Informação! Claro que a informação é de extrema importância, a informação
é o coração da empresa, é o que faz tudo funcionar e é isso que a
torna tão poderosa. Existem alguns pilares que auxiliam a manter esse coração
seguro, e são muito utilizados no meio dos especialistas de segurança da
informação, vou chamar esses pilares de D.I.C.A (Disponibilidade,
Integridade, Confidencialidade e Autenticidade), ela
incorpora basicamente tudo o que devemos ter como ideia de Gestão de segurança
da informação e a responsabilidade que é gerir tal.
Este artigo será dividido em cinco partes, demonstrando e descrevendo
cada parte da D.I.C.A e que farão com que você, gerente de TI de pequenas e
médias empresas fiquem por dentro da importância da informação.
Garantir a
D.I.C.A
Ter um meio organizado de garantir a Disponibilidade, Integridade,
Confidencialidade e Autenticidade das informações que as
empresas geram e guardam é de fundamental importância para o consumidor final.
Garantir que mesmo em graves circunstâncias como por eventos que ocorrem, tanto
por causas naturais como enchentes e terremotos, quanto por falha humana, as informações
vão estar disponíveis, não sofrerão modificações, estarão seguras e que são de
fato verdadeiras, é necessário para manter seus clientes confiantes o
suficiente para procurar e manter seus serviços.
Disponibilidade
Garantir a Disponibilidade da informação é vital para o funcionamento do
negócio, desde o microempresário até a mais valiosa empresa do mundo. Ter como
garantir a disponibilidade das informações geradas por você e as que você deve
acessar para conseguir desenvolver o trabalho é de vital importância para a
empresa.
A principal ideia de se fazer backups constantemente é ter uma segunda
forma de garantir a segurança das informações produzidas e sua disponibilidade,
tanto por sua empresa quanto por seus clientes, e que não sofrerão alterações
em nenhuma parte do processo pois assim poderão ser comparadas sempre que
necessário.
Por exemplo, digamos que você é dono de uma empresa que fornece serviços
de locação de servidores, e que toda a informação gerada dentro dos servidores
é de sua responsabilidade, mas não é você que a produz, dar ao cliente que
aloca seu servidor a certeza que os dados que estão sendo gerados têm garantia
de que estão sobre a D.I.C.A e que não sofreram alterações, é de vital
importância para que ele se sinta confiante para alocar tal servidor e
possivelmente adquirir mais espaço.
Confidencialidade
Saber que toda a informação da sua empresa é o que a faz funcionar é
meio assustador, depender da confidencialidade é algo necessário. Ter
estratégias competentes para garantir que as informações que estão circulando
estão sendo protegidas e que somente quem devia ter acesso a elas estão tendo
tal acesso.
Existem algumas tecnologias específicas para garantir a prevenção do vazamento
da informação. Toda empresa que quer evoluir precisa saber proteger suas
informações e providenciar ferramentas e treino de consciência de pessoal para
que certas informações não vazem. Manter o que deve ser confidencial realmente
confidencial, não somente saber disso e não fazer algo para manter ela assim.
Autenticidade
Para o gestor dar garantia para seus clientes e também seus empregados
que as informações produzidas estão sendo geradas por fontes confiáveis é de
vital importância para a estrutura do negócio. Você como gestor tem de ter
certeza que a informação que estão passando para você é real, e os clientes
como contratantes também devem ter certeza de que as informações passadas e que
são acessadas por eles é de fonte confiável. Existem tecnologias que garantem a
autenticidade de alguns arquivos, login de pessoal e fazem o controle da
informação.
Os
gestores mais experientes na área de tecnologia ensinam que garantir que as
informações estarem sobre a D.I.C.A é crucial para manter a segurança da
estrutura empresarial e de seus clientes, pois a ideia de segurança da
informação é manter a salvo o coração da empresa, para que assim possa
continuar funcionando e se mantenha com vida.
Nenhum comentário:
Postar um comentário