Este ano teve o FISL em Porto-Alegre dia 24 a 27 de junho, e eu que sou aluno também do curso di tecnologia e sistema para a internet, resolvi participar, também se esta não è minha primeira área mas achei interessante da o ponto de vista do marketing ver, observar e entender o mundo de software livre que esta se criando no Brasil, por incrível que pareça è outro mundo, diferente das realidades do administrador, estando elas focadas em outra realidade, nos diferenciam da nossa cultura, pode parecer estranho mas as 8000 mil pessoas participantes ao evento no geral tinham todas outro aspecto, diferente das pessoas que encontramos no dia a dia do administrador, mas isso não no lado negativo mas sim para diferenciar o foco que as espécies de ser humano tem. Primariamente olhei todas as palestras disponíveis para poder selecionar as que mais me interessavam para meu foco, também para evitar aquelas palestras que acaba por não entender nada com os vários, diretórios de download que com Il fireware cria um conflito com o mySQL do Open Surce que regula o wireless do painel de controlo do Windows, entendeu??? ???
Bom este tipo de reação não queria provar e então resolvi participar a palestras menos especificas. Achei muito interessante a palestra que teve sobre segurança de dados no PostgreSQL. O palestrante, usou a frase “Safe Data Is Happy Data”(dado seguro è dado feliz) como referencia a toda apresentação. Em geral ele falou que a maiorias das soluções de sistema de banco de dados não se preocupavam com a segurança do lado de dentro do firewall (sistema de segurança), apenas utilizavam políticas de segurança no roteador, do servidor web, ECT. O palestrante informou que a despreocupação com a segurança interna è uma da principais causas do “dado infeliz”. Ele citou que cerca de 2/3 das invasões são internas, com roubo de dados por funcionários, ECT. Mas agora sempre interligando isso com meu foco, as empresas se preocupam muito com os ataques externos despreocupando-se do ataque internos voluntários o não. Por isso, não devemos confiar apenas em software ou hardware. Quando se trata de informação , segundo um artigo do WWW.vivaolinux.com.br, é necessário considerar quatro obstáculos que tem a mesma importância: a natureza, as pessoas, a tecnologia e os processos. Não adianta investir em apenas um deles , eles devem ter a mesma atenção. O autor destaca que a tecnologia, natureza e processos ate que não è um desafio tão grande, o maior desafio mesmo são as pessoas. Devemos ter alguns cuidados básicos com as atitudes das pessoas, muitas vezes são esquecidos ou ignorados. Encontrar senhas escritas e coladas no monitor, ou como o repasse de informações sigilosas em ambientes não seguros, como parada de ônibus, reuniões informais são situações muito comuns. Por isso, destaca o autor que, è fundamental contar com a colaboração das pessoas.
No FISL tivemos a visita do presidente Lula, no evento desde de manha expulsaram todos que estavam na área principal do evento. Toda a área de stands foi evacuada para averiguação completa da polícia com cães treinados. Eram pouco mais de 8000 mil pessoas em pouco minutos com um tratamento grosso, concordo com Marcelo Cavalcante, que no seu site descreve com detalhes. O objetivo era manter o presidente “seguro” para aparecer na TV durante sua “visita” ao evento, acho que eles conseguiram. Mas o resultado foi que apareceram 100 das 8000 mil pessoas presente no evento. Agora, Imaginemos que a organização do Lula fosse uma empresa, bom, se os segurança que evacuaram o local são o sistema de segurança da empresa, então fez seu trabalho a manter a empresa segura, mas minha pergunta é ....alguém se preocupou com a segurança das pessoas internas????
Obs.
Cada um de nos è um empresa, por isso, temos que aprender a ser bons administradores.
Abraços
Recomendo:
http://marcelocavalcante.net/portal/
http://www.vivaolinux.com.br/artigo/Desafios-da-Seguranca-de-Informacao/
http://marcelokalib.blogspot.com/2008/04/procura-se-segurana-particular.html
http://stoa.usp.br/gnusp/weblog/20979.html
Novidade na rede!
Há 14 anos