Como escolher seu fornecedor de segurança de TI

Segundo Marcos Bentes, diretor de Desenvolvimento de Negócios da Arcon, é necessário saber em “que” gastar antes de “com quem”, bem como avaliar todas as tecnologias possíveis e a capacidade de implementação de cada uma

Compartilhar:

Por Marcos Bentes

Escolher seu fornecedor de tecnologia e prestador de serviços de segurança de TI não é uma tarefa trivial. No entanto, há alguns pontos que podem ser úteis para nortear a montagem de um critério de seleção que torne mais segura, senão a empresa, a escolha do fornecedor.

O primeiro ponto é saber com “o que” quer gastar, antes de “com quem”. Todo gestor gostaria de dispor de um orçamento maior para fazer o que acredita ser necessário. Saber onde colocar o próximo real de seu orçamento para conseguir o melhor resultado em termos de proteção de ameaças e diminuição de vulnerabilidades é a tarefa mais difícil que um gestor de segurança enfrenta. Há muitas ferramentas disponíveis no mercado de segurança de TI, mas antes de definir em qual ferramenta investir, é preciso saber que controles de segurança está reforçando. Se isto não está claro para o gestor, é importante que seu fornecedor de segurança de TI tenha a capacidade de auxiliá-lo neste diagnóstico. Fazer investimento em segurança de TI sem um entendimento acurado da inter-relação entre as ferramentas de proteção, os controles que implementa e as informações que se pretende proteger, é um convite ao desperdício de recursos.

O segundo ponto é saber se seu fornecedor de segurança de TI faz seu diagnóstico considerando todas as tecnologias disponíveis, ou somente as que ele representa. Como se costuma dizer, para quem vende martelo, todo problema é prego. É importante que a empresa responsável pelo diagnóstico, ou seja independente, e não represente nenhum fornecedor de tecnologia, ou tenha um portfólio vasto que a permita fornecer uma ou outra solução, priorizando o atendimento da necessidade do cliente e não de seu parceiro de negócio.

Um terceiro ponto é a capacidade de implementação. Em segurança, a tecnologia é o que de mais pragmático se pode dispor, mas se for mal implementada além de não prover o que o negócio precisa, traz ainda uma falsa sensação de segurança que torna a empresa menos ciente dos riscos e, portanto, mais vulnerável. Pense na segurança que você sentiria estando em um carro blindado e na maior tranquilidade que teria se tivesse que enfrentar um assalto. Agora imagine que esta blindagem está cheia de falhas e responda honestamente se estaria tão confiante e correndo os mesmos riscos. Ferramenta mal implementada e ausência de ferramenta não é algo tão distante como se poderia supor.

Por último, prefira o fornecedor que entenda mais do segmento de negócio em que sua empresa está inserida. O conhecimento do que lhe causa mais dor ajuda no bom diagnóstico e na receita correta. A segurança de TI tem como objetivo final proteger o negócio da empresa. Quem você quer do seu lado quando tem um problema: um bom medico ou uma grande drogaria?!

* Marcos Bentes é diretor de Desenvolvimento de Negócios da Arcon

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

59% dos dados expostos pela IA são informações reguladas no setor financeiro

Relatório revela que, embora instituições tenham migrado para ferramentas de IA gerenciadas, a mistura entre contas pessoais e corporativas ampliou...
Security Report | Overview

Atividade de bots de IA cresce 300% e ameaça receitas em paywall

Relatório revela que assistentes de IA geram 96% menos tráfego de referência do que buscas tradicionais, elevando custos e pressionando...
Security Report | Overview

Segurança em malha híbrida pode gerar salto de 314% no ROI, aponta análise

Estudo da IDC, apoiado pela Check Point Software, revela que arquiteturas integradas reduzem a indisponibilidade operacional em 66% e os...
Security Report | Overview

Pesquisa aponta SI como principal fator de confiança para a escala da IA Industrial

Novo estudo da Cisco revela que 49% das indústrias brasileiras veem a Segurança como o maior obstáculo para expandir a...