A Isaca, associação sem fins lucrativos de 100 mil profissionais de TI de 180 países, apresentou as principais tendências organizações irão encontrar em 2013. Com o clima econômico continuando no “modo crise” para um futuro próximo, colaboração, infraestrutura mais barata, excesso de informação e BYOD continuarão na agenda corporativa como tendências a serem abordadas para benefício das organizações. Mas não serão negócios como sempre, com o EaaS (Everything As Service) fazendo sua estreia e trazendo consigo o “Internet of Things”.
“É justo dizer que o clima econômico atual é de depressão, com um leve sinal de recuperação enquanto entramos no novo ano. Enquanto continuamos a viver no 'modo crise', não precisamos traduzi-los em um obstáculo ao progresso. Na verdade, para os atentos às oportunidades, pode ser um perfeita primavera para surgir das cinzas. Em vez de se esconder e esperar a tempestade, eu aconselho a procurar novas formas de reinventar a maneira de fazer negócios”, afirma Ramsés Gallego, vice-presidente internacional da Isaca, e estrategista de segurança da Dell/Quest Software.
E ele vai além: “em vez de tristes e melancólicos, os próximos doze meses podem testemunhar a maior transformação para nossa forma de trabalhar em décadas, e estou animado”.
2013 – O ano da colaboração
A depressão econômica já resultou em maior colaboração entre negócios e organizações. Nos próximos 12 meses, Gallego acredita que vai se desenvolver as bases para uma troca num modo “sempre ligado”. A combinação explosiva de computação em nuvem, com crescimento da mobilidade, mais os avanços das mídias sociais vão resultar em vários usos de uma mistura de canais de comunicação para se manter em contato – IM, e-mail, videochat, etc. 2013 é o início da era pós-PC.
Um mundo em nuvem
Os fundamentos da nuvem foram fundados, e eles vão continuar enquanto as companhias investiram trilhões de dólares para isso. O que deve mudar é a inserção na malha dos sistemas operacionais – significando um aumento de pessoas e organizações que vão adotá-la. Mas o nome tem, infelizmente, conotações ruins. Então, com o tempo será renomeada – pode ser ar, vapor e até brisa. Para Gallego, como todos os sistemas têm algum nível de interação com a nuvem, antes do que se pensa deverá existir o que vai se chamar de “nuvem pessoal”.
O ISACA’s 2012 IT Risk/Reward Barometer indicar que os profissionais de TI continuam cautelosos com as nuvens públicas; 69% acreditam que o risco de usá-las ultrapassam os benefícios. Já a nuvem privada vai no sentido oposto., com 57% apostando que os pontos positivos se sobrepõe aos negativos.
Big Data
Por muito tempo as empresas coletaram informação e agora estão se afogando num mar de dados. Para reverter esse quadro, as organizações vão além de conseguir armazenamento, mas introduzir a arquitetura certa e a tecnologia que vai permitir a digestão de tudo, analisando e transformando em inteligência utilizável.
Computação sensível ao contexto
Continuando a partir do tema anterior, e sua relevância para o gerenciamento de identidade e acesso a governança, as empresas terão de reavaliar a sua implantação de RBAC (Role-Based Access Control). Gallego acredita que chegou o momento para a introdução da CBAC (Context-Based Access Control), ou talvez ABAC (Attribute-Based Access Control). Acesso a informações confidenciais devem ser permitidas dependente de quem alguém é, combinado com quando, onde e como eles estão conectados.
EaaS
Em um mundo onde "o negócio é o rei" seria justo dizer que o "serviço é a rainha". Ramses prevê uma era de EaaS. Modelos como o COBIT ISACA 5 e ITIL, com nuvens e terceirização vai permitir isso.
Além do gerenciamento: Governança
Segregação de funções é uma questão cada vez mais que as organizações estão lutando para compreender. No entanto, tem que haver uma diferenciação em termos de quem faz o quê. Gestão (execução, táticas, botando o ambiente para rodar) precisa ser separado da governança (com a visão, avaliar, dirigir). O COBIT ISACA 5 irá fornecer uma base sólida para as organizações, que é o primeiro enquadramento que estabelece a necessidade de papéis distintos.
A "Internet das coisas"
O mundo está mudando muito rápido e, embora isso possa ser verdade, Gallego acredita que países, ou até mesmo as organizações mais vastas poderão querer sua própria internet, e acredita que essa tendência vai continuar. Os fatos que o levam a crer nisso podem ser políticos, mas também podem ser a introdução de medidas de proteção e prevenção - uma internet segura, ou um lugar onde a segurança possa ser garantida. O que é certo é que, com mais de 200 bilhões de dispositivos conectados, o início da "Internet das coisas" é logo ali.
Crescentes preocupações com a privacidade
Em 2013, os profissionais de TI terão, além de gerenciar ameaças de vazamento de dados e roubo de identidade, se preocupar com as crescentes preocupações de funcionários e consumidores sobre a privacidade dos dados. "As organizações precisam garantir que as informações de identificação pessoal, são gerenciadas e protegidas durante todo o seu ciclo de vida, com uma estratégia de governança e processos nos lugares certos. As pessoas devem pensar antes de fornecer esses dados para um terceiro, o seu banco é muito diferente de um site de apostas offshore. As pessoas precisam estar conscientes do valor da informação que eles estão oferecendo e avaliar o nível de confiança. Proteção de dados envolve uma melhor conscientização das pessoas e o uso da melhor tecnologia", afirmou Marc Vael, vice-presidente internacional da ISACA.