Feliz 2010

Que o ano de 2010 seja
repleto de saúde, paz e felicidade,
com muita disposição para os novos desafios
que certamente enfrentaremos.

Cordialmente,

GHERPELLI Consultoria 

 

Mais segurança, nunca é de mais…

Falar de segurança em TI parece repetitivo, mas a verdade é que sempre é bom reviver as preocupações para evitar problemas.

Nos últimos dias o que mais se comenta é a migração para o novo Windows 7. Inclusive já publiquei matérias sobre o assunto como o mais recente: “Migrando para Windows 7”.

Um detalhe importante é aproveitar a migração para reforçar algumas costumeiras brechas de segurança.

Seguem algumas dicas:

  1. Senhas novas – Aproveitar para criar novas senhas de acesso e garantir que não serão mantidas as senhas padrão ou de fabrica – sistema novo senhas novas! Se quiser você pode checar no site da Microsoft aonde existe um serviço gratuito que mostra, graficamente, o poder de uma senha fornecida.
  2. Reutilização de senhas – Boa oportunidade para acabar com as senhas que são iguais para diversos equipamentos para “facilitar” a vida do suporte. Esse artifício é o sonho dos hackers que ao descobrirem a “facilitadora” acessam toda a estrutura.
  3. Seguranças atualizadas – Atualizado o sistema operacional, aproveite para atualizar os antivírus e os firewalls – No caso do Windows 7 o firewall dele já é bom e a Microsoft está disponibilizando um antivírus gratuito “Microsoft security essentials
  4. Organize os dados – Avalie se a distribuição de documentos em pastas permite identificar o grau de segurança das informações contidas nelas, ou seja, deixe todos os documentos digitalizados numa pasta e proteja esta pasta com uma senha adicional, para o caso de todas as defesas caírem estas informações tenham “mais uma defesa”.
  5. Não subutilizar os recursos disponíveis – Muitas instalações possuem equipamentos e aplicações que permitem uma série de funcionalidades de segurança e que os responsáveis desconhecem. Aproveite enquanto atualiza os sistemas para ver o que cada aplicativo pode fazer e liste o que pode ser útil para aumentar a segurança.

Estas dicas parecem óbvias, mas muitos não pensam antes de agir ou planejar ações, deixo aqui este lembrete e coloco à disposição os serviços da GHERPELLI Consultoria e da SANNA Consultoria Empresarial para assessorar  no que for preciso para que sua área de TI esteja protegida.

Acertar no investimento em TI

Investir em TI é algo que a maioria dos empresários já se acostumaram, infelizmente também se acostumaram a receber um retorno, no mínimo, “apenas bom”. Aonde ficou a busca pelo plano de investimento em TI que gere efetivo retorno?

Muitos empresários ainda consideram que a TI serve para fazer os processos serem mais eficientes (rápidos e com menos erros) reduzindo a necessidade de mão de obra; esta realidade não está errada, mas não se limita a apenas isso.

A eficiência não se obtém apenas com sistemas. Inicialmente é necessário possuir procedimentos claramente definidos e validados a serem informatizados – como se dizia no passado: “não se informatiza a bagunça”.

A revisão de procedimentos já é feita em muitas empresas e a adoção de sistemas de gestão integrados (os ERPs, BIs, e outros) já é uma prática usual nas empresas, mesmo que com algumas dificuldades na adoção de soluções compatíveis com os procedimentos desejados.

Com os sistemas funcionando de acordo com os procedimentos estabelecidos temos o investimento de TI necessário definido? Infelizmente não! Isso é apenas o começo…A TI necessita de constante atualização da plataforma de sistemas e equipamentos, além melhorias e evolução contínua e de treinamento constante do pessoal.

O recente estudo Brazil Infrastructure Maturity X-Ray, divulgado nesta quarta-feira, 23/09/2009, pela Accenture e IDC, aponta que o Brasil está ainda engatinhando quando se trata de maturidade quanto a planejamento e efetivos investimentos em TI. Um dos pontos principais é que se investe 65% do orçamento para “manter os sistemas funcionando” e os restantes 35% para planejar a evolução da estrutura.

Nesta mesma pesquisa é apresentado que os usuários não estão satisfeitos com “aquilo que a TI entrega”, ou seja, a segurança da informação e a disponibilidade do sistema estão à desejar. A TI no Brasil fica indisponível muito tempo “colocando o sistema no ar” e resolvendo incidentes diversos.

Definir a estratégia de TI seguindo boas práticas de gestão de informática (destaque para a ITIL – Information Technology Infraestructure Library) é uma etapa importante na estruturação organizacional das empresas e que muitas vezes não recebe a devida atenção, isto faz com que mesmo com tudo definido a empresa pare pois “o servidor parou de funcionar”, ou “é necessário reiniciar o sistema”, ou “depois da última atualização deixou de funcionar!”.

Para assessorar desde o planejamento estratégico e operacional, até a gestão de cada área da empresa e, inclusive, definir a gestão, estratégia e orçamento de TI (já elaboramos diversos “Plano Diretor de TI”) a Gherpelli Consultoria e a SANNA Consultoria Empresarial colocam-se à disposição para aportar a experiência acumulada há mais de 17 anos. De nada adianta investir em algo que não gere retorno; existem métricas para mensurar isso em todas as áreas de negócios, e nós assessoramos a estruturar a TI para também ser mensurada e permitir definir o quanto e quando se deve investir.

Linux só para quem entende…

 O dilema sobre qual o melhor sistema operacional (Linux ou Windows) sempre aparece, principalmente quando a opção  Windows começa a pesar no orçamento da empresa!!

É muito dinheiro para colocar tudo Windows, vamos usar o Linux!

Quem nunca ouviu isso, nunca participou numa análise de investimentos e custos em TI! Este assunto permite se escrever um romance que provavelmente acabaria sem desfecho algum, e é por isso que esta guerra continua viva hoje e ainda continuará por um bom tempo.

Alguns comentários dos que são favoráveis ao Windows:

  • “Todo mundo” já conhece o Windows
  • O Linux não roda programas que eu uso
  • O Linux não reconhece alguns elementos de hardware
  • É chato ter de usar linha de comandos (???) de vez em quanto
  • Realizei uma ação e aconteceu algo estranho com o sistema
  • Não gostei do Linux
  • Fui instalar o Linux e deu algo errado

Já quem gosta do Linux diz:

  • X.Org server 1.6/GNOME 2.26, ou seja, recursos interessantes para aproveitar melhor o vídeo e ter uma área de trabalho bacana
  • Evolution 2.26.1, ou seja, um cliente de e-mail legal
  • Inicialização rápida
  • Suporte aos arquivos Ext4
  • Kernel do Linux melhorado
  • Avaliação final do Ubuntu Linux 9,04: “De uma maneira geral, esse novo release do Ubuntu convence, com seus recursos bons e sólidos que, somados ao desempenho superior,  fazem dele um sistema operacional que promete. Experimente você mesmo. Você tem tudo para concordar.

Numa rápida avaliação podemos notar que as vantagens do Linux existem se os administradores de sistema (e até os usuários) conhecerem bem as versões Linux, enquanto que o Windows é mais “para leigos”, o que na verdade ocorre por ser mais conhecido.

Nenhuma estrutura de informática irá funcionar adequadamente se não for gerida por pessoas que entendam dos recursos, assim sendo, considerando que ainda são poucos os conhecedores de Linux, quem não quiser ter muitas dores de cabeça e consegui ajuda mais facilmente, deve optar pelo Windows.

É claro que existem situações em que a plataforma Linux é mais recomendada, mas para isso é necessário avaliar o impacto em segurança, qualidade dos serviços e investimentos para cada caso. Neste ponto a Gherpelli Consultoria e a Sanna Consultoria Empresarial oferecem seus serviços para assessorar nesta decisão; visite nossos sites e entre em contato conosco, teremos muita satisfação em atender.

A seguir alguns artigos que serviram de base para este post:

Até o próximo post!

Baseado em modelo de Dansette