terça-feira, 11 de novembro de 2008

Segurança na era da informação

A cada dia que passa, a informação tem se tornado cada vez mais importante na vida das pessoas. Esse conhecimento extraído de dados que, isolados de um contexto específico, não teriam muito significado, pode abrir muitas portas. Seja a senha de uma conta de correio eletrônico ou de uma rede intranet, nas mãos da pessoa certa, a posse de determinada informação pode resultar em conseqüências inimagináveis. Isso se da em grande parte porque a humanidade tem se mostrado cada vez mais dependente da tecnologia. E a tendência é que essa relação entre homem e máquinas se torne cada vez mais estreita.

Computadores que trinta anos atrás ocupavam grandes salas e exigiam pessoal altamente qualificado para operá-los, perdem em poder computacional para um celular moderno, tem-se  hoje nos bolsos mais tecnologia do que a nave Apolo 11 que levou os primeiros astronautas à lua. Certamente daqui a dez ou vinte anos, o conceito que tem-se hoje de computador pessoal estará ultrapassado. Os ambientes virtuais se tornarão cada vez mais parte da vida das pessoas. As compras poderão ser feitas em televisores, como já acontece com a TV digital e até mesmo em terminais instalados na porta de geladeiras.

Exatamente pelo fato de que a evolução na ciência computacional tem ocorrido de forma muito rápida, pode-se dizer que se vive atualmente em uma fase de transição. Os indivíduos têm agregado ao seu conjunto de conhecimentos, inúmeras práticas e habilidades que, embora rudimentares, vêm construindo um arcabouço do que, futuramente, será uma área do conhecimento usual, corriqueiro e que contemplará desde o mais simplório ao mais arrojado usuário dos sistemas informatizados, redes e computadores.

A segurança da informação no futuro, necessariamente deverá ser mais rígida, evitando assim, vazamentos e acessos não autorizados às redes privadas, bem como fraudes. Hoje já não é muito diferente. As empresas e usuários domésticos precisam pensar sempre em estabelecer um ambiente seguro para armazenamento de suas informações sigilosas e pessoais. Utilizar computadores em rede, principalmente na internet, sem um bom firewall e um bom antivírus, representa um sério risco à segurança.

É claro que, em se tratando de segurança digital, a perfeição é utópica. O papel dos responsáveis pela manutenção de um espaço virtual sadio, trabalhará sempre com o propósito de minimizar o risco, mas de uma forma geral, ele sempre existirá. Trata-se de um processo dinâmico. Na medida em que desenvolvemos e implementamos novas políticas de segurança ou mesmo atualizamos as defesas do sistema, em algum lugar do mundo, um hacker (black hat ou cracker) estará trabalhando em uma nova técnica de invasão ou em um novo tipo de ameaça virtual, seja ela um vírus, cavalo de tróia ou worm. 

Muitas vezes um hacker consegue invadir um sistema ou se apoderar de informações valiosas, porque as pessoas, o capital humano e intelectual da organização, não tiveram a atenção necessária e acabaram sendo ludibriadas por falsos e-mails de conhecidos ou outras empresas. Basta executar um arquivo cujo conteúdo é previamente preparado, para abrir ao invasor o computador do usuário e, por conseguinte, as portas da rede onde esse estiver conectado. Conhecimentos muitas vezes simples, como verificar ao passar o mouse sobre o link se o endereço escrito confere com o indicado pela janela do navegador, ou até mesmo a adoção de uma política mais firme como recomendar aos usuários que não cliquem em nenhum link recebido por e-mail, podem evitar grandes transtornos aos usuários e às empresas.

Pode-se concluir que, tanto para organizações quanto para usuários domésticos, o ambiente virtual se apresenta como um vasto oceano de possibilidades e potencialidades. Será necessário, no entanto, que as pessoas se dediquem a aprender e construir ambientes mais seguros. Que na exploração desse oceano estejam mais atentas, evitando o comprometimento dos sistemas de informação. Das empresas, espera-se investimento e comprometimento para com a adoção de políticas adequadas de segurança da informação e também, a correta divulgação e treinamento (capacitação) de seus funcionários de acordo com essa política. assim, poder-se-á desfrutar de todas as comodidades do ambiente virtual sem comprometer a segurança da informação.

Nenhum comentário: