Segurança dos dados empresariais: é melhor nuvem ou no local?
A segurança dos dados empresariais é um tema predominante nos negócios modernos.
As empresas cada vez mais informatizadas e interligadas precisam de sistemas que protejam computadores, servidores, dispositivos móveis, sistemas eletrónicos, redes e dados contra ataques prejudiciais.
Além disso, o RGPD de 2018 responsabilizou legalmente todas as empresas que detêm dados dos utilizadores, obrigando-as a tomar medidas adequadas para preservar a integridade e não divulgar os dados.
Certamente não é uma tarefa fácil: todos os anos aumentam e evoluem as ameaças de hackers cada vez mais experientes.
No relatório de 2021 do Clusit sobre a segurança ICT, em Itália, o aumento dos ataques cibernéticos globais em 2020 foi 12% superior ao registado no ano anterior e 66% superior ao registado em 2017.
Colocando a hipótese de um aumento constante dos ataques, estima-se que em 2024 as perdas, só em Itália, ascendam a 20-25 mil milhões de euros.
Como resultado, as empresas aumentaram os seus investimentos em termos de cibersegurança (mais de 4% em base anual), ganhando consciência dos riscos.
Não só as grandes empresas: mesmo as empresas mais pequenas são obrigadas a garantir a segurança dos seus próprios dados e dos seus utilizadores, onde estes últimos são muitas vezes o ponto fraco através do qual se materializam os ataques cibernéticos, aproveitando talvez a distração ao abrir um anexo ou a falta de conhecimento sobre as principais técnicas de hacking.
Em seguida, iremos analisar duas abordagens diferentes para a segurança de dados empresariais, a cyber security on cloud e on premise, destacando os pontos fortes e fracos de ambos.
Qual é a diferença entre as soluções na nuvem e no local para a segurança informática das empresas?
Uma solução on premise é uma infraestrutura tecnológica de TI que reside, mesmo fisicamente, dentro da empresa, que a pode gerir diretamente.
On premise significa literalmente "no local", e foi o modelo mais popular até há pelo menos uma década.
Pressupõe que a empresa possa ter servidores dedicados nos quais sejam armazenados todos os dados da empresa, bem como o software usado.
Quando se trata de segurança de dados da empresa, isso traduz-se num acesso mais imediato e numa monitorização mais simples dos dados, da responsabilidade direta da empresa que hospeda a infraestrutura.
On cloud significa que toda a infraestrutura de TI é hospedada fora da empresa, teoricamente em servidores que podem ser localizados em qualquer lugar do mundo, e através da rede de internet é possível aceder aos dados e serviços a qualquer momento.
Um server sul cloud é executado com tecnologia virtual e não exige a presença na empresa de recursos de TI para gerir os problemas diários, de que se ocupa o service provider.
Cloud e cyber security são dois conceitos que se desenvolveram em paralelo. Na verdade, é o próprio server provider que deve garantir a segurança dos dados à empresa que confia nos seus serviços, ocupando-se desta tarefa enquanto fornecedor de serviços.
Os prós e contras das soluções cloud e on premise para a segurança informática das empresas
Ambos estes tipos de tecnologias têm compreensivelmente prós e contras.
Originalmente, a gestão on premise devia ser encorajada precisamente em termos de segurança de dados, para um maior e mais fácil controlo e acessibilidade, além, de uma maior simplicidade de adesão à conformidade regulamentar em termos de segurança. Isto aplica-se especialmente às grandes empresas que lidam com grandes quantidades de dados sensíveis, como os grandes bancos.
Por outro lado, a gestão completa da segurança "em casa" envolve outros tipos de problemas.
Em primeiro lugar, os custos. Para conservar grandes quantidades de dados , uma abordagem on premise pressupõe que uma empresa adquira uma infraestrutura dispendiosa, que possa garantir que todos os processos sejam executados normalmente.
Uma infraestrutura física, além de tecnológica, também requer espaço, eletricidade e pessoal qualificado para usá-la, que se possa ocupar de toda a manutenção dos sistemas, mesmo a mais rotineira. Um número de pessoas que pode ser bastante elevado. Por conseguinte, é muito difícil para uma pequena empresa suportar os custos desta solução.
Este tipo de problema não se verifica se forem utilizados sistemas de cyber security on cloud.
O service provider ocupa-se da gestão e manutenção remota de toda a infraestrutura , ao mesmo tempo que oferece as melhores soluções em termos de segurança de dados corporativos a um custo, económico e de recursos humanos, que é decididamente inferior.
Outra das principais vantagens de uma tecnologia on cloud é, sem dúvida, a escalabilidade, ou seja, a flexibilidade para aumentar ou diminuir a capacidade de cálculo de uma infraestrutura de acordo com as necessidades reais da empresa no momento.
O cliente encontra a sua aplicação já perfeitamente configurada na nuvem, poupando também tempo de instalação.
É fácil perceber que, em âmbito on premise, especialmente quando há necessidade de uma potência superior à atual, isso é muito mais complicado mas, acima de tudo, dispendioso, já que também deve ser adquirida a infraestrutura física, bem como um software que possa melhorar o desempenho.
A cyber security on cloud permite que o cliente pague apenas pelo que realmente utiliza. Além disso, a nuvem reduz também os custos de backup dos dados e facilita a recuperação em caso de emergência ou ataque de hacker, pois permite mover os dados dentro de uma rede mais alargada fornecida pelo provider.
Uma das desvantagens associadas à nuvem é o facto de dispor de aplicações que, sendo já pré-configuradas, podem ser pouco adequadas às necessidades e exigências de cada utilizador.
Com uma instalação on premise, uma vez que o próprio cliente é o gestor de toda a infraestrutura, qualquer alteração é permitida, estando à sua responsabilidade.
Cyber security cloud vs on premise: qual a melhor solução?
Em última análise, com as tecnologias atuais , a cyber security on cloud parece ser a melhor escolha.
A Esprinet fornece as melhores soluções de cyber security empresarial capazes de satisfazer toda a procura do mercado neste âmbito, graças a uma combinação entre os fornecedores das melhores tecnologias e especialistas do setor, para satisfazer as necessidades dos clientes.
Em particular, a Esprinet oferece uma moderna gama de soluções cloud de cyber security para empresas.
No seu Cloud Marketplace, poderá encontrar os melhores produtos que podem ser adaptados a um modelo de negócios MSP e CSP.
Um Managed Service Provider é um modelo de negócios que exige que um fornecedor externo assuma, forneça e controle os serviços do cliente final, a um custo fixo, monitorizando continuamente a infraestrutura tecnológica e a rede do cliente.
No modelo Cloud Service Provider, as soluções em nuvem são vendidas na modalidade de subscrição, que permitem criar ofertas personalizadas para os seus clientes. A vantagem para o cliente é que paga apenas pelo uso efetivo do serviço.
Para ambos os modelos, a Esprinet distribui software que garante alta produtividade mas, acima de tudo, continuidade das atividades da empresa, protegendo todos os dispositivos utilizados pelos funcionários, graças a soluções tecnológicas avançadas em termos de segurança das redes corporativas.