terça-feira, 21 de setembro de 2010

A segurança ainda no planejamento

Na medida em que as empresas vão descobrindo o valor da tecnologia da informação para seus negócios, mais e mais recursos vão sendo destinados para melhorar os processos utilizando TI.

A inovação é um componente importante para ganhar mercado, mas uma empresa não precisa necessariamente criar um novo produto para sair na frente dos concorrentes, ela pode com a ajuda da tecnologia da informação, inovar seus processos resultando em produtos e serviços melhores para seus clientes.

São poucas as empresas que estão levando a segurança da informação como requisito básico para qualquer novo projeto.

Muita gente ainda tem uma visão errada, que pensa que segurança gera mais trabalho e que acaba complicando os processos que deveriam ser super simples. Não é bem assim.

Ainda hoje eu recebi uma ligação de uma empresa que quer disponibilizar algumas informações aos seus funcionários e clientes através da Internet.

O processo é basicamente o seguinte:
O cliente vai até lá, faz um exame, um médico a partir de qualquer lugar vai acessar o resultado, preencher lá alguns campos (entre eles o do  diagnóstico) e o sistema enviará o resultado para o paciente.

A idéia é excelente. Vai otimizar o processo todo, diminuindo  fluxo de pessoas no hospital, diminuindo as reclamações pela falta de estacionamento, eliminando a necessidade de ter um médido  presente para fazer o que ele pode fazer de qualquer lugar do planeta, .... Muitos serão os benefícios.

Nunca faço apostas com premiação em dinheiro. Mas eu poderia apostar um mês de suco de laranja como a empresa que está apresentando este sistema não faz muitos comentários sobre a segurança dessas informações, que estarão acessíveis pela Internet.

Podemos facilmente identificar algumas camadas de segurança necessárias:

Segurança física dos equipamentos no datacenter;
Segurança no banco de dados;
Segurança na aplicação;
Segurança na rede;
Segurança nos computadores (laptops, ...) dos médicos;

Com toda certeza do mundo esta empresa fez a coisa certa quando me ligou convidando para participar de uma reunião onde o fornecedor estará apresentando esta solução, que  como já disse estará proporcionando uma grande inovação para seus clientes internos e externos.

Bom, é isso aí.

Mandem suas dúvidas e sugestões para rodrigo.ramos@triforsec.com.br

sigam @rodbramos

t+
Saúde e paz

Nenhum comentário:

Postar um comentário