domingo, 12 de junho de 2011

Política de Segurança da Informação - Parte 2

Estatísticas de Incidentes de Segurança reportados ao CERT.BR

É muito interessante acompanhar as estatísticas disponibilizadas pelo CERT.BR (orgão ligado ao Comitê Gestor da Internet no Brasil que trata especificamente do tema de incidentes de Segurança da Informação).
Vejamos o quadro do ultimo período:





Fica claro para nós que apesar de muitas entidades não divulgarem os incidentes que estão expostos temos tido uma redução significativa dos incidentes reportados.

A pergunta que não quer calar é ; qual o motivo da redução?

Podemos acreditar que houve uma dimunuição devidos aos controles, cuidados e sistemas de proteção implementados.

Porém podemos também pensar que muitos incidentes(mas muitos mesmo!) não tem sido reportados.

Aqui vale minha ponderação vivendo o dia-a-dia de Segurança. Acredito que muitos incidentes não são reportados ao CERT.BR e isto acaba distorcendo um pouco a análise de segurança na Internet Brasil baseado neste indicador.

Não é culpa do CERT. Do contrário. O CERT e o Comitê Gestor muito tem feito (e um excelente trabalho) em alertar a comunidade da Internet Brasil sobre os perigos e ameaças no mundo virtual. Porém as entidades e pessoas ainda não dão a devida a atenção ao tema e preferem não reportar a realidade.

Infelizmente, ainda existem muitos problemas de fraudes financeiras a pessoas físicas e jurídicas que acabam não sendo reportadas devido a exposição que estes fatos impõem às vitimas.

De qualquer maneira é para se pensar nos indicadores.

Nenhum comentário: