DevSecOps

4 mar, 2011

Quando a segurança da informação realmente importa?

Publicidade

Terminamos 2010 com uma grande demonstração do que o acesso a informação pode gerar de impacto quando cai nas mãos de alguém que entende o valor delas, principalmente se essa pessoa sabe o que fazer com elas. A grande maioria, para não dizer todos, ficou sabendo do caso que repercutiu mundialmente denominado “WikiLeaks”. O bom mocinho, para alguns, ou ladrão e espião internacional, para outros, conseguiu de maneira não muito clara, ter acesso a 250 mil registros sobre mensagens trocadas entre os membros da diplomacia americana.

Não sei se essas informações são desde 2000, se são somente do ano 2010 ou se elas chegaram até ele através de pen-drive, micro SD, DVD, ZIP ou JPEG, não sei nem se saiu armazenada em um celular com 64gb de dentro do pentágono ou se simplesmente foi encaminhado por email em um anexo dizendo “Segue a consulta que me pediu”. O estrago foi feito. Agora corram atrás do prejuízo!
 
Dia desses, estava em um seminário e escutei uma pessoa falando a outra – “O bem mais valioso de uma empresa hoje é a informação!” E pensei comigo – “A informação nas mãos de alguém que saiba o que fazer com ela”.  A informação em si não pode ser um bem, e se for, terá valor diferente, de acordo com a pessoa e o modo que ela for utilizada.

A intenção aqui não é mostrar o valor da informação, se ela vale mais nas mãos de uns do que de outros, e sim mostrar a importância da segurança da informação. Quanto vale sua carteira de clientes? Quanto vale a composição de seus produtos? Quanto vale sua lista de fornecedores com os descontos oferecidos? E sua composição de preços? Seus e-mails, trocados em uma negociação de compra ou de venda?
 
Na verdade, não temos uma resposta do valor exato para nossa informação. Podemos até ter uma ideia do prejuízo que ela causaria se fosse parar nas mãos de um concorrente ou até de um ex-funcionário, ficaríamos enfurecidos. Vamos levar o caso à polícia! Isso é um roubo de informação! Nesse momento, surge outro problema: a informação não foi simplesmente roubada, e sim duplicada. Ela continua com você, mas também na mão de outro. De repente, da mesma maneira que você organizou essa informação, ou então, já está transformada com outras informações que você desconhecia, ficará praticamente impossível provar alguma coisa.

É nesse momento que paramos para pensar: minhas informações estão seguras? Posso confiar em meus colaboradores 100%? Alguém entende o valor desta informação?
 
Eu sei que não podemos ficar imaginando a infinidade de maneiras com que nossa informação pode ser compartilhada indevidamente. Sei também que é praticamente impossível ficar vigiando os passos de cada pessoa dentro e fora de sua empresa, mas nem por isso vamos deixar as nossas portas digitais completamente escancaradas, afinal de contas, a divulgação da informação está ao passo de um clique, ou dois, quem sabe.