Frequentemente sou perguntado sobre a questão da segurança em computação em nuvem e geralmente respondo com outra pergunta: a que dimensão o interlocutor se refere? Para se falar de segurança em cloud, temos que considerar pelo menos três fatores: (1) infraestrutura usada para hospedar as aplicações, (2) a capacitação da mão de obra que gere os dados, e (3) a dimensão da fuga de dados.
Ao avaliar a motivação para manter seus dados dentro de casa (on premise), as duas primeiras dimensões geralmente não são tratadas com a devida importância. Neste artigo quero sensibilizar o leitor com relação a elas, geralmente “esquecidas”. Sobre a fuga de dados, há muita leitura disponível e o grande problema não é de infraestrutura, mas da engenharia social. Porém, este é outro tema.
A infraestrutura da minha empresa é segura para guardar os dados de minha organização? Para auxiliar na sua resposta, algumas perguntas que você mesmo pode responder: a companhia dispõe de grupo motor gerador (gmg)? De banco de baterias com autonomia de no mínimo 4 horas? Tem acesso à banda larga para internet provida por mais de um provedor? Possui um ambiente adequado para guardar seus dados de backup? Existe hardware que lhe permita hospedar suas aplicações em uma arquitetura redundante, ou pelo menos dispor de máquinas sobressalentes, ou ainda um contrato de sobressalentes para mitigar uma falha operacional de um sistema de monitoramento que gere alarmes em caso de falhas?
As perguntas continuam: estou seguro com o time de profissionais que administra as aplicações e dados da minha empresa? Tenho uma equipe de TI dedicada? As pessoas que me auxiliam são certificadas? Eles têm expertise em segurança de rede e são capazes de configurar e monitorar os acessos internos e externos aos dados que hospedo? Possuo uma política de backup dos dados sensíveis e concomitante temos uma política de archiving? Com que frequência minhas aplicações ficam inacessíveis, os dados cadastrais dos meus clientes são armazenados em local seguro, são criptografados e por aí vai.
Se você respondeu “não” a boa parte das perguntas acima, o prêmio de consolação é que boa parte das empresas brasileiras se encontram na mesma situação. Mas se esta situação não atende as demandas do seu negócio, a computação em nuvem pode ser uma alternativa. Já temos provedores brasileiros competentes, especializados em nuvem e que estão em condições de prover, a custos competitivos, todos os serviços necessários para que sua companhia possa guardar e gerar seus dados com segurança. São parceiros especializados neste tipo de prestação de serviços e que o fazem em volume.
Estes são os dois maiores benefícios da nuvem: maior segurança e mais disponibilidade de tempo (o que para muitas pessoas ainda é o item mais importante). Ao engajar com uma empresa especializada em computação em nuvem, você ganha tempo para focar nas demandas de negócio que dependem dos seus colaboradores de tecnologia. Eles entendem das particularidades e estão na melhor posição para auxilia-lo a desenvolver, desonerar e acelerar o crescimento da sua empresa.
Se nos dias de hoje ninguém mais guarda dinheiro no colchão, a computação em nuvem caminha a passos largos para ser o banco, dos seus dados, com toda a segurança que o seu negócio precisa.