Segurança da Informação, Hacking, PenTest, malware, analise forense. Um blog para quem acha que segurança importa.

quinta-feira, 3 de dezembro de 2009

Vale a pena fazer o certo ?

As vezes (na maioria das vezes), fazer o certo :
é mais difícil,
custa mais caro,
consome mais recursos,
da mais trabalho, etc
porem o que é certo é certo.

Muitas vezes, se escolhe fazer o meio certo, ou o errado, mas tudo na vida tem um preço.

Fazer segurança é sempre uma troca, por exemplo: para ter um anti-virus funcionando, voce deve "fornecer" recursos, como processamento de maquina e memória, mesmo que esses recursos sejam minimos.
Ai começa a reclamação, o usuário dizendo que a maquina esta lenta por causa do anti-virus. Este (usuário) se tiver a oportunidade, vai desabilitar o anti-virus. Alguém levou em conta que a maquina que o usuário esta trabalhando é precária, antiga, com poucos recursos ? (memória, processamento, armazenamento=disco)
Assim não adianta querer justificar um problema ( maquina ruim), com outro problema (maquina sem anti-virus).
Voce esta gerando um problema de segurança.
Caso um desastre ocorra, o prejuízo será bem maior que a atualização do parque de maquinas.

A "era do fazer mais como menos" deve acabar. Não existe milagre. Sem recursos (quais quer), sem segurança, assim "fazer menos com menos".
Ser profissional é ajudar a empresa, fazendo mais com menos, mas também fazendo menos com menos, mostrando para os superiores (gerentes,etc ) que o milagre não existe e a contenção de hoje será o prejuízo acumulado de amanhã.

Infelizmente vivemos em um mercado carente de bons profissionais. Profissionais que sabem onde esta o risco e sabem como justificar e mostrar o risco para a empresa. Infelizmente muitos desses profissionais acreditam que ser profissional é bajular o chefe, concordando com tudo que o mesmo diz.

Ai começam a fazer "meio certo" e a fazer errado.
Você até pode fazer "meio certo" desde que exista um projeto de implementação do certo.
Eu prefiro não fazer a fazer o "meio certo" sabendo que nunca acontecerá o certo.
O responsável será você. Você será responsável por ter tentado ajudar, por ter boas intenções, por ter feito "mais com menos".
Fazer mais com menos é fazer gambiarra, é assumir o risco.
E o mais legal no mundo corporativo, quem te pediu para fazer mais com menos, vai sempre negar isso.
Assim é a vida. Temos que aprender a dizer NÃO.

Se houver condições faça o certo, se não, não faça.

Dizer não também é ser profissional.

Agora se o seu chefe te OBRIGAR a fazer mais com menos, formalize TUDO e faça o possível, faça qualquer coisa, "fazer mais com menos" é não se preocupar com segurança. Mas ... afinal, quem se importa com segurança ?

Um comentário:

  1. Falando de antivirus e puxa saco corporativo...
    Olha isso... http://www.forumpcs.com.br/coluna.php?b=158088

    ResponderExcluir