De acordo com a McAfee, no Brasil, existem muitas empresas com alto nível de maturidade em Segurança da Informação, mas ainda há muito a ser feito. Atualmente as empresas do ramo financeiro e de telecomunicações são as que apresentam maior nível de maturidade em segurança, sendo considerados segmentos de referência. Outras verticais como saúde, educação e agronegócio também estão amadurecendo bastante nos últimos anos. Atualmente, parte das corporações mantém profissionais responsáveis pela segurança e com papel fundamental no planejamento do negócio, reportando diretamente para a diretoria. No entanto, muitas empresas ainda incluem o orçamento de Segurança da Informação como parte do orçamento de TI. Para a McAfee, o setor deveria receber um tratamento independente, ligado à área de negócios, para garantir a perfeita execução dos projetos. A média global orcamentária para segurança é de 4 - 6% do total do orçamento de TI, o que é pouco e deveria estar individualizado e não atrelado a TI como tem sido feito, para que a importância e a autonomia ganhem protagonismo nos negócios das empresas.
 
Marcio Kanamaru, diretor geral da McAfee no Brasil, fala mais sobre  Segurança da Informação para a DatacenterDynamics. Confira aqui. 
 
DatacenterDynamics: De que segmento vem a maior demanda da McAfee e por quê?
 
Marcio Kanamaru: A McAfee recebe demanda de diversos os setores, como governo, saúde, educação e telecomunicações. Mas o setor financeiro é um dos que mais investe em soluções de segurança, devido à regulamentação que o setor sofre nesta área. No entanto, ainda é um dos setores que é alvo constante dos cibercriminosos, principalmente pela sensibilidade dos dados armazenados e pela possibilidade de roubo de valores. Atualmente os cibercriminosos miram empresas de todos os setores e todos os portes. Mesmo as pequenas empresas são vítimas de ciberataques. O que importa não é um setor específico, mas o contexto que a informação se encontra podendo estar “federada” em outras bases de dados que possam ter maior riqueza nos dados, que a própria empresa atacada diretamente, mas que dará brechas para o acesso através de alguma integração entre as mesmas.
 
DCD: Em termos de segurança, que futuro a McAfee vislumbra para o Brasil?
 
M.K.: No futuro, tanto as empresas como os consumidores deverão lidar com a segurança de forma mais madura. Os consumidores precisam ter uma postura de segurança mais responsável e as empresas precisam lidar com a segurança de forma mais prioritária.
 
A segurança é o habilitador de qualquer negócio, sem segurança adequada uma empresa pode sofrer ataques que comprometam o seu funcionamento ou causem grandes prejuízos. Por isso, a segurança deve estar mais presente no negócio e ser inserida ao longo de qualquer projeto. Além disso, os fornecedores de segurança devem trabalhar de forma colaborativa, as soluções devem ser integradas e automatizadas, capazes de reduzir o tempo de detecção e correção. Nosso futuro é grandioso e estamos preparados para suportar nossos clientes e trabalhar como parceiros das outras empresas desta área.
 
DCD: A Internet das Coisas será mais uma dor de cabeça? Por quê?
 
M.K.: A Internet das Coisas será mais um vetor para o cibercrime. Estima-se que até 2020 existam até 200 bilhões de dispositivos conectados à internet e todos esses dispositivos podem ser alvos de ataques.
 
Os fabricantes estão empenhados em lançar produtos inteligentes com rapidez, oferecendo conectividade e funcionalidades diversas ao cliente, mas ainda não conseguem prever todos os riscos e nem sempre estão preparados para considerar a segurança como fator-chave para o lançamento do produto. Para reduzir essas ameaças os fabricantes de dispositivos IoT precisam priorizar a segurança e desenvolver produtos nos quais a segurança esteja incluída desde o início, incorporando controles e configurações de privacidade desde seu projeto.
 
DCD: Hoje em dia, casos de violação de privacidade na rede parecem ganhar mais visibilidade. O que há de novo no front cibernético?
 
M.K.: O ransomware, malware que criptografa arquivos e solicita o pagamento de um resgate em dinheiro para o usuário reaver seus documentos, é uma das ameaças mais populares atualmente pela facilidade de ganho financeiro pelo criminoso.
 
No último mês vimos a criação de um malware totalmente novo que afetou milhares de computadores em mais de 150 países. O WannaCry foi o primeiro ataque que combinou táticas de worm com o “modelo de negócios” de um ransomware. O malware usou uma brecha nos sistemas operacionais desatualizados no mundo todo e criou um ataque como nunca antes visto, somando mais de 350 mil máquinas infectadas em poucos dias. É possível que cibercriminosos continuem explorando este modelo de ataque num futuro próximo.
  
DCD: Como temos avançado no conhecimento sobre prevenção? Quais são as tecnologias que tendem a viabilizar esse avanço?
 
M.K.: Atualmente a prevenção não é mais a prioridade na segurança. A prevenção continua sendo muito importante, mas com o grande volume de ameaças disponíveis e os ambientes se tornando cada vez mais complexos, é necessário maior dedicação à correção das vulnerabilidades.
 
Atualmente o foco da McAfee está na correção proativa e automatizada das vulnerabilidades e, dentro deste conceito, destacam-se dois pontos importantes: uma estrutura de segurança baseada em soluções integradas e um endpoint inteligente.
 
Para reduzir o tempo de resposta aos incidentes e obter um ambiente mais seguro, a McAfee propõe uma plataforma de segurança criada por soluções integradas, para permitir que empresas se defendam de maneira mais arrojada e eficaz contra violações de dados e ataques dirigidos. Por meio de um sistema de segurança mais integrado e aberto, que unifica as principais fases do ciclo de vida de defesa contra ameaças, a estratégia se concentra no endpoint e na nuvem como as áreas mais eficazes para a visibilidade avançada e o controle operacional.
 
DCD: O que seria o ideal para um futuro mais seguro e de mais privacidade?
 
M.K.: Atualmente é impossível criar um ambiente 100% seguro. As ameaças evoluem muito rapidamente, a cada minuto são criadas novas formas de ataques e hoje em dia atingimos a marca histórica de 500 mil novos malwares a nível global.
 
O ideal é que as empresas criem políticas para proteger seus dados mais críticos, aqueles que são realmente importantes para o negócio. Com a popularização da nuvem, a classificação de dados é um dos processos mais importantes para a segurança atualmente, saber onde estão os dados críticos, quem tem acesso a eles e protegê-los com criptografia e soluções de prevenção de perda de dados é fundamental para a segurança.