Categoria Notícias em destaque

poradmin_rs

Mais de 75% dos incidentes de segurança têm como alvo cinco setores, diz pesquisa da IBM

E ainda setores de saúde, farmacêutico e comunicações batem recorde de custo por incidente de segurança em 2013

O panorama da segurança da informação se repete há alguns anos, e ainda assim, é um grande desafio para gestores. Fica evidente no estudo IBM Securtity Services 2013 que alguns setores são alvos preferidos de cibercriminosos – cinco deles concentram mais de 75% dos ataques. São eles o setor financeiro (23,8%), manufatura (21,7%), informação e comunicação (18,6%), varejo (6,2%) e saúde (5,8).

 

Esse padrão se repete desde 2012, com a única diferença que eles se alternam nas posições.

 

Para os setores de saúde, financeiro, farmacêutico e comunicações, houve um recorde de custo por brecha, de US$ 177 a US$ 359 bem acima da média de US$ 145. Além disso, varejistas e organizações de setor público também bateram recorde nesse índice, ainda que bem menor que os outros (entre US$ 105 e US$ 100 por evento).

 

Ainda assim, fica evidente a combinação de agentes internos e externos a ataques, com 22% das ocorrências. Mesmo que atrás dos terceiros (56%), o estudo alerta para a alta constante das ações combinadas.

 

Entre as categorias de incidentes, códigos maliciosos são as mais comuns, com 38% dos incidentes – agregando softwares trojan, phishing, entre outros. Já scan foram detectados em 20% dos casos, seguido de acesso não autorizado, com 19%. Esse último, inclusive, foi mais prevalente no ano passado, com alta de 6% em relação à medição anterior.

 

Uma nova realidade

 

O crime organizado, ativismo digital, governos e adversários são motivados por ganhos financeiros, política e notoriamente irão atacar ativos valiosos. “Essas operações são bem financiadas e funcionam como negócios. Quem ataca pacientemente avalia os alvos com base no potencial de esforço e recompensa. Seus métodos são extremamente direcionados, eles usam mídias sociais e outros pontos de entrada para derrubar pessoas e ganhar acesso, tirar vantagem da confiança e explorar vulnerabilidades”, descreve o estudo.

 

E, enquanto isso, funcionários negligentes colocam o negócio em risco devido ao erro humano. Mais de 95% dos incidentes de segurança registrados pela IBM em 2013 estavam relacionados às ações humanas. Clicar em anexos infectados ou em hyperlinks inseguros foi o erro mais comum.

 

O levantamento foi conduzido no ano passado com base em mais de mil clientes dos serviços de segurança da IBM, em 133 países.

 

Fonte: IT Forum

poradmin_rs

Internet das Coisas na sala de aula

A Internet das Coisas é o fundamento de uma parceria entre a Telefônica Vivo e o Instituto Mauá de Tecnologia. Durante todo este ano, alunos do curso de Engenharia de Controle e Automação, matriculados na disciplina eletiva “Programação de Interfaces com Dispositivos Móveis” estão aprendendo a programar celulares e a fazer a interação das aplicações com objetos.

A iniciativa faz parte de uma parceria entre o Centro de Inovação da Telefônica Vivo e a instituição de ensino superior, com a finalidade de preparar os futuros engenheiros para interagirem com a nova onda da web, a Internet das Coisas. As aulas são ministradas tanto por profissionais do Centro de Inovação da empresa quanto por docentes da Mauá, o que proporciona uma troca de conhecimento dos alunos com profissionais do mercado.

“A Telefônica Vivo está empenhada em construir caminhos dentro da nova tendência mundial da Internet das Coisas e, para isso, estamos criando um ecossistema de desenvolvimento de soluções que inclui a ponta de lança da inovação, que é a universidade”, explica Pablo Larrieux, diretor do Centro de Inovação da empresa. Segundo ele, a próxima onda de crescimento da Internet será originada pela conectividade de coisas, objetos e sensores, que darão nova vida e funções aos elementos cotidianos que conhecemos hoje.

Para o professor do Instituto Mauá de Tecnologia, Anderson Harayashiki Moreira, no futuro será possível que os objetos criem facilidades a partir da automatização de diversas tarefas e trocas de informações. “Do ponto de vista dos negócios, muita coisa poderá mudar e esta parceria entre a Mauá e a Telefônica Vivo é uma ótima oportunidade para capacitar os alunos que já possuem um perfil empreendedor a desenvolverem soluções tecnológicas que venham a se tornar possíveis startups”.

Fonte: Convergência Digital

poradmin_rs

Internet das Coisas precisará de uma nova arquitetura

Modelo atual não está pronto para o tamanho que a IoT deverá atingir e algumas mudanças serão necessárias para atingir as expectativas.

As previsões que vem sendo anunciadas sobre a Internet das Coisas (IoT, na sigla em inglês), onde bilhões de dispositivos vão compartilhar informações e completar tarefas para melhorar a eficiência da vida cotidiana, dependem do acesso à internet atingir uma escala mundial. Infelizmente, a arquitetura atual não atende às necessidades que a IoT irá demandar.

Segundo o Gartner, em um futuro próximo, o número de dispositivos conectados a partir do conceito de Internet das Coisas irá chegar a 26 bilhões, produzindo US$ 300 bilhões em receitas. Alguns dos dispositivos que serão parte da IoT incluem sensores e atuadores em cidades inteligentes, tags inteligentes em diversos objetos familiares, sensores vestíveis de monitoramento da saúde, smartphones, carros e aplicações domésticas inteligentes. A IoT irá integrar vários tipos de robôs domésticos, drones e até robôs voadores extremamente pequenos. As mudanças no nosso cotidiano serão imensas. Como exemplo, a IoT irá conduzir um gerenciamento mais preciso e sustentável de força e distribuição de água em cidades inteligentes e trazer melhorias no cuidado com a saúde, como a interrupção da propagação de doenças epidêmicas.

 

Entretanto, a tecnologia de hoje não está pronta para ser aplicada na escala massiva e dinâmica que a IoT necessita no futuro, considerando a enorme quantidade de dados transmitidos do mundo físico e o novo padrão de comunicação que ela cria. Nós precisamos de novas programações, capacidade de entrega e abordagens de gerenciamento de rede. O que virá a seguir será uma proposta, de um framework ainda em desenvolvimento para uma arquitetura global de IoT.

 

Um problema predominante com as arquiteturas IoT existentes é que elas foram projetadas para pequenas ilhas de IoT – redes paralelas, assim como um operador de usina de energia puxando dados de “uma turbina – em protocolos proprietários. Essas “coisas” implantadas de maneira ampla coisas não podem colaborar de forma dinâmica entre essas “ilhas” para executar tarefas distribuídas que envolvem detecção, acionamento e computação.

 

Então, como podemos avançar o atual estado da IoT para atingir seu verdadeiro potencial? O caminho é repensar a inteligência embutida na arquitetura IoT.

 

Em conjunto com o National Institute of Informatics (NII, na sigla), do Japão, foi feita uma pesquisa sobre como alavancar tecnologias de cloud computing e Redes Definidas por Software (SDN, na sigla em inglês) para promover efetivamente e eficientemente a distribuição para serviços IoT. A investigação me levou a acreditar que o futuro da IoT deveria se desenvolver organicamente no topo da internet existente e implementar uma nova arquitetura de distribuição inteligente chamada 3DIA – uma “arquitetura de distribuição inteligente” de três camadas.

 

A 3DIA é baseada em três princípios:

 

•              Executar distribuição dos serviços IoT

•              Redes IoT inspiradas por princípios SDN

•              Suporte penetrante na nuvem para IoT

 

Ao implementar a 3DIA, dispositivos IoT estarão habilitados para executar distribuição sensitiva e serviços de computador com ajuda da nuvem, que pode encaminhar os problemas relatados para avaliação, limitação de recursos, bandwidth, latência e gerenciamento.

 

Três camadas de uma internet global

 

A 3DIA é dividida em três níveis: inteligência global, inteligência regional e inteligência local. Alguns esforços enfrentaram as questões da IoT nas camadas regionais e locais.

 

Global: A camada do topo fornece inteligência global na nuvem para serviços escaláveis, gerenciamento de internet, programação de serviços e interação de dispositivos. Por exemplo, esta camada iria permitir uma coordenação global entre dispositivos IoT em uma cidade grande (ativos de utilidade pública ou pertencentes a indivíduos, por exemplo) e para uma execução de distribuição de serviços eficiente. Atualmente, isso não é possível por causa das diferentes redes de IoT, que não interagem entre si. Além disso, a camada global iria simplificar as interações entre usuários e serviços através do fornecimento de um serviço altamente disponível na ponta através da nuvem. O problema inseparável da distribuição natural de serviços, tal como falha de dispositivos ou quedas de conexão devido à mobilidade, deveriam ser transparentes para usuários que interagem com esse serviço na ponta.

 

Regional: A camada do meio fornece inteligência regional para manusear as dinâmicas IoT de forma efetiva, engenharias de tráfego de internet e alocação de recursos wireless, os quais são implementados em acessos a redes wireless que estejam aprimoradas com computação e recursos de armazenamento para formar um novo tipo de infraestrutura de nuvem permissiva. Nós chamamos isso de “stratus clouds”. Essa camada iria, por exemplo, fornecer gerenciamento efetivo de recursos dependentes de localização. Um exemplo típico de tais recursos são os escassos recursos de radiofonia, que tem uma forte dependência no local. Neste caso, a “stratus cloud’ irá operar protocolos SDR que irão ajudar na alocação de espectros de radio. Como exemplo, isto poderia ser útil em um cenário de desastre onde muitos usuários iriam aglomerar certas regiões tentando evacuar, sendo necessárias alocações de espectro eficientes para evitar interferências. A “stratus cloud” permitiriam o desenvolvimento deste tipo de software de gerenciamento regional de IoT.

 

Local: A camada inferior fornece inteligência local, que consiste em softwares operando em dipositivos IoT para deixar que eles interajam com a stratus cloud e com outros nós para entregar serviços IoT escaláveis, assim como para interagir com toda a infraestrutura de nuvem para redes de contatos eficientes, entrega de conteúdo e alocação de recursos wireless. Esta última camada consiste em elementos físicos do ambiente, tais como smartphones, veículos inteligentes e computadores. Um exemplo de suas funções é formar redes ad hoc inteligentes entre dispositivos IoT quando tais redes são necessárias em situações como desastres naturais.

 

Nós estamos trabalhando atualmente para construir um protótipo de 3DIA. Para obter sucesso, essa arquitetura precisa de controles SDN na nuvem global e na stratus cloud para fornecer suporte às redes de contato. Esses controles irão manipular todas as decisões relacionadas à comunicação dispositivo para dispositivo, tais como roteamento, agendamento de tráfego e redes ad hoc em relação às decisões de comunicação de internet. Como os controles SDN são processos operando em máquinas virtuais na nuvem, elas podem ser facilmente escaláveis para cima ou para baixo e movidas entre diferentes locações na nuvem para seguir os potenciais dispositivos IoT móveis ou de usuários. Idealmente, a escalabilidade IoT poderia ser preservada mesmo para um substancial número de dispositivos.

 

Questões que não podemos responder

 

Na pesquisa, ainda existem questões que não foram respondidas. Por exemplo, como a arquitetura de três camadas pode funcionar sem problemas sobre diferentes tecnologias de acesso por rádio, enquanto minimiza interferências e poder de consumo?

 

Podemos criar caminhos mais inteligentes para dispositivos visando uma conexão espontânea através de arquiteturas IoT, para que serviços IoT dinâmicos possam ser criados sob demanda?

 

Como é possível compartilhar dispositivos concorrentes entre múltiplos serviços enquanto damos prioridade para serviços em tempo real sem atrasar outros?

 

E como gerenciamos a privacidade em uma IoT massiva, composta por dispositivos pertencentes a várias organizações e indivíduos?

 

Embora ainda estejam pesquisando por respostas para cumprir as expectativas propostas para a IoT até 2020, onde bilhões de dispositivos estão se comunicando sem problemas e solucionando muitas das ineficiências do cotidiano, está claro que uma arquitetura IoT mais inteligente é necessária. A abordagem busca embutir mais inteligência na arquitetura na forma de recursos na nuvem e de redes definidas por software (SDN, na sigla em inglês).

 

Assim como as cidades inteligentes que nós esperamos criar a partir da IoT, a arquitetura 3DIA pode ser incrementalmente implantada sobre a internet atual. Portanto, ela pode ser prototipada rapidamente e amplamente adotada pela indústria. Nós acreditamos que este objetivo está ao nosso alcance.

 

Fonte: IT Forum 

poradmin_rs

Equipe de dados: cinco passos para montar um time de sucesso

Além dos cientistas de dados, as empresas que querem ganhar mais competitividade devem construir uma força de trabalho dirigida por dados.

Os dados são a força vital das organizações. Na Europa, por exemplo, um banco de varejo tem gerado um aumento médio de 500% nas vendas oriundas de suas campanhas de marketing por meio da segmentação da base de consumidores através do uso de análises avançadas, determinando quais produtos oferecer a cada segmento. Para encontrar e decifrar esse tipo de vantagem competitiva direcionada pelos dados, contudo, os líderes de negócios devem desenvolver um time especialista em dados.
Estamos começando a ver uma transição para uma força de trabalho dirigida por dados, na qual alguns papéis tradicionais desempenham extrema importância e novos papéis têm surgido para suprir a necessidade de gerenciar e explorar completamente os dados.
Aqui estão cinco passos essenciais para seguir se você quer construir uma organização dirigida por dados:
Chief Data Officer (ou gerente de dados): o CDO está se tornando cada vez mais importante à medida que as companhias têm considerado os dados como ativos. Uma pesquisa da Accenture aponta que dois terços das organizações escolhem uma figura sênior para ser o chief data officer responsável por liderar o gerenciamento de dados e análises em seus negócios.
Administrador de dados: ele mantém a qualidade, disponibilidade e segurança dos dados e busca melhorar a coleta e apresentação dos dados para os negócios.
Cientista de dados: os cientistas de dados constroem modelos analíticos e algoritmos. Esse papel foi apontado como a “profissão mais sexy do século 21” pela Harvard Business Review, mas ainda é muito difícil encontrar esses profissionais no mercado.
Especialista em análise: é responsável por liderar iniciativas de analytics do ponto de vista de quem domina o negócio. Ele entende qual é o valor por trás de um insight e desafia a TI a expor mais dados para análise.
Usuários de negócios: eles representam cerca de 70 a 80% da força de trabalho. Aplicam os resultados dos modelos analíticos e impulsionam o trabalho da TI e as equipes de dados.
No entanto, poucas empresas já possuem essa força de trabalho estruturada, e encontram dificuldades quanto a disponibilidade de talentos em análises. Dessa maneira, listamos aqui algumas recomendações para desenvolver essas habilidades:
– Adote uma abordagem de equipe. Crie um time de pessoas que individualmente podem não ter todas as capacidades de um cientista de dados mas que, em grupo, oferecem as habilidades necessárias.
– Amplie o campo de recrutamento. Busque esses profissionais fora de sua indústria, e até mesmo fora do mundo dos negócios. Por exemplo, designers gráficos muitas vezes conseguem oferecer mais criatividade e uma visão imaginativa na visualização de dados.
– Foco no aprendizado do time. É essencial estimular os membros a aprender habilidades com outros membros do grupo. Quando um membro não estiver disponível, outros poderão ajudar na situação, o que cria uma unidade mais resistente a atritos.
Próximo passo: melhores perguntas, melhores tecnologias.
Possuir as pessoas certas e todos esses especialistas não é o suficiente. Para inovar, todos os papéis de uma companhia – de administradores de dados a usuários de negócios – precisam ser interrogadores dos dados.
As empresas não podem se satisfazer simplesmente em perguntar “O que aconteceu?”. Ao invés disso, precisam insistir em alcançar perguntas de níveis mais altos – como “Por que e como isso aconteceu?” – para identificar oportunidades de crescimento.

 

Fonte: IT Forum

 

poradmin_rs

Mudança na arquitetura transforma perfil do profissional de infra

De acordo com o Gartner, pelo menos 80% das empresas terão dificuldade de encontrar profissionais de TI com o perfil adequado para atender demanda de infraestrutura mais ágil.

À medida que demanda por infraestruturas ágeis aumenta, por conseguinte, será maior a necessidade das empresas por profissionais de infraestrutura e operações com conhecimentos de gestão de performance.

A abordagem web-scale, termo utilizado pelo Gartner para definir o padrão de computação aplicado por grandes fornecedores de serviços na nuvem, como Amazon, Google e Facebook, será cada vez mais comum no ambiente empresarial de TI nos próximos anos. A empresa de consultoria e pesquisa em TI aponta que até 2017 essa arquitetura estará presente em metade das companhias globais, contra 10% em 2013.

犀利士

O termo “escala” está mais relacionado à velocidade do que a tamanho, indicando que as empresas precisam imitar as arquiteturas, processos e práticas destes fornecedores se quiserem manter o ritmo de crescimento, de acordo com o Garnter.

Enquanto terão que manter e sustentar suas habilidades de planejamento de capacidade convencionais e ferramentas, as grandes organizações ainda deverão reavaliar regularmente as ferramentas disponíveis, e fazer um esforço especial para adquirir e aperfeiçoar conhecimentos e habilidades de gerenciamento de desempenho, aponta a empresa de pesquisa e consultoria.

Assim, a consultoria estima que até 2016 a dificuldade de encontrar profissionais com essas competências de gestão de desempenho para arquiteturas em escala horizontal será enfrentada por 80% das grandes empresas.

Considerando essa oportunidade para os arquitetos de TI, o analista e diretor de pesquisa Ian Head afirma que será preciso aderir plenamente às arquitetura de aplicação e escalar horizontalmente as arquiteturas de infraestrutura para tirar proveito da web-scale.

Em geral, as ferramentas de computação in-memory e de análises são usadas ​​para extrair as informações necessárias a partir de uma combinação das ferramentas de monitoramento de infraestrutura e da instrumentação construída nas aplicações. Desse modo, a informação analítica resultante é aplicada para gerar ações proativas e em tempo real para alocar recursos e gerenciar possíveis gargalos. O Gartner ressalta que funcionalidades semelhantes também serão utilizadas para modelar o impacto de movimentações de fluxos de trabalho e para simular os efeitos de mudanças de infraestrutura e aplicações potenciais.

Essas capacidades de adequar as demandas em tempo real serão imprescindíveis, juntamente com as ferramentas, na abordagem web-scale. Contudo, a maioria dos profissionais de TI ainda não estão preparados para lidar com essa mudança nas organizações.

Fonte: IT Web

poradmin_rs

PC Sistemas lança solução de auditoria eletrônica

Para garantir um ciclo de melhorias contínuas nos processos organizacionais das empresas, a PC Sistemas, lança, na APAS 2014, em São Paulo, o myAudit, solução de auditoria eletrônica capaz de diagnosticar gargalos ou desvios nas rotinas operacionais. Além disso, a ferramenta está apta para reagir com velocidade aos diagnósticos apurados, propondo planos eficientes para contornar as situações encontradas. Com a solução, a companhia objetiva fornecer aos clientes informações de fácil acesso sobre irregularidades nas operações, garantindo, assim, a qualidade dos processos produtivos da empresa. O sistema é totalmente integrado ao WinThor, ERP carro-chefe da PC Sistemas, e possibilita acesso às informações através de diferentes dispositivos móveis, sejam em plataforma iOS ou Android. Além disso, ele disponibiliza ao usuário uma série de recursos para a implantação de novos processos e de abertura de planos de ação. Tudo para garantir a utilização das melhores práticas em todas as áreas da empresa, consolidando uma importante ferramenta para impulsionar os seus negócios. Resultados bastante significativos já foram alcançados através dos diagnósticos gerados pelo myAudit, como, por exemplo, a redução de 15 mil reais em um único recolhimento de PIS e COFINS, devido a erros detectados tanto na composição do cálculo da base de crédito, quanto em débitos indevidos nas operações de saída da empresa. Outros casos de falhas apuradas pelo myAudit podem ser citados, como o recolhimento de ICMS em duplicidade, que ocasionava na perda de 18 mil reais por mês, e erros no gerenciamento do est日本藤素
oque, que acarretavam na perda de páletes inteiros de produto.

Fonte: TI Inside Online

 

poradmin_rs

Fórum Banrisul discute adoção de Bitcoin como meio de pagamento

Começa nesta quarta-feira, 7, em Porto Alegre, o 7º Fórum Internacional de TI Banrisul, cujo objetivo é discutir as tendências de mercado, explorando os diversos aspectos e visões de temas contemporâneos de relevância. 必利勁
Um dos destaques dessa edição será a palestra sobre Bitcoin como meio de pagamento, que está despertando controvérsias em relação a sua adoção e segurança das transações.

Segundo Elizabeth Ploshay, que faz parte do Conselho de Diretores da Bitcoin Foundation e Communication Manager na Bitcoin Mazagine, que fará sua palestra na quinta-feira, 8, a adoção do Bitcoin é uma opção para os países que tem uma grande parte da população desbancarizada, como os situados na África e Ásia, que podem receber recursos através de uma plataforma Open Source, sem interferência de regulamentações, com toda a segurança, já que as transações são criptografadas.

Ela vai falar sobre os avanços que o Bitcoin, inicialmente uma moeda de um grupo restrito de pessoas, que atualmente está se transformando em um meio de pagamento aceito por muitos segmentos de mercado e na pauta de diversos governos ao redor do mundo, inclusive no Brasil.

A executiva vai discutir ainda no Fórum a situação atual e futura desse meio de pagamento, questões legais, de segurança e possíveis fraudes.

Fonte: TI Inside Online

poradmin_rs

Empresas que usam Conectividade Social da Caixa devem renovar certificados digitais

Empresas com 20 ou mais empregados que entre maio e junho de 2011 passaram a utilizar certificado digital, em atendimento às normas da Caixa Econômica Federal, para a transmissão de arquivos de Recolhimento do FGTS (Fundo de Garantia por Tempo de Serviço) e da Previdência Social (SEFIP e GFIP), precisam, agora, se atentar quanto ao prazo de renovação dos mesmos. O alerta é da Boa Vista Serviços, que também ressalta a necessidade de substituição das mídias (cartão e token).

Como explica Ângelo Tonin, diretor de Identidade Digital da Boa Vista Serviços, a maioria dos certificados digitais emitidos pelas Autoridades Certificadoras credenciadas na ICP-Brasil entre maio e junho de 2011 tinham validade de três anos. Por isso, a necessidade de renovação em 2014. Na época, lembra Tonin, houve um pico de emissões de certificados digitais, em detrimento da obrigatoriedade da Caixa. O volume observado pelo ITI (Instituto Nacional de Tecnologia da Informação), no período, foi de aproximadamente 276 mil certificados digitais emitidos. “Como a maioria era de certificados tipo A3 com validade de três anos, hoje nós estimamos que 70% desse volume estejam no período de renovação”, completa.

Outra ponderação importante, feita pelo diretor de Identidade Digital da Boa Vista Serviços, refere-se à troca da tecnologia usada. Ou seja, das mídias CD e token. Segundo Tonin, por determinação da ICP-Brasil, que regulamenta a certificação digital no país, desde janeiro de 2012 vigora uma nova tecnologia, a chamada Cadeia V2 e, por esta razão, as mídias em uso antes desta data precisam agora também ser substituídas. Com esta medida, os certificados digitais ganham um sistema de criptografia mais complexo.

Para empresas e escritórios de contabilidade, a Boa Vista Serviços recomenda o e-CNPJ tipo A3. Para os funcionários vinculados a essas empresas e que trabalharão com as transmissões das informações de FGTS (procuradores), sugere informar o PIS nos novos certificados digitais, que devem ser e-CPF nestes casos. Já para profissionais autônomos, caso da maioria dos contadores, a recomendação é do e-CPF, desde que tenha o CEI (Obrigatório). “Recomendamos ainda que, no momento de renovar ou fazer um novo documento digital, avaliem o custo-benefício dos fornecedores e escolham aquele que mais se adeque às necessidades”, completa Tonin.

Alguns exemplos de utilizações mais comuns do Conectividade Social, por intermédio de procuração são o CNPJ para CNPJ, em que deve-se cadastrar uma procuração para a empresa de Contabilidade ou Assessoria, o CNPJ para CPF, neste caso a empresa deve cadastrar uma procuração para o seu funcionário, sendo importante o funcionário ter um certificado digital em seu nome (e-CPF), contendo o número de PIS para que haja o vínculo entre empresa x funcionário e, ainda, um terceiro exemplo, quando a empresa deve cadastrar uma procuração para o contador autônomo, sendo importante o contador ter um certificado digital em seu nome (e-CPF) contendo o número de CEI para que haja o vínculo entre empresa x autônomo, caracterizando-o como “pessoa jurídica”. Lembrando que a procuração é feita no próprio sistema Conectividade Social da Caixa.

Fonte: TI Inside Online