{"id":6882,"date":"2014-01-05T11:45:46","date_gmt":"2014-01-05T14:45:46","guid":{"rendered":"http:\/\/www.ethicalhacker.com.br\/site\/?p=6882"},"modified":"2019-07-16T11:24:32","modified_gmt":"2019-07-16T14:24:32","slug":"a-falha-e-a-chave-para-o-sucesso-ate-na-area-de-seguranca","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2014\/01\/noticias\/a-falha-e-a-chave-para-o-sucesso-ate-na-area-de-seguranca\/","title":{"rendered":"A falha \u00e9 a chave para o sucesso, at\u00e9 na \u00e1rea de seguran\u00e7a"},"content":{"rendered":"<p style=\"text-align: justify;\"><strong>Mas os profissionais de seguran\u00e7a da informa\u00e7\u00e3o est\u00e3o realmente aprendendo com seus erros?<\/strong><\/p>\n<div id=\"texto-nivel3\" style=\"text-align: justify;\">\n<div id=\"conteudo\">\n<div>\n<p>A ind\u00fastria e os profissionais de est\u00e3o respondendo a altura, a medida que os roubos de identidade e os riscos de seguran\u00e7a crescem, ou repete falhas do passado? Enquanto as tecnologias para seguran\u00e7a se aprimoram, os criminosos tamb\u00e9m ganham acesso a ferramentas melhores. Eles \u00e9 que est\u00e3o ficando mais espertos?<\/p>\n<p>A sabedoria tradicional diz que \u00e9 necess\u00e1rio mais equipe com treinamento e certifica\u00e7\u00f5es de seguran\u00e7a. Outros dizem que sal\u00e1rios mais altos, um melhor entendimento dos criminosos ou mais executivos top de linha s\u00e3o necess\u00e1rios. Tudo isso ajuda, mas algumas equipes t\u00eam tudo isso e mesmo assim falham. Caem sistematicamente em armadilhas parecidas.<\/p>\n<p>Com base em experi\u00eancias reais, confira sete li\u00e7\u00f5es que qualquer profissional de seguran\u00e7a precisa aprender para ter sucesso:<\/p>\n<p><strong>1 \u2013 Seguran\u00e7a costuma ser vista como um problema<\/strong><br \/>\nGeralmente,\u00a0 profissionais de seguran\u00e7a s\u00e3o vistos como estraga prazeres, que trazem mais problemas que solu\u00e7\u00f5es. No mundo da computa\u00e7\u00e3o em nuvem, por exemplo, milhares de artigos positivos s\u00e3o escritos por quem fala da tecnologia, mas os artigos da \u00e1rea de seguran\u00e7a s\u00f3 sabem falar qu\u00e3o ruim a nuvem \u00e9 para seguran\u00e7a da informa\u00e7\u00e3o.<\/p>\n<p>A dica para superar isso \u00e9 se esfor\u00e7ar para se tornar um facilitador. Pare de dizer n\u00e3o para os clientes e ofere\u00e7a solu\u00e7\u00f5es seguras para as propostas apresentadas. Diga como garantir que o projeto seja entregue no prazo, no or\u00e7amento e com um n\u00edvel de seguran\u00e7a adequado. Enquanto isso, v\u00e1 analisando se e como a \u00e1rea de neg\u00f3cios enxerga valor nas suas abordagens.<\/p>\n<p><strong>2 \u2013 Seguran\u00e7a \u00e9 encarada como uma solu\u00e7\u00e3o \u00fanica<\/strong><br \/>\nOutro erro comum dos profissionais de seguran\u00e7a \u00e9 achar que um tipo de solu\u00e7\u00e3o pode resolver os problemas de ciberseguran\u00e7a de todos os tipos e tamanhos de empresa. Essa abordagem \u00e9 errada porque erros de dimensionamento podem colocar uma empresa maior sob risco ou fazer uma empresa menor gastar desnecessariamente em uma solu\u00e7\u00e3o muito abrangente.<\/p>\n<p>A solu\u00e7\u00e3o \u00e9 oferecer aos clientes diferentes n\u00edveis de solu\u00e7\u00e3o para as empresas. Estudar o mercado, acompanhar avalia\u00e7\u00f5es de consultorias como Gartner e Forrester, ficar em contato constante com associa\u00e7\u00f5es de seguran\u00e7a, tudo isso ajuda a bolar o melhor pacote de solu\u00e7\u00f5es para cada caso e auxiliar as \u00e1reas de neg\u00f3cios a entenderem os riscos e benef\u00edcios associados \u00e0 cada op\u00e7\u00e3o.<\/p>\n<p><strong>3 \u2013 Um pouco mais de humildade ajudaria<\/strong><br \/>\nN\u00e3o h\u00e1 d\u00favida que todos os clientes do mundo gostam de trabalhar com pessoas positivas, amig\u00e1veis, humildes e com atitudes pacientes. Essa descri\u00e7\u00e3o, infelizmente, n\u00e3o cabe \u00e0 maioria dos profissionais de seguran\u00e7a. A consequ\u00eancia \u00e9 que eles tendem a desprezar processos e trabalhar somente nas demandas que parecem mais amea\u00e7adoras. O profissional de seguran\u00e7a adora combater inimigos e acaba se esquecendo a raz\u00e3o da seguran\u00e7a e da exist\u00eancia do seu time.<\/p>\n<p>Para driblar esse problema, \u00e9 necess\u00e1rio mostrar humildade genu\u00edna aliada \u00e0 excel\u00eancia profissional. Admitir que os criminosos est\u00e3o cada vez melhores e trabalhando mais duro para derrotar o que voc\u00ea est\u00e1 fazendo \u00e9 uma atitude interessante. Pensar assim far\u00e1 o profissional de seguran\u00e7a pensar em ter\u00a0 mais planejamento, colabora\u00e7\u00e3o e trabalhar em processos com ciclo me vida projetada. Paralelamente, uma boa atitude do profissional \u00e9 se engajar em atividade sociais da companhia e mostrar que faz parte do time.<\/p>\n<p><strong>4 \u2013 Profissionais tendem a achar que o cliente n\u00e3o sabe nada da \u00e1rea<\/strong><br \/>\nAlguns profissionais de seguran\u00e7a veem clientes como agentes irritantes, que n\u00e3o sabem do que est\u00e3o falando quando o assunto \u00e9 seguran\u00e7a. Combinada com a falta de paci\u00eancia em realizar explica\u00e7\u00f5es claras, essa atitude leva o profissional a concluir que o cliente nunca entender\u00e1 o real problema. Um grande erro.<\/p>\n<p>Ocorre que 90% das quest\u00f5es mal compreendidas, segundo especialistas, s\u00e3o erros relacionados \u00e0s pessoas e a relacionamentos ruins. Os profissionais precisam entender que as pessoas que surgem com demandas n\u00e3o t\u00eam, como miss\u00e3o, irrit\u00e1-los: elas t\u00eam fam\u00edlia, torcem para times, praticam seus hobbies.\u00a0 Relacione-se, conhe\u00e7a melhor cada pessoa, construa confian\u00e7a e constate que cada um tem seus conhecimentos e que vale a pena um esfor\u00e7o para compartilh\u00e1-los.<\/p>\n<p><strong>5 \u2013 Cyber \u00e9tica: voc\u00ea \u00e9 uma amea\u00e7a interna?<\/strong><br \/>\nMuitos profissionais de seguran\u00e7a costumam se ver como hackers do bem que n\u00e3o devem seguir pol\u00edticas que os outros funcion\u00e1rios seguem. No entanto, quanto mais o profissional aprende e se torna &#8220;hacker do bem&#8221;, mais a tenta\u00e7\u00e3o cresce. As informa\u00e7\u00f5es com as quais vai se deparar testar\u00e1 a \u00e9tica e a honestidade do profissional o tempo todo.<\/p>\n<p>O ideal \u00e9 n\u00e3o ter essa atitude. Respeitar as pol\u00edticas da empresa, mesmo que tenha o poder de desrespeit\u00e1-lo, \u00e9 a melhor forma de manter o emprego, reputa\u00e7\u00e3o e ainda dar um bom exemplo. \u00c9 bom nunca subestimar o risco aos quais se exp\u00f5e, pois ningu\u00e9m age sem deixar rastros.<\/p>\n<p><strong>6 \u2013 Esgotamento mental na carreira<\/strong><br \/>\nMuitos profissionais de seguran\u00e7a sentem sintomas de esgotamento em algum ponto da carreira. Pesquisas indicam que a \u00e1rea de seguran\u00e7a \u00e9 onde se encontra a maioria desses profissionais. Eles acham que todos os dias s\u00e3o ruins, levam para casa o que t\u00eam de negativo no trabalho, sentem-se exaustos o tempo todo, acham que todas as tarefas s\u00e3o tediosas e acham que nada do que fazem \u00e9 valorizado.<\/p>\n<p>Superar isso \u00e9 dif\u00edcil, mas requer uma boa dose de perseveran\u00e7a e equil\u00edbrio entre a vida pessoal e a profissional. A melhor coisa na carreira \u00e9 antecipar poss\u00edveis estresses e trabalhar em cima de sinais que podem levar ao esgotamento. Em segundo lugar, o profissional deve analisar sua situa\u00e7\u00e3o pelo menos uma vez por ano para avaliar o que est\u00e1 bom, o que est\u00e1 ruim e o que poderia causar um problema. N\u00e3o seria hora de planejar folgas, f\u00e9rias, buscar alguma realiza\u00e7\u00e3o pessoal?<\/p>\n<p>Reconhecer a carreira como uma maratona, e n\u00e3o um sprint final, \u00e9 uma boa atitude tamb\u00e9m. O profissional n\u00e3o vai ser usado, esgotado e descartado, como um ciclo \u00fanico. A carreira \u00e9 repleta de ciclos.<\/p>\n<p><strong>7 \u2013 Perspectivas ruins e sensa\u00e7\u00e3o de estagna\u00e7\u00e3o<\/strong><br \/>\nMuitos profissionais de seguran\u00e7a se esquecem de caracter\u00edsticas comportamentais, como atitude, relacionamento, lideran\u00e7a, entre outros, para se concentrar s\u00f3 nas t\u00e9cnicas. Isso quase sempre leva \u00e0 sensa\u00e7\u00e3o de estagna\u00e7\u00e3o vivida pela maioria.<\/p>\n<p>Para evitar que isso ocorra, a melhor forma \u00e9 desenvolver estrat\u00e9gicas pr\u00e1ticas, como respeitar sua pr\u00f3pria posi\u00e7\u00e3o como um papel importante na empresa, se voluntariar para comit\u00eas ou equipes de atividades paralelas na empresa e tentar gerar boas ideias para a organiza\u00e7\u00e3o, participando de discuss\u00f5es sobre problemas e eventuais solu\u00e7\u00f5es. Essas atitudes pr\u00e1ticas auxiliam o desenvolvimento de caracter\u00edsticas pessoais e melhoram as perspectivas de crescimento e as chances de avan\u00e7o na carreira.<\/p>\n<p>&nbsp;<\/p>\n<p>Fonte:<a title=\"CIO\" href=\"http:\/\/cio.uol.com.br\/gestao\/2014\/01\/03\/a-falha-e-a-chave-para-o-sucesso-ate-na-area-de-seguranca\/\" target=\"_blank\" rel=\"noopener noreferrer\"> http:\/\/cio.uol.com.br\/gestao\/2014\/01\/03\/a-falha-e-a-chave-para-o-sucesso-ate-na-area-de-seguranca\/<\/a><\/p>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Mas os profissionais de seguran\u00e7a da informa\u00e7\u00e3o est\u00e3o realmente aprendendo com seus erros? A ind\u00fastria e os profissionais de est\u00e3o respondendo a altura, a medida que os roubos de identidade e os riscos de seguran\u00e7a crescem, ou repete falhas do passado? Enquanto as tecnologias para seguran\u00e7a se aprimoram, os criminosos tamb\u00e9m ganham acesso a ferramentas [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":6886,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[105],"tags":[],"class_list":["post-6882","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/6882","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=6882"}],"version-history":[{"count":12,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/6882\/revisions"}],"predecessor-version":[{"id":10439,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/6882\/revisions\/10439"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/6886"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=6882"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=6882"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=6882"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}