Me preocupar com a Segurança da Informação ? Por que ?

Muitos empresários têm se perguntado sobre Segurança da Informação. Por que se preocupar com isto ? O que trará de bom para o negócio ? Quais impactos terá sobre a produtividade da empresa ? É obrigatório ?

Primeiramente, vamos nos situar quanto a Segurança da Informação. O que isto ?

Segurança da Informação é mais do que softwares, hardwares e equipes; é uma necessidade real. Significa uma preocupação com os dados e informações que trafegam na empresa e em como mantê-los seguros contra acessos não autorizados.

Digamos assim : você, empresário, tem um caderno de apontamentos. Todas as ideias e seus apontamentos mais importantes sobre o seu negócio são colocados alí, e você mantém este caderno dentro de uma gaveta ou da sua pasta de trabalho. Digamos então que num dado dia alguém descubra este caderno e o leia. Vamos mais além : que esta pessoa que leu passe para um concorrente seu este caderno ou cópia dele. O que aconteceria com o seu negócio ? E com você ?

Este exemplo pode ser tanto relativo a um caderno físico quanto aos sistemas de computadores que você tem na sua empresa. Se houver um vazamento de informações do seu setor financeiro, de contas a pagar e receber ou da administração, o que aconteceria ? E se esse vazamento fosse para a internet ?

Perceba que hoje em dia são os dados e informações do seu negócio que valem ouro ! E são estes mesmos que são alvos de criminiosos. Se estiverem na internet pior ainda !

Portanto, é imprescindível que um empresário se atenha à segurança da informação que trafega no seu negócio, não importa o tamanho deste negócio.

Vamos supor agora que os dados e informações mais sensíveis do seu negócio tenham sido divulgados e você justamente está em acordos com uma grande empresa fora do Brasil para exportar seus produtos. Considerando que esta grande empresa está em outro país, ela tem normas e leis bem definidas para atuar e para fazer negócios com outras empresas. Sua empresa está adequada a estas normas e leis internacionais ? E tendo sido alvo de vazamentos de dados acha que fará realmente negócio com esta grande empresa estrangeira ? Não. E eis a oportunidade de negócio perdida, o que impactará nas finanças do seu negócio.

“Mas, e se eu tiver os melhores softwares, a melhor equipe de Tecnologia, e os melhores especialistas ? Adiantará ?”

Sim e não. Porque a Segurança da Informação faz parte de uma visão estratégica e global. É uma mentalidade ampla, e como tal sempre deve começar no topo, na alta direção para depois descer para o operacional da empresa. Equipes de TI, softwares e hardware só funcionarão corretamente se a mentalidade de assegurar os dados e informações da empresa partirem do empresário, do dono do negócio, e for aceita pelos acionistas (em caso de grandes empresas), do conselho diretor, dos gerentes e daí em diante. Se o dono do negócio não se preocupa com isto por que seus subordinados se preocupariam ? Outro detalhe : a equipe de TI (Tecnologia da Informação) é operacional, ou seja, se preocupa em manter o negócio funcionando com ferramentas mais apuradas para isto como os softwares e o hardware. Não é necessariamente ela quem cuidará de fazer o negócio funcionar de forma segura. Mesmo que a TI se torne estratégica (como é a nova tendência), há de se ter equipes ou empresas terceirizadas que cuidem somente da Segurança da Informação da sua empresa. Mas independentemente disto o alinhamento deve começar no topo da empresa e criar esta cultura em todo o negócio, inclusive nos colaboradores que não sejam de TI.

- Que informações há na empresa ? 
- Como elas trafegam ? 
- Quem é o responsável por cada grupo de informações ? 
- Somente esta pessoa tem acesso a estas informações ? 
- E funcionários que foram demitidos, ainda têm acesso ? 
- E terceirizados que trabalham na empresa, têm acesso também ? 
- O que pode ser divulgado e o que é sigiloso ? 
- Como se manter este sigilo ? 

Se uma empresa com a qual você faz negócio decidir que para continuar com o contrato com a sua empresa é necessária uma Auditoria de Segurança da Informação, o que você fará ? E se para provar que a sua empresa se preocupa com a Proteção de Dados Pessoais (a LGPD, no Brasil) tiver que passar por uma Auditoria de Privacidade de Dados ?

Em suma : a Segurança da Informação é altamente importante por ser estratégica e afetará positiva ou negativamente o seu negócio. Não é mais uma concepção; é uma realidade. Deve ser estudada seriamente e implantada desde o topo, desde o empresário, fazendo parte de toda a empresa e seus colaboradores (internos e externos). Existem custos sim, e que não devem ser negligenciados, da mesma forma como uma pessoa não negligencia as fechaduras e chaves da casa onde mora.

   Saber o que é, como fazer, como agir, é imprescindível para a existência de inúmeros negócios. Não negligencie a Segurança da Informação por conta do tamanho da sua empresa ou da atuação dela. Estamos na Era da Informação, e este é o ativo mais importante das empresas hoje em dia. É sua a decisão de cuidar deste ativo ou não. E garanto-lhe que hoje em dia é o ativo mais importante que o dinheiro.

Por isto a León Lisboa – Compliance de TI e Segurança da informação, atuando desde 1994, possui o serviço de Consultoria em Segurança da Informação que permite a você empresário e aos diretores de sua empresa entenderem e traçarem estratégias, valores e retornos de forma direcionada ao seu negócio e com a certeza de que navegarão no “mar de dados e informações” de forma tranquila e segura.

About the Author

You may also like these

Fale Conosco !