Área de SI promove melhorias em toda a plataforma de TI

Além de tornar o ambiente mais protegido contra ameaças, departamento de Segurança implementado na ALE Combustíveis promoveu a correção de centenas de aplicações existentes

Compartilhar:

Criada há pouco mais de dois anos, a área de Segurança da Informação na distribuidora ALE Combustíveis comprova a importância que este departamento tem para o negócio. Logo após ser implementado, foram identificadas 18 aplicações web já em uso na empresa que nunca haviam sido avaliadas quanto aos riscos e vulnerabilidades. A verificação mensal de cada uma delas promoveu a correção de mais de 200 itens nos sistemas, proporcionando melhorias em toda a plataforma de TI, além de tornar o ambiente mais protegido contra ameaças.

 

“Com a criação da área, foi revisado tudo que existia na empresa relacionado ao assunto e passou-se por um processo de aprimoramento, criando uma nova política de segurança com um comitê envolvendo todos os gestores seniores da empresa, programa de segurança com palestras e desenvolvimento de ações junto aos colaboradores”, explica Rodrigo Jorge, gerente de SI da distribuidora. “É claro que anteriormente existiam iniciativas de Segurança com normas, procedimentos e ferramentas, porém, não havia um especialista em tempo integral conduzindo as ações e desenvolvendo o assunto de forma proativa e preventiva”, esclarece.

 

De maneira geral, a área de Segurança foi bem vista pelos demais colaboradores. “Claro que quando há adoção de controles que reduzem a liberdade dos usuários, há uma resistência inicial”, conta Rodrigo, que foi o vencedor do Prêmio Security Leaders na região de Pernambuco. Mas o executivo explica que tal situação foi contornada por meio de projetos de conscientização do motivo daquilo estar acontecendo.

 

Com a nova área de Segurança da Informação, a distribuidora conseguiu maior mitigação de riscos e melhorias de toda a plataforma de TI. Além disso, uma conquista importante é que o programa de SI conta com mais iniciativas junto aos colaboradores e com terceiros nos checklists de segurança. “Trabalhar as pessoas responsáveis por criar, conduzir e melhorar os sistemas, processos e tecnologias existentes é a melhor forma de uma empresa se proteger”, conclui o executivo.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

Microsoft Azure sofre ataque DDoS de tamanho recorde

Serviço de nuvem da Big Tech registrou uma tentativa de negação de serviço com mais de 15 Tbps e quase...
Security Report | Destaques

Logitech confirma incidente de Segurança e vazamento de dados

A fabricante e vendedora de dispositivos periféricos admitiu a ocorrência por meio de nota tornada pública na última semana. Segundo...
Security Report | Destaques

Falha crítica na Cloudflare paralisa acessos a domínios web globalmente

Incidente começou a ser relatado em diversos endereços de internet por volta da 8h15 no fuso de Brasília, afetando sites...
Security Report | Destaques

Jaguar Land Rover anuncia 196 milhões de libras de custo do ciberataque

Montadora britânica ofereceu novas atualizações sobre o processo de recuperação ao prestar contas públicas sobre o desempenho da companhia no...