Estava lendo
um artigo escrito pelo diretor de serviços da empresa Arcon (Flavio Carvalho) e
me chamou a atenção nesse artigo que, segundo estudo feito pelo IDC, muitas
empresas não sabem nem por onde começar quando o assunto é adquirir algum
serviço ou software relacionado à segurança da informação (40% das empresas
pesquisadas, num total de 206).
Vamos somar
isso aos problemas já conhecidos quando falamos sobre segurança da informação:
Hackers, grupos criminais, operadores de botnets, insiders, phishers, spammers,
e terroristas em geral, além da conehcida combinação ameaças e
vulnerabilidades, como produtos mal configurados e sem as atualizações mais
recentes, profissionais mal treinados e não comprometidos, empresas que não
possuem políticas de segurança.
Ele cita
também, algumas medidas de segurança para empresas de todos os portes, como:
-Processo efetivo para gestão das
vulnerabilidades nas empresas, sejam empresas grandes, médias ou pequenas;
-Processo efetivo de monitoramento
de segurança, aliando tecnologia + mão
de obra qualificada;
-Implantar uma infra-estrutura de
rede segura para funcionários e fornecedores;
-Ter o hábito e profissionais
capacitados para efetuar uma análise forense efetiva dentro da empresa.
Olho para o
cenário acima, e vejo um caminho árduo e trabalhoso para os profissionais da
área de segurança, porém vejo uma gama maior ainda de oportunidades e desafios
que se abrem para profissionais de segurança da informação, infra-estrutura,
programação, gerentes de projetos entre outros.
Claro que
isso não acontece do dia para a noite e depende de vários fatores que não estão
ao nosso alcance. Porém para que essas oportunidades venha a se tornarem reais,
vejo alguns pontos que estão ao alcance dos profissionais da área, que são:
- Os profissionais citados acima,
devem ter a cultura de aprender sempre, se reciclar sempre, pois na área de
segurança, tudo acontece muito rápido e o mesmo é exigido de quem trabalha na
área;
-
Ouvi isso de um professor meu e me dei conta de que é uma grande verdade: todo
profissional de segurança da informação deve ser um líder e saber negociar;
-Acompanhar as tendências do mercado
(tecnologias, ameaças, gestão, etc...)
Enfim, desejo
sucesso a todos, pois vejo diversas oportunidades se abrindo, porém somente
para os profissionais focados e comprometidos com o que fazem.
Grande abraço
a todos e sucesso!!
Nenhum comentário:
Postar um comentário