Pular para o conteúdo
PG Advogados
Menu

Mídia | Insight

Entrevista com membros da diretoria da Asegi

Entrevista com membros da diretoria da Asegi

Fundada em 2014, a ASEGI é formada por:diretoria-asegiA Associação reúne profissionais do segmento de Segurança da Informação com o objetivo de dialogar com empresas usuárias, fornecedores e governo, além de monitorar, discutir e avaliar novas tecnologias e processos na área de Segurança da Informação e Defesa Cibernética, bem como desenvolver as melhores práticas de segurança, programas de educação, padrões para a indústria e outras iniciativas conduzidas pelos associados.Confira abaixo entrevista exclusiva com membros da Diretoria:O que é a ASEGI e quais são seus principais objetivos?Alexandre Knoploch : A ASEGI é a Associação Brasileira de Profissionais e Empresas de Segurança da Informação e Defesa Cibernética. Temos três objetivos, um para cada pilar, são eles:Profissionais - Gerar oportunidade aos profissionais de SI e Defesa Cibernética, para que os mesmos consigam se desenvolver profissionalmente de forma mais fácil e simples, através de parcerias com instituições e academias de ensino do seguimento, assim como participações em palestras e eventos globais.Mercado - A ASEGI criará conceitos e processos em SI e Defesa Cibernética no âmbito nacional, que permitam que empresas e instituições de ensino adotem esses padrões a fim de terem selos de qualidade em Segurança da Informação, isso aumentará a credibilidade e confiança dessas empresas no cenário brasileiro.Empresas - Temos um objeto nesse pilar muito claro de buscar, junto aos governos, leis de incentivo ao mercado de SI, por exemplo o investimento continuo em Segurança da Informação tanto do setor privado quanto do setor público, aumentando assim o número de negócios em nosso seguimento.Como vocês analisam a questão da Defesa Cibernética no Brasil atualmente?Alexandre Knoploch: O Brasil tem excelentes profissionais em Defesa Cibernética, mas tropeça em dois pontos muito claros:1- Na educação, é preciso que tenhamos centros acadêmicos que formem profissionais especializados no tema. Assim como formamos médicos, estatísticos, analistas de sistemas e outros, temos que formar profissionais graduados em Defesa Cibernética. Por isso que apoiamos o movimento do CDCIBER em criar junto com a UNB a Escola Nacional de Defesa Cibernética.2 – Soluções boas e baratas não existem, vimos um movimento de criação de tecnologias nacionais, porém isso só será possível se o primeiro ponto ( Educação) acontecer, sem isso continuaremos criando soluções que são frágeis e não representam nenhum avanço tecnológico.Temos também de enxergamos as soluções estrangeiras como aliadas, elas tem interesse no mercado brasileiro e o Brasil pode se aproveitar dessa necessidade para criar regras que impeçam qualquer desvio de conduta ou informação. Com isso temos tudo para ter uma boa defesa cibernética.O profissional de Segurança da Informação precisa estar constantemente atualizado, como a Asegi poderá auxiliar nesta questão?Paulo Espanha - No nosso entendimento as duas questões estão intrinsicamente ligadas. Vivemos num mundo crescentemente mais digital e interconectado por isso cibersegurança afetará cada vez mais e mais as organizações em níveis nunca antes vivenciados. Conforme a tecnologia permeia cada área funcional dos negócios e mais colaboradores assumem-se como trabalhadores do conhecimento, as organizações confrontam-se com cenários mutantes de Segurança da Informação, onde as apostas são muito altas. Diante deste quadro, a Segurança da Informação é um dos únicos segmentos de TI onde a demanda excede em muito a oferta. De acordo com o site Indeed.com, o número de ofertas de emprego em SI tem tido uma curva ascendente de crescimento desde 2006. O Career Impact Study conduzido pelo (ISC)2 observou que profissionais de SI qualificados são difíceis de se achar e 96% dos entrevistados estavam empregados.Empresas e organizações cada vez mais precisarão ter em seus quadros profissionais que tenham um baseline de conhecimento para lidar com problemas cada vez mais complexos. A educação continuada e a Certificação Profissional é o único caminho para garantir que esses profissionais tenham o domínio do conhecimento necessário.A ASEGI tem como uma das pedras de fundamento, iniciativas de Educação Continuada para os associados. Acordos com diversas Organizações que promovem educação continuada e Certificação Profissional estão sendo analisados para oferecer aos associados condições diferenciadas de custo.O que é Certificação Profissional? Paulo Espanha - A certificação profissional é uma designação auferida por profissionais, identificando-os que eles demonstram um nível padrão de habilidades, experiência e conhecimento dentro do seu campo de especialidade.Certificações Profissionais são geralmente obtidas através de uma sociedade profissional com um organismo de certificação, e são concedidas com base em uma combinação de educação, experiência e conhecimento. É recomendável que o processo de desenvolvimento, administração e manutenção da certificação seja feito segundo padrões internacionais - ISO 17.000, por exemplo.Quais são os benefícios para quem se associar à Asegi?Alexandre Knoploch - São muitos os benefícios. Para os profissionais associados, eles poderão participar do ciclo de formação e desenvolvimento profissional, aonde é feito uma analise de seu histórico e em que grau na carreira de SI ele se encontra, após essa analise ele terá a oportunidade de participar de um ciclo feito para seu perfil, com isso tendo grande crescimento curricular. Outros dois benefícios importantes é poder se atualizar e trocar conhecimento com os melhores profissionais do mercado, com isso aumentar seu networking e participar de eventos sejam esses ministrados pela ASEGI, e/ou de parceiras e eventos internacionais. Para Empresas, as mesmas terão a oportunidade de ter o certificado de associada que lhe permitirá inserir seus profissionais em diversos treinamentos e eventos, além de ser beneficiária de ações que estamos tomando junto as esferas governamentais para fortalecimento e subsídios ao mercado de Segurança da Informação e Defesa Cibernética.Qual o papel do profissional de Segurança da Informação na prevenção do vazamento de informações no setor público e privado?Alexandre Knoploch - O Papel dele é muito importante, pois além de ter de conhecer soluções técnicas, é preciso que ele conheça mais ainda o que tange riscos, compliance e processos. Não basta ele ser um agente repressor, ele tem que ser ostensivo e ter grande habilidade política para lidar com todos os setores e forças de sua instituição. É um agente essencial para criar novas culturas e com isso gerar a prevenção.Quais são os novos desafios para o profissional de Segurança da Informação?Alexandre Knoploch - Os novos desafios sem dúvidas são as novas ameaças como os APTs e com a chegada da Internet das Coisas, começaremos a ter de fato ataques massivos a cidades inteiras. É preciso estar preparado para grandes ataques aos setores públicos e privados. Mas no Brasil nós ainda temos velhos obstáculos, que são: a falta de maturidade em SI das empresas e instituições, criando assim sempre um grande esforço para estes profissionais que, na maioria dos casos, tem de lidar com um budget minguado, a falta de cultura em ajudar o Security Officer (quando existe) e ameaças massivas. Temos também a espécie de “crime organizado”, que são os atacantes atuarem de forma estruturada, através de redes como a Deep Web, e os profissionais de SI utilizando-se de recursos básicos de defesa.Como vocês avaliam o mercado de Segurança da Informação nacional e internacional?Alexandre Knoploch - O mercado brasileiro é muito distinto do mercado internacional, principalmente quando falamos de Europa e USA. Isso se dá porque a grande maioria das empresas aloca o Security Officer no organograma da TIC, e em diversos casos não existe Security Officer e com isso quem absorve a tarefa de garantir a segurança é o setor de Infraestrtura, que é um erro gravíssimo.A SI deve ser um setor estratégico nas empresas. Se o budget já é pequeno para a TIC, imagine quando você é apenas um braço do mesmo. SI não contempla só tecnologia, e sim processos, inteligência, pessoas e compliance.Assim, se faz necessário investimentos exclusivos, para que o mercado brasileiro não continue sendo um mercado pífio diante das grande potencias, e até dos BRICS.Assim, finalizamos lamentando a não existência, hoje, de uma grande empresa brasileira de Segurança da Informação - não por falta de potencial, mas por falta de mercado.