Notícias

Pesquisa mostra que organizações falham na segurança de dados

Axway e a Ovum anunciam o resultado de um estudo que examinou a segurança de dados, governança e desafios de integração que as organizações enfrentam. O estudo destacou como a crescente complexidade da governança e as iniciativas de normas desafiam as integrações de TI e os altos executivos; e como a separação entre a integração de TI e a governança executiva representam riscos econômicos e de reputação para as empresas.

Entre os 450 profissionais consultados no mundo todo, 23% disseram que suas empresas falharam em auditoria de segurança nos últimos três anos, enquanto 17% não sabem ou não acreditam que podem ser aprovados em uma auditoria hoje. O estudo também revela que o custo médio total de uma violação de dados é de US$ 3 milhões.

“Como o volume e a velocidade dos negócios continuam crescendo, as organizações enfrentam maior risco em expor dados críticos. Além disso, exigências regulatórias mandatórias demandam processos auditáveis transparentes e um alto nível de visibilidade e controle sobre o fluxo de dados importantes. Portanto, as empresas já não podem se dar ao luxo de implementar soluções de infraestrutura e de governança isoladas” diz Saurabh Sharma, analista senior da Ovum. “As formas de abordagem tradicionais de gerenciamento de interações de negócios não são adequadas para atender esses requerimentos complexos e aumenta, consideravelmente, a probabilidade de violação de dados e o não cumprimento das normas”, completa.

 

Ao examinar as principais prioridades para os CIOs, diretores de segurança da informação, e de risco, o estudo identificou a continuidade dos negócios e a recuperação de desastres como principal prioridade (87%), seguido por proteção contra ameaças cibernéticas (85%), gestão de ameaças internas (84%) e acompanhamento do cumprimento das normas (83%). Para determinar o quão bem equipadas as organizações estão para lidar com essa ampla gama de prioridades de segurança de dados e de governança, foi analisada a situação atual da infraestrutura de integração e de arquivo de transferência de tecnologias das organizações.

De forma alarmante, o estudo constatou que:

  • A maioria das organizações (71%) tem pouca sinergia entre a estratégia de integração e a segurança, privacidade, governança e política de dados.
  • Mais da metade das organizações relataram uma infraestrutura de integração fragmentada. 56% atualmente usam soluções distintas para integração no local de aplicação, integração B2B e integração na nuvem.
  • 46% dos entrevistados expressaram frustração com o atual Enterprise Service Bus (em inglês ESB, que se refere à arquitetura de construção do software), afirmando ser menos flexível do que o esperado e de difícil manutenção.
  • Mais ativos corporativos (aplicações, serviços e dados) serão expostos a fontes externas (parceiros, clientes, desenvolvedores de terceiros etc.) com 78% das organizações apresentando um programa de API em funcionamento ou planejando implantá-lo nos próximos 2 ou 3 anos.
  • Existem grandes preocupações com as soluções de transferência de arquivos existentes, com questões como confiabilidade (84%), normas (77%), visibilidade e monitoração (75%) e integração (74%), listadas como os principais problemas.

Os silos de infraestrutura e de governança atuais, a necessidade de gerenciar um número crescente de tipo de integrações e problemas com soluções de envio de arquivo em vigor criaram preocupações com privacidade e segurança de dados em transferências de arquivos. Entrevistados listaram a criptografia de dados (89%), a definição e aplicação de políticas de segurança (86%) e gestão de identidade e acesso (78%) como as questões mais prementes. Estas preocupações são particularmente importantes, pois como mostrou o estudo, as organizações utilizam transferências de arquivos para 32% ou mais dos processos críticos de negócios, em média.

Apesar dos riscos econômicos e de reputação colocados pelos desafios da segurança de dados atuais, de governança e de integração, os entrevistados identificaram a necessidade de uma visão 360º, engajamento e relacionamento com o cliente (80%), além da necessidade de reduzir o custo de integração (80%) como os principais fatores que os impulsionam a repensar estratégias de integração.

“As descobertas da Ovum apontam uma luz sobre os desafios que a maioria das organizações tem hoje em atender os crescentes requerimentos de segurança de dados e conformidade, bem como os riscos de não aplicar a governança do fluxo de dados de forma eficaz”, disse Dean Hidalgo, vice-presidente executivo de marketing global da Axway. “Com tecnologias comprovadas de gerenciamento de MFT e API, seja local ou na nuvem, e por meio da concepção de uma estratégia de integração mais unificada e abrangente, as organizações podem governar o fluxo de dados via fontes internas e externas”, conclui.

Acesse o Whitepaper em Inglês “The Imperative for Effective Data Flow Governance in Response to Data Security, Risk Mitigation, and Compliance Requirements”: http://www2.axway.com/PR-Ovum-report-en

 

Comentários

PUBLICIDADE