- Confidencialidade - garantia de que o acesso à informação se dá tão somente às pessoas autorizadas pelo proprietário da informação.
- Integridade - garantia de que a informação manipulada mantenha todas as características.
- Disponibilidade - garantia de que a informação esteja sempre disponível para o uso legítimo, ou seja, apenas por usuários autorizados.
Segurança em tempos de nuvem: como proteger informações críticas da sua empresa
Cada vez mais a maneira como as empresas lidam com a Tecnologia da Informação (TI) é transformada pela computação em nuvem, que proporciona agilidade, eficiência e abre mais espaço para a gestão estratégica. Conforme uma pesquisa do Boston Consulting Group, entre 2010 e 2012, empresas líderes de tecnologia no Brasil, na China e na Índia cresceram até 28%, mais que o dobro em comparação às que não investiram em inovação.
Entre tantas vantagens que a nuvem traz, podemos destacar a mobilidade, que permite o acesso e compartilhamento de dados mesmo por um smartphone, o baixo custo (ou muitas vezes inexistente), uma vez que não é necessário manter um servidor de dados ligado na própria empresa, a independência e facilidade de uso – sendo dispensável contratar um técnico de informática, além de permitir oferta de novos serviços aos seus clientes.
Ao falar sobre ERP não poderia ser diferente. Com o foco deslocado do operacional para o estratégico, as preocupações com custos, segurança, administração e infraestrutura dão lugar ao que realmente importa – o desenvolvimento do negócio.
O cenário é estimulante, principalmente para micro, pequenas e médias empresas (MPME), às quais o mercado já disponibiliza diversos sistemas sob medida com base na nuvem. No entanto, olhando sob o prisma da segurança, o sistema de gestão na nuvem tem trazido um grande dilema não só às MPMEs: como aproveitar os benefícios da nuvem e manter o controle de segurança sobre os dados sensíveis da empresa?
Tríade da Segurança da informação
Segundo os padrões internacionais (ISO/IEC 17799:2005) que orientam a segurança para um determinado grupo de informações que se deseja proteger, existem três atributos básicos da segurança da informação: