Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. SecOps: sem medo de fazer certo
estratégia
gestão de projetos
governança
segurança

SecOps: sem medo de fazer certo

Organizações buscam mitigar vulnerabilidades inconformidades de segurança, que surgem por pressões de projetos ou práticas do dia a dia

Publicado:
10/08/2016 às 16:06
Leitura
4 minutos
seguranca_cloud.jpg

Há organizações que dificilmente são surpreendidas por ataques de hackers ou penalidades em auditorias. Infelizmente, não porque não os sofram, mas porque não chega a haver “surpresa”. Uma pesquisa da Forbes Insights, realizada com executivos nos EUA e Europa, revelou que 44% reconhecem conviver com vulnerabilidades documentadas há meses. Ao mesmo tempo, metade reclama de degradação de performance em serviços por patches mal implementadas. E esta é apenas uma face dos desencontros entre as áreas de Operações e GRC (governança, risco e conformidade).

Quanto mais madura na transformação digital, maior a tendência de sustentar seus serviços em amplas orquestrações de recursos (bancos de dados, servidores de aplicações, sistemas legados etc), uma interdependência que torna mais delicado mexer em alguma peça. Além de fatos como BYOD (uso de dispositivos pessoais no trabalho) ou SaaS (software como serviço), a tendência é que o ambiente de informação fique ainda mais aberto, com a exposição de APIs (interfaces de programas) na construção de novos produtos e serviços digitais.

Na infraestrutura, a arquitetura elástica de nuvem e práticas como ITIL dão agilidade e visão financeira às transformações. Com a relevância que as aplicações assumem em todas as atividades, muitos líderes já implementaram práticas de DevOps (desenvolvimento+operações), em que os times de software e de negócios trabalham juntos em todo processo. Nesse cenário, não é incomum que a agenda risco e conformidade seja atropelada, assim como a própria área de TI muitas vezes é abalada pelo ritmo dos negócios digitais.

O mesmo estudo da Forbes Insights revelou também um grande distanciamento entre os profissionais de Segurança & Conformidade e Operações & TI; 60% disseram ter uma “vaga ideia” sobre as prioridades dos outros. A consultoria, evidentemente, recomenda revisão de funções, mecanismos de colaboração e outras mudanças em processos e cultura, para que as premissas de cibersegurança permeiem as ideias e iniciativas em todas as áreas. Em algumas estratégias de SecOps (segurança sincronizada a operações), já se criam Comitês de Segurança Digital, com os diretores ou vice-presidentes de operações e negócios.

No entanto, o alinhamento do SecOps esbarra em conflitos, legítimos, do dia a dia. Na prática, por mais que se tenha “consciência” da prioridade da segurança digital, fica difícil explicar, por exemplo, que um aplicativo não pode ser lançado porque envolve um servidor com vulnerabilidade documentada há seis meses, ou que se tem que parar ou degradar a produção para implementação e testes de patches. Isso quando a empresa é a primeira a descobrir o problema, antes de um auditor ou de um hacker.

Visibilidade e automação, portanto, são fundamentos de uma estratégia de SecOps. Nesse contexto, uma plataforma de segurança e compliance automatiza a gestão desses quesitos em todo o ciclo de vida dos serviços digitais. A automação endereça os conflitos tanto no início dos projetos, com um mapeamento de todas as dependências sujeitas às regras de segurança e compliance, quanto após a implementação, quando as políticas, deixadas por conta da própria empresa, tendem a esmaecer.

Assim como ocorre com infraestrutura e desenvolvimento (com nuvem e DevOps), no SecOps a automação reduz os custos operacionais, além de agregar previsibilidade financeira. O retorno de investimento em termos de disponibilidade, proteção a vulnerabilidades e prontidão a auditorias varia conforme os serviços ou dados em questão. Contudo, a plataforma integrada e inteligente de tratamento a ameaças e compliance elimina pontos de conflito e faz da segurança um habilitador de negócios.

*Silvio Rugolo é vice-presidente global de automação de datacenter e nuvem da BMC.

Seta para cima
Mais lidas
Notícias

Nodes Tecnologia lança aplicação que adiciona camada de proteção às soluções antivírus

7 anos atrás

1
Inteligência Artificial

Chatbots sem inteligência artificial: a fórmula que cansou

1 ano atrás

2
Notícias

TV Digital: tudo o que você precisa saber sobre a migração

9 anos atrás

3
CIO

5 novos empregos interessantes de TI – e por que eles podem pegar

5 anos atrás

4
Acervo

Letramento digital e revisão de processos são os novos pilares da IA no varejo

2 meses atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
estratégia
gestão de projetos
governança
segurança

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados