,produtividade e criatividade sem limitações", onde as pessoas muitas vezes constatam que seu celular esta mais conectado do que a Empresa onde trabalha!



terça-feira, 28 de junho de 2011

Segurança da Informação - Pede para a Tia do Café que ela faz!


Prezados Leitores,

Quem aqui não conhece ou já conheceu aquela pessoa gentil, sempre prestativa e de confiança de todos?
Confiança esta adquirida por puro merecimento e trabalho honesto de muitos anos.

Sim, estou me referindo a Tia do Café, todos ou a maioria conhecem correto?

Pois muito bem, na minha carreira profissional tive a oportunidade de conhecer muitas Tias do Café, e envio à todas elas um forte abraço e muito obrigado pelo ótimo café nosso de cada dia.

Bom, agora que já fiz minha homenagem, vamos ao assunto propriamente dito:

Nas Empresas em geral existe uma forte tendência dos colaboradores utilizarem a Tia do Café para serviços extras como, por exemplo: (Tia pode ir ao correio?, Tia pode comprar um lanche?, Tia pode ir ao Banco?, Tia faz isso...Tia pega aquilo...) .

No final das contas a Tia, por gentileza, educação e muitas vezes, porque não dizer “medo” de perder o emprego (principalmente quando quem pede o favor é um Gerente ou Diretor), nunca nega um favorzinho aqui e outro também. “Uma ótima Office Girl particular”.

Mas o que tudo isso tem a ver com Segurança da Informação?

Para esclarecer, todos estes “favores” quase sempre envolvem (dinheiro) ou até mesmo cartões de bancos (com as devidas senhas anotadas em um papelzinho que a Tia leva no bolso na maior boa vontade).

Neste caso temos várias situações de riscos:

Se acontecer de alguém abordar a nossa Tia querida e fazer a festa com todo o dinheiro e cartões (pense, a Tia pode até ser seqüestrada, já pensaram nisso?).

Será que a Tia tem noção do perigo que esta correndo?

Será que todos vão entender (principalmente a Empresa) que a Tia estava fazendo um favor “mesmo não sendo esta a função dela”?

Pode ser que sim como pode ser que não, tudo é uma questão de risco que as Tias do Café e as Empresas não precisam correr.

Para solucionar, as Empresas precisam ter definidas e bem claras algumas regras de conduta (devidamente assinada) interna e indo mais além, é preciso fazer a gestão destas regras para não cair no esquecimento “O conhecido e famoso: "Ahh, mas eu não sabia que não podia".

Obrigado e até breve.

sábado, 25 de junho de 2011

O Mundo mudou e a Internet não perdoa!

A Internet registra tudo e devemos ter cuidado ao publicarmos informações nas redes sociais, pois sabemos que hoje as empresas utilizam este meio de comunicação para “investigar” nossos costumes e comportamentos.

Dependendo do que você deixou exposto na WEB, com certeza isso vai exercer uma influencia negativa se você esta à procura de uma oportunidade de trabalho, por exemplo.

Vejam o total de membros (pessoas) cadastrados em algumas comunidades do Orkut:

Esta pequena amostra nos faz refletir:

Muitas pessoas não têm noção do quanto estão se expondo quando se cadastram em determinadas comunidades e ao mesmo tempo reclamam que não encontram emprego.
  • O que um recrutador vai concluir quando lê no perfil da pessoa que ela odeia acordar cedo e se for no inverno pior ainda?  
  •  E se a pessoa é um vagabundo nato , ai complica.
  •  Odeia trabalhar, sem chances!
  •  Como vai conseguir trabalhar em equipe se é egoísta?
  •  Tem um lado desorganizado? Ninguém é perfeito, mas organização é fundamental no trabalho.
  •  Uma empresa contrataria alguém com um destes perfis? Acredito que as chances são mínimas.
Fica claro que os Pais não estão totalmente preparados para a educação digital de seus filhos, nem muito menos estão acompanhando de perto os relacionamentos deles no mundo digital.

Sim, antes que você pense, é claro que também temos adultos nestas comunidades e que também precisa desta educação “reciclagem”.

Mas e os professores estão preparados? Diria que alguns estão, mas que a maioria não trata do assunto “Inclusão Digital” na sala de aula.
Portanto, preserve sua identidade digital e de sua família.

Cuidem do futuro profissional de seus filhos, e porque não dizer, de seu próprio futuro.

Obrigado e até breve,

sexta-feira, 3 de setembro de 2010

Propaganda eleitoral tem falha de segurança!

Prezados Leitores,

Nesta semana estava ouvindo música quando começou o horário eleitoral.
Por segurança deveria ter desligado o rádio, mas resolvi correr o risco de ouvir algo útil.
Foi então que começou a campanha de um candidato que dizia assim:

“O (candidato) - disse uma voz de fundo – gosta tanto do(a)s professore(a)s que faz bem pouco tempo a senha dele do computador era o nome de sua primeira professora.”

Então pensei, tanto esforço por parte dos profissionais de tecnologia, segurança da informação, dos movimentos de inclusão digital e da criança mais segura na internet e aparece uma campanha política induzindo o povo utilizar senhas fracas, como por exemplo, o nome da professora.

É claro que se o autor da campanha for questionado, terá sua justificativa e dirá que ele utilizava e não mais utiliza.

No meu ponto de vista seria melhor nem ter colocado esta frase no ar, primeiro porque tem grande chance de não ser verdade e depois só serve mesmo para confundir a cabeça das pessoas, principalmente dos que tem menos estudo e acesso às informações.

No lugar disso eu colocaria que o ensino das melhores práticas de utilização tecnológica será obrigatório nas escolas, afinal dar condições – treinamento - aos professores para educarem seus alunos neste sentido é uma necessidade que agradaria muito mais ouvir.

Até breve.

segunda-feira, 23 de agosto de 2010

USUÁRIO – O ELO MAIS FRACO DA SEGURANÇA

Prezados Leitores,

O título acima com certeza foi e ainda é muito debatido na área de segurança da informação, para muitos, diria até que o tema esta “batido”.

Porém, para quem nunca leu sobre, o que melhor resume este título seria:

Do que adianta você usuário instalar um antivírus e habilitar o firewall do sistema operacional, se:

- Visita sites pornográficos e/ou de origem duvidosa.

- Aceita e-mails e clica em links indiscriminadamente.

- Não segue os procedimentos adotados no local de trabalho.

É difícil para um antivírus agir no livre-arbítrio de cada um. A Tecnologia tem evoluído muito e nos surpreende a cada dia, e mesmo com recursos de inteligência artificial, acredito que esta evolução ainda não esta sendo aplicada nas ferramentas de segurança - seria ótimo, mas eu desconheço.

Sendo assim o que temos de real hoje são usuários de todos os níveis hierárquicos e posições lidando com informações e muitas vezes agindo contra as boas práticas de segurança tanto em pequenas como grandes empresas.

Nas pequenas empresas verificamos um grande problema cultural, e de capital para investimento em ferramentas e treinamentos que preservem os ativos intangíveis-informações. “E sem treinamento e ferramentas, fica o usuário sendo o elo mais fraco”.

Nas grandes empresas verificamos exatamente o oposto: orçamento previsto e destinado para segurança, e melhor ainda, GRC (governança, riscos e conformidade), mas ainda persiste o risco – usuário.

Não é por acaso que a maior preocupação dos consultores de segurança da informação, que estão participando da implantação do novo modelo de identidade com chip, é justamente com as pessoas que estarão autorizadas a manipular os dados.

Não é por acaso também que eu ouvi recentemente em sala de aula um professor com várias certificações comentar o seguinte para nós alunos:

“É o seguinte pessoal, não pensem que tudo funciona perfeito, lá no banco onde trabalho, por exemplo, eles não têm controle de muita coisa, licenças de software são compradas em grande número e instaladas como queremos”

“Muitas vezes os responsáveis fornecem acesso de administrador para um grupo inteiro para facilitar o trabalho”

Em seguida vêm as justificativas de um bom brasileiro:

“Você nunca passou no farol vermelho?”

“Você nunca olhou para a bunda da vizinha casada?”

“Às vezes temos que nos sentir vivo e correr alguns riscos e dizer assim, nossa que mer... que eu fiz!”

Então, senhores esta é a realidade:

As pessoas / usuários são o elo mais fraco da segurança e fica claro que a tecnologia avança, mas a conscientização das pessoas nem tanto.

Exemplos não faltam, vou citar apenas mais um:

Em uma reconhecida e certificada instituição de ensino pude encontrar no mural o seguinte aviso:

“Acesso Wi-Fi para os alunos neste andar, senha da semana: bla bla bla bla”.
Sim deveria mesmo ser bla bla bla, porque esta senha não muda no mínimo há dois meses – pelo que percebi – e conforme os instrutores tem muito mais tempo.

Isso demonstra que não adianta definir procedimentos se não existe alguém fazendo a gestão destes.

Esta na hora de repensarmos nossas atitudes, pois:

“Não adianta conquistar a sabedoria, é preciso saber usá-la.”
“O maior risco é acreditar que não existe risco”
“O Mundo ideal talvez não exista, mas melhorar é preciso”

Até breve,

segunda-feira, 16 de agosto de 2010

Profissionais ingênuos e que subestimam os riscos, fiquem atento!

Problema ainda afeta usuários e profissionais de TI.

Prezados Leitores,

O assunto que vou tratar hoje teve origem em um e-mail que recebi na semana passada.

Este e-mail eu recebi de um amigo que estava apenas encaminhando outro e-mail de outro amigo dele onde o assunto era “Só repasse, não exclua, por Deus!”.

Sim, trata-se de uma corrente de e-mail, infelizmente ainda muito comum.

A maioria de nós sabe - ou pelo menos deveríamos saber - que e-mails com assuntos apelativos solicitando para repassar, usando o nome de Deus e histórias que comovem são tentativas dos Spamers - quem gera Spam, vide: Spam - de obter endereços de e-mails ou até mesmo ser um Malware / Spyware etc.

Esta é uma questão que envolve o nível de conscientização do usuário (educação digital) que muitas vezes nunca recebeu um treinamento sobre as melhores práticas de utilização tecnológica.

Porém, no caso deste e-mail que recebi todos os envolvidos eram profissionais da área de tecnologia, um desenvolvedor e um consultor de ERP – uma realidade que envergonha a categoria.

E o pior, repassou o e-mail apelativo, com todos os outros e-mails em cópia expostos, e também os dados de sua assinatura: nome completo, telefone, função, departamento e nome da Empresa.

Imagino que estes profissionais ficaram muito sensibilizados com a história do e-mail que dizia que a cada e-mail repassado uma famosa Empresa estaria doando 0,10 centavos para ajudar uma menina conseguir colocar sua prótese, pois não tinha as pernas.

E ainda imagino que estes profissionais ficaram muito orgulhosos em poder contribuir, afinal é muito cômodo utilizar os recursos da Empresa em que trabalha e colocar em risco seus dados e os da Empresa, com apenas um clique de encaminhar.

No meu ponto de vista esta mais do que na hora de amadurecermos profissionalmente, pois atitudes semelhantes à estas não demonstram que você é uma pessoa sensibilizada com os problemas do ser humano, mas demonstram sim que você é mal informado e isca fácil de cair nas armadilhas da Internet.

Se desejar ajudar as pessoas, o melhor a fazer é procurar uma instituição seria de ajuda aos necessitados – e não são poucas as pessoas que precisam – e fazer sua doação sem utilizar e acreditar em e-mails de origem duvidosa nem muito menos utilizar os recursos da Empresa.

Se você é um profissional de Tecnologia e faz isso, pense que seu e-mail com todos seus dados podem ser encaminhados para seu gerente e /ou diretor, afinal é uma corrente e deve ser repassada, concordam?

Mas eu não vou fazer isso, meu objetivo é alertar e não prejudicar!

Obrigado e até breve,

segunda-feira, 26 de julho de 2010

Cartões de Crédito e Refeição - O detalhe de Segurança que falta.


Prezados Leitores,

Podemos dizer que as operadoras de cartões de crédito e de um modo geral, as instituições financeiras é um dos setores que mais investem em tecnologia para garantir a segurança das informações, o famoso “pilar da segurança” (Confidencialidade, Integridade e Disponibilidade).

Em termos de evolução podemos listar vários itens, mas vou resumir e citar apenas dois:

Intensificação da conscientização em massa das boas práticas de utilização de seu cartão (campanhas nas mídias: TV, Internet,Jornal, Revistas, Correios e etc.)

Autenticação com mais de um fator onde além da senha, algo que você conhece, temos também, por exemplo, o Token (dispositivo eletrônico gerador de senhas) ou Biometria (autenticação através da mão, dedo, olhos, face), que é algo que você possui.

Estas ações ajudam sem dúvidas na redução dos vários riscos que estamos sujeitos quando utilizamos o dinheiro de plástico (cartões).

Porém, quando tratamos de segurança da informação, sabemos que os pequenos detalhes não observados representam uma porta de entrada para “ladrões” de dados.

Mas à que detalhe me refiro:

1º Cartões de crédito:

Como o objetivo aqui não é escrever sobre esta ou aquela instituição, mas sim conscientizar sobre, vou focar o assunto no problema e não na origem.

O fato é que algumas das mais comuns orientações com relação ao uso de cartões de crédito são:

a- “Não divulgue o número de seu cartão para desconhecidos”

b- “Não informe este número em sites de origem duvidosa”

c- “Não forneça o cartão para o garçom sem estar por perto”

A partir daí que surgem as perguntas:

Por que algumas operadoras insistem em enviar o extrato da fatura do cartão de crédito com o número do cartão impresso? Até mesmo depois de o cliente optar por não receber.

Por que uma mesma operadora possui um procedimento correto para uma linha de cartão e para outra linha não?

Por que não adianta entrar em contato com a central de relacionamento?

Não é possível que as operadoras não saibam que os clientes tem conhecimento do número do cartão e que a ninguém mais interessa saber, como por exemplo no caso de extravio da correspondência.

2º Cartões de Refeição

Usuários de cartões (Ticket) refeição estão totalmente desprovidos de segurança.

Não é raro ouvir casos (eu mesmo conheço amigos) que tiveram seu cartão clonado, facilitado é claro pela falta de segurança em algumas operadoras.

Basta ter o número do cartão (nada difícil de obter), e acessar o site para obter o extrato e saldo do cartão. (Como estamos falando em cartão de alimentação, isso é que podemos considerar um verdadeiro prato cheio para os oportunistas de plantão).

Antes que me esqueça, tem alguns estabelecimentos que no lugar de imprimir o comprovante com o valor pago e saldo, apenas exibe este valor no display do equipamento.

Este procedimento é claro, deixa à mostra o quanto você tem de saldo para as pessoas que estão na fila atrás de você, ótimo exemplo de confidencialidade, concordam?

Tudo bem, na maioria dos casos a operadora reembolsa o valor em caso de clonagem, mas não é estranho conviver com este prejuízo?

Obrigado e até breve.

segunda-feira, 12 de julho de 2010

Segurança é importante?


Prezados leitores,

Pode-se dizer que a palavra Segurança isolada é a sensação de se estar protegido de riscos, perigos ou perdas.

Mas antes de assumirmos que estamos seguro, devemos comparar a segurança com outros conceitos relacionados, como por exemplo: Confiabilidade,Integridade,Legalidade e a própria continuidade desta.

A diferença chave entre a segurança e a confiabilidade é que a segurança deve fazer exame no cliente das ações dos agentes maliciosos ativos que tentam causar a destruição, caso contrário temos a sensação e não a certeza de proteção.

A segurança, como bem comum, é divulgada e assegurada através de um conjunto de convenções sociais, denominadas medidas de segurança.

E para garantir a segurança temos medidas especificas para cada área de atuação, veja abaixo os tipos de segurança mais conhecidos:

• Segurança do trabalho
• Segurança doméstica
• Segurança na escola
• Direção defensiva - segurança do trânsito
Segurança da informação / computador
• Segurança pública
• Segurança pessoal
• Segurança privada
• Segurança condominial
• Segurança física de instalações

Até aqui sem grandes novidades:

Mas se eu te perguntar “Você sente-se 100% seguro ?” a resposta com certeza será não, até porque não existe 100% de segurança.

Mas e quanto ao planejamento,atitude, mudança de procedimentos / processos, treinamento, comportamento, educação e etc...

“ O que você ou sua Empresa tem feito para melhorar sua sensação de segurança?”

Se a resposta for nada, meu conselho é que você precisa urgente rever seus conceitos e priorizar a Segurança, dando à ela sua merecida importância.

quarta-feira, 19 de maio de 2010

Série opinião do autor nrº 7

Prezados Leitores,

Hoje vou dar uma atenção especial para um item que muitas vezes fica esquecido ou nem sempre é tratado adequadamente pelas Empresas, quando da implantação de um SGSI.

Conformidade e Aspectos Legais:
Estar em conformidade com as normas e regulamentos referente à Direito digital e Aspectos legais é ter conhecimento das seguintes necessidades:

Ter o acompanhamento Jurídico (preferencialmente de um advogado especialista em Direito Digital);
2º Saber como fica o Direito à privacidade na era digital;
Saber aplicar normas técnicas de segurança como as ISO 27001/2.

Resumidamente estes são os principais tópicos que devem ser levados em consideração.
Quando não temos a consciência destas necessidades, com certeza nos deparamos com achismos do tipo:

"Não vou implantar um sistema de monitoramento dos dados corporativos porque o custo é muito alto e vou invadir a privacidade dos colaboradores"

"Montamos a política de segurança baseada em um modelo da Internet"

"Política de Segurança é simples, vamos proibir tudo e esta resolvido"

Aproveito para indicar à todos (não é propaganda) um audio livro que adquiri recentemente:

"Tudo o que você precisa ouvir sobre Direito digital no dia-a-dia" 
autores: Patricia Peck Pinheiro e Cristina Moraes Sleiman

Obrigado e até a próxima,

Denilson Barbosa ®

quarta-feira, 12 de maio de 2010

Série opinião do autor nrº 6

Prezados Leitores,

No último post (nrº 5), vimos um pouco sobre Governança de TI, Gestão de Continuidade dos Negócios e Gestão de Segurança da Informação.
Itens que fazem parte de uma visão macro dos processos relacionados à um SGSI (Sistema Gestor de Segurança da Informação).

Antes do próximo post, quero reforçar a mensagem que estou transmitindo com o texto abaixo dos autores Resende e Abreu:

"A tecnologia da informação não deve ser trabalhada e estudada de forma isolada. Sempre é necessário envolver e discutir as questões conceituais dos negócios e das atividades empresariais, que não podem ser organizadas e resolvidas simplesmente com os computadores e seus recursos de softwares, por mais tecnologia que detenham." [Resende e Abreu (2000)]

Obrigado
Denilson Barbosa ®

terça-feira, 4 de maio de 2010

Série opinião do autor nrº 5

Prezados Leitores,

Todos devem estar lembrados da imagem ao lado, quando no último post comentei sobre a importância de se ter uma visão macro sobre Segurança da Informação.

Muito bem, vamos direto ao assunto:

Não é por acaso que todos os círculos estão juntos.
Pois bem, a tão comentada globalização atingiu também a maneira na qual devemos enxergar e principalmente tratar os assuntos (processos) dentro de uma Empresa.

Sim é isso mesmo que provavelmente você deva estar imaginando, todos os processos devem hoje estar alinhados e em sinergia (conversando a mesma língua).

Quando falamos em Governança de TI, devemos:
Saber se a gestão de TI esta alinhada ao planejamento estratégico da Empresa, e em conformidade com a governança corporativa.

Quando falamos em Gestão de Continuidade de Negócios, devemos:
Saber se a Empresa tem responsabilidade com a sociedade, clientes, parceiros e seus acionistas.

Se a Empresa sabe como continuar as principais operações após um grande incidente
(por exemplo: vírus de computador,enchente, incêndio, etc...)
 
Quando falamos em Gestão de Segurança da Informação, devemos:
 
Saber que Confidencialidade, Integridade e Disponibilidade são itens que devem ser constantemente protegidos e desta forma saber se a Empresa protege a informação de maneira adequada através do estabelecimento de processos que garantam o menor risco.
 
Vimos até aqui apenas 3 (três) círculos (processos):
 
Governança de TI, Gestão de Continuidade dos Negócios e Gestão de Segurança da Informação e percebemos que não podemos cometer o "crime" de subestimar o assunto segurança da informação trantando isoladamente e muito menos delegar a responsabilidade de SI para a área de TI de sua Empresa.
 
Somente com uma visão Macro deixamos de ser míopes e compreendemos a necessidade de agir e como agir.
 
Não percam mais detalhes no próximo post...
 
Obrigado
Denilson Barbosa ®  
 

terça-feira, 27 de abril de 2010

Série opinião do Autor nrº 4

Prezados Leitores,

Conforme comentei no post de nrº 3 temos de ter uma visão macro sobre Segurança da Informação.

Primeiro gostaria que vocês refletissem um pouco sobre a imagem abaixo, e no próximo post vou mostrar a importância de conhecer todos os aspectos relacionados à Segurança.

Isso com certeza vai te ajudar a não cometer o erro de implantar uma "Solução Caseira" e os resultados ao mitigar os riscos serão bem melhores.


quarta-feira, 21 de abril de 2010

Série opinião do Autor nrº 3

TECNOLOGIA X DESAFIOS


Prezados Leitores,

Conforme comentei no post anterior a VELOCIDADE com que a tecnologia vem "invadindo" nossa vida é exponencial.

E para que todos tenham isso bem claro é necessário entender que quando falamos em segurança da informação e estamos em busca de soluções, temos que identificar o problema em detalhes de forma que possamos obter maior profundidade na análise e consequentemente melhores resultados.

E analisando a imagem acima temos:

  • Que a informação hoje não esta mais confinada a ambientes físicos ou processos isolados.
  • Que a informação circula por toda a Empresa,  sendo responsável por alimentar os processos de negócio, e esta sujeita a (n) formas de ameaças. 
  • Que hoje temos desafios como a Geração V (Virtual) que esta conectada às redes sociais, à Softwares como serviço  Saas e Infra-estrutura como serviço IaaS.
  • Uma Empresa hoje, tornou-se uma grande teia de comunicação integrada e dependente do fluxo de informações que por ela são distribuidas e compartilhadas.
  • Que hoje quando falamos em tendências tecnológicas, não podemos pensar em longo prazo. 
  • Que hoje temos mais de uma porta de acesso a informação: remotamente, discos virtuais, dispositivos móveis via Wireless e etc...
O Que fica como pergunta é:

Como garantir a segurança destas informações com tantas possibilidades (portas abertas) ?
  • Primeiro ter a consciência de que hoje ter um SGSI (Sistema de Gestão de Segurança da Informação) para muitos setores do mercado é opcional.
  • Porém a tendência é de que esta situação será uma questão de sobrevivência, ou seja, o que não é feito hoje deverá ser feito amanhã e quem sair na frente terá o diferencial no mercado.
Tenha uma visão macro Sobre Segurança da Informação no próximo post.

Obrigado

Denilson Barbosa ®

sábado, 17 de abril de 2010

Série opinião do Autor nrº 2

Tecnologia com Segurança

Não é de hoje que o homem utiliza a tecnologia como forma de crescimento e evolução. Até aqui, sem novidades para todos !!! Mas o que vem mudando e que muitas vezes não percebemos?
A VELOCIDADE.

Velocidade na qual a evolução tecnológica vem "invadindo" nosso dia-a-dia de forma exponencial.

Basta refletir:

1º Quanto tempo o telefone levou para atingir 50 milhões de usuários? 74 anos.

2º Quanto tempo a internet e o uso da telefonia celular levaram para atingir os mesmos 50 milhões de usuários? 10 anos.

3º Quanto tempo as redes sociais (Web 2.0) atingiram mais de 50 milhoes de usuários? 4 anos.

Diante desta pequena comparação podemos perceber que trata-se de um caminho sem volta e que cada vez mais estaremos "dependentes" da tecnologia. E quando falamos em tecnologia, estamos também falando de informação, que hoje pode estar em qualquer lugar do mundo e no mesmo instante (Real Time).

Toda essa velocidade na evolução tecnológica, como tudo na vida, possui seu lado bom e seu lado preocupante e desafiador.

Lado bom:
A tecnologia é matéria-prima indispensável para a evolução da humanidade.
Lado desafiador:
Como proteger minha informação e de minha Empresa?

Saiba como nas próximas edições,

Obrigado.

Denilson Barbosa ®

sexta-feira, 9 de abril de 2010

Série Opinião do Autor nrº 1

Prezados Leitores,

Este é o primeiro post de uma série que vou publicar aqui sobre Segurança da Informação.

Meu objetivo é compartilhar  minha experiência e opiniões ajudando:

1º Você estudante na área de Informática ou Tecnologia em busca de mais conhecimento.
2º Sua Empresa interessada na proteção de seu maior Ativo (A Informação).

Ao contrário do que muitas vezes ouvimos em alguns discursos:
"O colaborador é o maior Ativo de uma Empresa".

Afirmo que a Informação é o maior Ativo de uma Empresa.

Isto porque se uma Empresa perder um colaborador responsável por gerar determinada informação outro colaborador deve ter condições de gerar as mesmas informações.

Por outro lado se ocorrer a perda de informação pela saída de um colaborador que concentrava a formula para gerar a informação, então me desculpem, sua Empresa não deu o devido valor para a Informação.

Logo, A Informação é o maior Ativo de uma Empresa !!!
O Colaborador.... o segundo é claro. 

Concordam ?

Comentários são bem vindo e podem ser postados abaixo deste post.

Obrigado,

Denilson Barbosa ®