PartnerSales


Imprimir

Antena

McAfee divulga relatório sobre percepção da segurança

PartnerSales

Publicado em 13/03/2012 às 11:27


A McAfee divulgou as conclusões do relatório global intitulado Situação de Segurança (State of Security), o qual demonstrou como os tomadores de decisão da área de TI encaram os desafios de segurança de ativos de informação em um ambiente de negócios global cada vez mais complexo e altamente regulamentado.



Esse relatório também revela as prioridades de segurança de TI das empresas no que se refere a processos, práticas e tecnologia para 2012. À medida que o ambiente de dados corporativos se expande, a segurança efetiva das informações é possível com a criação de um Plano Estratégico de Segurança (Strategic Security Plan – SSP) que incorpore uma análise de ameaças ampla e uma abordagem de mitigação de riscos de segurança aprofundada e em camadas. A pesquisa tentou identificar algumas das tendências principais enfrentadas pelas empresas no desenvolvimento dos seus planos estratégicos de segurança.



Os entrevistados para o relatório classificaram suas empresas entre várias situações de maturidade de segurança. Essas categorias ajudam a entender o pensamento das empresas com relação à sua visão de segurança de informações corporativas. Os termos abaixo são usados para descrever o nível de maturidade de segurança das organizações participantes da pesquisa:



O Reativo (Reactive) – utiliza uma abordagem ad hoc (que significa “como e quando necessário”) para definir processos de segurança e é orientada por eventos: 9% das empresas entrevistadas alegam estar nesse estágio.



O Complacente (Compliant) – possui algumas políticas implementadas, mas nenhuma padronização real nas políticas de segurança. A organização adere a algumas normas de segurança ou às mínimas exigidas: 32% das empresas entrevistadas alegam estar nesse estágio.



O Proativo (Proactive) – segue políticas padronizadas, possui governança centralizada e um nível de integração em algumas soluções de segurança: 43% das empresas entrevistadas alegam estar nesse estágio.



O Otimizado (Optimized) – segue as práticas recomendadas do setor de segurança e mantém aderência rigorosa à política corporativa. A organização utiliza soluções de segurança automatizadas que são altamente integradas na empresa: 16% das empresas entrevistadas alegam estar nesse estágio.



“Toda empresa precisa dedicar uma abordagem em camadas à segurança, utilizando tanto processos quanto soluções planejadas para evitar comprometimentos. O que complica o desafio do gerenciamento de riscos e a proteção de dados é o fato de que ‘a empresa’ agora se estende para além das paredes do escritório e firewalls de perímetro”, afirma Jill Kyte, vice-presidente da McAfee. “As empresas estão concedendo acesso à rede para parceiros de negócios, funcionários contratados e, em alguns casos, até para clientes. Os funcionários acessam a rede da empresa utilizando dispositivos móveis remotamente, muitos dos quais são pessoais ou não controlados pela empresa que tem sua rede por eles acessada. Além disso, os dados e aplicativos estão sendo movidos para ambientes de nuvem públicos e híbridos onde os proprietários dos dados detêm muito pouco controle sobre a segurança. Tudo isso exige que as empresas tenham um plano estratégico de segurança.