Ter proteção de dados em qualquer lugar é uma exigência fundamental do data center moderno, não importa o que aconteça ou onde os dados estejam hospedados. No entanto, cada organização de TI está em um lugar diferente em sua jornada de proteção de dados: algumas estão se movendo rapidamente para um modelo moderno, centrado na infraestrutura, onde o gerenciamento e a proteção de dados são fortemente integrados com infraestrutura e aplicativos subjacentes, enquanto a maioria das organizações ainda baseia a proteção de dados em ferramentas de backup.  
 
Atualmente, as equipes de segurança enfrentam uma tarefa difícil: proteger infraestruturas que têm um nível de complexidade nunca antes visto. A explosão no número de dispositivos, identidades e sistemas não está apenas transformando os negócios, mas também impactando a segurança devido, aos desafios relacionados ao aumento da escala e da complexidade, que fazem com que as organizações tenham uma ampla e crescente superfície para ataques cibernéticos e ainda, uma variedade de pontos fracos que um atacante pode explorar. Portanto, a estratégia de segurança tradicional já não é suficiente para manter as organizações seguras e ao mesmo tempo, a visão de legado de que nenhuma perda de dado é aceitável e que todos os dados devem ser igualmente protegidos tem levado parte das organizações ao que o mercado batizou de `fadiga de segurança’. Os esforços intensos e prolongados empregados, na prática se mostram incapazes de gerir eficazmente o risco e proteger os dados mais importantes e exige que as organizações percebam que os dados não devem ter todos a mesma classificação.
 
Baseada nesses fatores, a DatacenterDynamics conversou com Marcos Nehme, diretor da Divisão Técnica na América Latina da RSA, empresa de segurança, parte da Dell Technologies. Confira a entrevista exclusiva aqui.
 
 
DatacenterDynamics. As empresas brasileiras têm investido em proteção de dados?
 
Marcos Nehme: As organizações modernas estão começando a perceber que precisam priorizar e dedicar um nível maior de proteção às informações confidenciais, como inteligência competitiva ou informações pessoais sobre funcionários e clientes. É preciso trabalhar com os líderes operacionais da área de segurança para identificar onde os dados confidenciais estão alocados na infraestrutura de um data center e focar em proteger o que mais importa; hoje a prioridade deve ser a segurança.
 
DCD: Como a RSA avalia a questão de proteção de dados em data center hoje? As novas soluções abrangem todas as necessidades de segurança da informação dos clientes?
 
M.N.: As equipes de segurança das organizações modernas estão se movendo em direção a uma estratégia de segurança baseada em negócios - desenvolvida em colaboração com a equipe de TI e líderes operacionais - que prioriza os esforços de segurança, conectando o risco de segurança ao risco operacional e estão implementando ferramentas que se alinham com essa estratégia. A segurança voltada para os negócios, é o conceito de criar vínculos explícitos entre o que a tecnologia de segurança está dizendo e o que isso significa em termos de risco comercial.  
 
A segurança orientada para os negócios exige uma nova maneira de pensar sobre como proteger o que mais importa para as organizações. Muitas estratégias de segurança cresceram ao reagir a uma nova ameaça ou em resposta a um incidente de segurança que afetou negativamente sua organização. Com ataques de zero-dia acontecendo todos os dias, nós realmente não sabemos que tipo de ameaça vamos ver no próximo minuto. O que sabemos é que sistemas, processos e dados são mais importantes para nossa organização e temos absolutamente a capacidade de identificar essas áreas críticas e alinhar proativamente a estratégia de segurança para eles. Para implementar esta estratégia, as organizações modernas devem obter eficiência e agilidade em relação a quatro principais tendências de TI: nuvem, mobilidade, internet das coisas (IoT) / convergência física cibernética e acesso de terceiros.
 
DCD: Que tipo de soluções as empresas brasileiras de data center mais buscam quando o tema é proteção de dados?
 
M.N.: Para atender uma estratégia de segurança que passa pela criação de um perímetro impenetrável para a gestão de uma infraestrutura dinâmica e distribuída, quatro pilares da segurança moderna estão entrando em jogo, são eles:
 
Visibilidade Total - a equipe de segurança deve ser capaz de ver o que está acontecendo na empresa em todos os momentos - em processos de negócios, redes, dispositivos, pessoas e transações. Somente com essa capacidade de 360º é possível identificar riscos de segurança em todo o ambiente de negócios. Muitas estratégias de monitoramento de segurança têm hoje uma dependência excessiva em uma única fonte de dados (por exemplo, logs) que fornecem uma imagem incompleta da superfície de ataque das organizações do nó de extremidade para a nuvem.
 
Insight Rápido - um tempo de insight mais rápido, por meio de melhores recursos de análise e detecção, é fundamental no moderno ambiente de negócios de parceiros de negócios externos, computação em nuvem, dispositivos pessoais e outros; onde a abundância de comportamento incomum será inofensivo e muito não. O "tempo para insight" para equipes de segurança está desmoronando para zero. Quanto mais tempo você precisa para interpretar um evento, maior o seu risco pode ser.
 
Resposta Eficiente e Abrangente - hoje, as equipes de segurança tomam as descobertas de suas ferramentas de segurança e reparam de uma maneira altamente manual que não escala. A maneira mais eficaz de transformar insights em ação, é orquestrar e automatizar a resposta. Quando detecta um usuário agindo de forma suspeita, é necessário ativar o plano de controle de identidade para entrar em ação - intensificar a autenticação para garantir confiabilidade de que esse usuário é legítimo.
 
Contexto Empresarial - a equipe de segurança não pode confiar apenas em ver o que está acontecendo em sua rede e entre seus usuários do sistema, devem ser capazes de interpretar esses eventos rapidamente e entender a criticidade dos sistemas e / ou processos afetados. Essa inteligência contextual facilita decisões mais rápidas e melhores para analistas, permitindo entender o contexto empresarial (como a criticidade de um ativo) e ajudá-lo a determinar com que urgência é indicado aumentar os incidentes.
 
DCD: Quais são as principais dúvidas dos clientes?
 
M.N.: A principal dúvida de uma organização moderna é criar harmonia entre a estratégia de segurança, o ambiente de TI e as prioridades operacionais e de negócios. Isso é difícil porque o ambiente de TI e a própria organização estão constantemente em processo de transformação. Portanto, a postura de risco e segurança da organização também é dinâmica. Uma organização pode tomar medidas pró-ativas para operar com mais segurança - por exemplo, tomar medidas para inventariar os aplicativos em nuvem que estão em uso, entender como os dispositivos móveis (de propriedade da organização e pessoais) são usados para interação profissional, avaliar a segurança dos dispositivos que transmitem informações através da internet e uma melhor gestão do ciclo de vida das identidades, incluindo as identidades de terceiros e dispositivos IoT.
 
Em resumo, as organizações modernas devem compreender o risco de segurança no contexto do impacto em suas operações. Com uma estratégia de segurança baseada em negócios, as organizações podem conectar riscos de segurança ao risco empresarial que é contextual e específico para a organização. As organizações modernas podem alcançar consistentemente altos níveis de eficiência e segurança organizacionais, mesmo quando suas superfícies de ataque continuam a se expandir com cada dispositivo, identidade e sistema adicionados.
 
DCD: O que as empresas priorizam: preço ou eficiência da solução?
 
M.N.: A implementação da tecnologia de segurança não deve ser classificada pelo custo, é um investimento para impedir ataques, fraudes e crimes cibernéticos, que quando ocorrem podem fechar as portas das (independente do tamanho ou tipo de negócio) empresas. Atualmente, o "gap" para os cibercriminosos são aquelas empresas cujo orçamento de segurança é ineficiente, uma vez que investir até 80% em tecnologias de prevenção e deixá-lo entre 5 e 10% de sua capacidade resposta a incidentes. Assim, os cibercriminosos aproveitam a capacidade lenta de empresas para detectar ataques, que são quase inevitáveis no mundo digital.  É necessário uma reavaliação imediata do uso de orçamento em CyberSecurity e atentar para uma maior visibilidade/monitoração inteligente e analítica com capacidade de resposta a incidentes.