Tecnologias na nuvem: segurança no mercado financeiro

As tecnologias na nuvem evitam a paralisação de serviços essenciais e a perda de dados em empresas do mercado financeiro. É que todos os dias são realizadas milhões de transações bancárias e e nem precisa dizer que é necessário segurança nas transações. Depósitos, saques, transferências entre contas, emissão de extratos, uma lista imensa.

Imagine agora se estes serviços simplesmente parassem de funcionar durante algumas horas? Impossível prever os prejuízos para empresas e correntistas. Esta situação é exatamente o que define o conceito dos serviços chamados de “missão crítica”.

tecnologia na nuvemDanos sem tecnologias na nuvem

No mercado financeiro, a paralisação desses serviços essenciais podem gerar um problema social e econômico.  Só isso já justifica o investimento de empresas em tecnologias que garantam o funcionamento full time de operações financeiras.

E para ter total segurança neste tipo de serviço, as empresas do mercado financeiro estão cada vez mais migrando para soluções voltadas à serviços de missão crítica na computação em nuvem. Levantamento da empresa VMware, especializada em virtualização e infraestrutura de cloud apresenta um dado importante e alarmante sobre o assunto. 

O estudo aponta que 67% das médias e grandes corporações entrevistadas de seis países diferentes rodam cargas de trabalho de missão crítica em infraestrutura como serviço (IaaS), um dos modelos de cloud computing.

Além disso, o próprio Security for Business Innovation Council, conselho internacional composto por profissionais de segurança de TI de 19 empresas em todo o mundo, classificou a nuvem como a principal “força tecnológica disruptiva”.

Isso significa que ela é aquela que tem maior grau de inovação, funcionalidade e desempenho na comparação com outras para 2013.

Como ter segurança nas transações?

Apesar do otimismo, é preciso quebrar barreiras de desconfiança no mercado financeiro em relação à esta tecnologia. E, uma delas trata da segurança. Como as informações são armazenadas em datacenters, muitas vezes externos, as empresas que fornecem este serviço em cloud precisam garantir o total sigilo da informação. Elas precisam seguir normas de segurança nacionais e internacionais.

Algumas das principais medidas é o de garantir um alto nível de SLA (Service Level Agreement). Ou sejaum acordo de nível de serviço ou SLA. Isto é uma negociação que descreve o serviço de TI com o cliente, suas metas de nível de serviço, além dos papéis e responsabilidades.

No caso de uma prestadora de serviço em tecnologia para missão crítica, a meta é garantir que o serviço sempre esteja funcionando, com um nível praticamente nulo de interrupções.

Regras para segurança

Outro ponto é o atendimento a requisitos legais para controle de segurança. Existem mecanismos internacionais e nacionais que apresentam regras para a segurança de transações financeiras. Uma delas é a lei americana Sarbanes-Oxley, apelidada de SOX. Ela aponta a realização de auditorias nas empresas, incluindo regras para a criação de comitês de supervisão de atividades e operações. O objetivo? diminuir os riscos aos negócios.

Um tema que também merece atenção é a utilização de Data Centers mundialmente reconhecidos. A adoção de serviços qualificados para a armazenar informações é essencial na utilização de cloud para missão crítica. Certificados como ISAE3402 (antiga SAS 70) e ISO 27001 ajudam a diferenciar os fornecedores de Data Centers.

Não menos importante temos também o lançamento de políticas internas de segurança da informação. A própria organização que fornece o serviço deve estar blindada e ter hábitos para assegurar o sigilo da informação. Neste quesito, até a comunicação interna corporativa deve estar alinhada com as regras de segurança da empresa.

Continue de olho no nosso conteúdo e fiquei atualizado sobre tecnologia, inovação e mercado financeiro!

Soluções Financeiras, Tecnologia e inovação , , , 1 Comment

Comment (1)

Deixe uma resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *