Skip to content

TI para Negócios

Como fazer a tecnologia trabalhar pelo seu sucesso e da sua empresa

Em parceria com a Dynatrace, líder mundial em inteligência de software, o Ministério Público de Minas Gerais obteve melhorias significativas em seu ambiente tecnológico com a implementação da solução DPM (Digital Performance Management). A ferramenta tem como objetivo diminuir o tempo de resposta aos problemas de TI, detectando as falhas rapidamente, antes que o usuário final seja afetado.

“A TI tem um papel essencialmente estratégico para o Ministério Público, uma vez que a atuação do promotor de Justiça depende completamente dos sistemas de informação e do seu bom funcionamento. Com a solução de DPM, ganhamos produtividade para atender mais prontamente os cidadãos”, diz Maria Claudia Guatimosim, Superintendente do Ministério Público de Minas Gerais.

Um dos principais desafios do projeto é otimizar o atendimento e a eficiência para os sete mil promotores e servidores que prestam serviços no órgão público. Antes de implantar solução da Dynatrace, as equipes do MP não estavam integradas em um mesmo processo. Agora, com a DPM, profissionais da instituição podem detectar e isolar problemas técnicos com mais rapidez, garantindo o bom desempenho do ambiente de TI.

“Havia uma dificuldade maior de entendimento entre as equipes de infraestrutura e desenvolvimento porque cada uma era responsável por parte da solução. Os problemas só chegavam ao conhecimento das equipes depois da abertura de vários chamados semelhantes. Após a implementação da solução da Dynatrace, a comunicação entre as áreas ficou mais efetiva e, com isso, houve melhoria no tempo de resolução”, afirma Maria Claudia.

Implementada pela IT One, empresa parceira da Dynatrace, a solução de DPM oferece agilidade e uma comunicação unificada entre os times que trabalham com tecnologia diariamente. “O ambiente de TI do Ministério Público de Minas Gerais é extremamente heterogêneo, com equipamentos e sistemas desenvolvidos e fornecidos por diversos parceiros do mercado, o que torna a administração bastante complexa e a avaliação de problemas um desafio”, explica Fernando Mellone, Senior Territory Manager da Dynatrace.

Com a nova solução da Dynatrace, os tempos de avaliação e resolução de problemas melhoraram significativamente. “Agora, o Ministério Público conseguiu estabilizar suas aplicações para que o Promotor de Justiça possa atuar perante o Judiciário com excelência e prestar um atendimento de maior qualidade à população”, diz Filipe Figueroa, Consultor de Negócios da IT One.

Entre os benefícios previstos, a solução DPM busca gerar velocidade na resolução de incidentes, ampliar a visibilidade do ambiente tecnológico para equipe de TI e diminuir os períodos de inatividade dos sistemas (downtime), resultando em uma prestação de serviços com mais qualidade.

Vladimir Prestes

As empresas, devido à sua importância social e econômica, encontram-se no centro das atenções no que diz respeito à segurança. No entanto, ao contrário da segurança física, a proteção das informações tornou-se prioridade apenas recentemente. Enquanto isso, mudanças estão ocorrendo rapidamente neste setor e exigem uma reação igualmente rápida.

Crescimento do número de invasões acidentais de softwares maliciosos

O fator humano tem sido considerado pelos especialistas a principal ameaça à segurança da informação. Os hackers ainda não encontraram uma maneira mais fácil de violar a proteção de uma empresa do que atacando um usuário e um PC específicos. Eles utilizam a engenharia social para obter informações confidenciais, enviando vírus, ransomwares e cavalos de troia.

Para obter sucesso no combate aos riscos gerados pelo fator humano, é necessário controlar todos os canais de transmissão de informações, analisar o tráfego e orientar os funcionários sobre as regras de Segurança da Informação (SI). Monitoramentos regulares no âmbito da SI podem ser realizados dentro da própria instituição ou recorrendo a serviços de empresas especializadas na formação de agentes de segurança da informação, como CTI, Security Awareness Training, entre outros.

Aumento dos ataques às empresas industriais

Em 2017, os especialistas em SI notaram o aumento do interesse de criminosos cibernéticos e agentes internos pelas empresas industriais. Primeiro eles roubam os dados de usuários, planos, esquemas de processos tecnológicos, documentação técnica de engenharia e depois, monetizam os essas informações. O volume de tais crimes só tende a crescer, já que a informatização das instalações industriais tem ganhando cada vez mais força.

Para que os funcionários entendam a responsabilidade pelas atividades internas, é importante informá-los sobre incidentes e respectivas punições em casos de fraudes. Por exemplo, em 2017 foi divulgado o caso de um dos clientes da SearchInform. A empresa Akado Yekaterinburg, iniciou e ganhou uma causa na justiça contra um ex-funcionário e seu cúmplice, que tentaram “vazar” o banco de dados de seus clientes. Os dados obtidos com a ajuda do sistema DLP foram utilizados como prova no processo judicial.

Mineração de moedas criptografadas com recursos da empresa

A mídia tem discutido amplamente os principais escândalos relacionados à mineração de dados no local de trabalho. O caso mais famoso é o da sentença proferida em janeiro de 2017. O funcionário do sistema do Federal Reserve, o Banco Central americano, Nicholas Bertault, instalou no servidor da organização um software destinado à mineração de moedas criptografadas. Bertault alterou a política de segurança para obter acesso remoto ao servidor a partir de seu computador pessoal. Nicholas foi condenado a 12 meses de prisão em liberdade condicional e multa de cinco mil dólares.

Em 2018 a tendência prevalece. Os trabalhadores são atraídos pela facilidade deste tipo de ganho: gastam os recursos da empresa e ainda recebem uma renda adicional. O mais desagradável é que é mais difícil detectar a mineração realizada internamente do que no caso de uma invasão por um vírus minerador. O departamento de segurança deve possuir as ferramentas necessárias para a identificação de tais atividades.

Fraudadores internos usam ferramentas de TI para cometer crimes comuns

Empregados mal intencionados estão utilizando cada vez mais os métodos de fraude cibernética. Um caso real: Um profissional em TI de um dos clientes da SearchInform “espelhou” os e-mails de dois executivos, diretores comercial e geral, em seu próprio correio eletrônico. O acesso ao e-mail foi parar nas mãos dos concorrentes diretos da empresa e, se o sistema de DLP não detectasse as violações, os concorrentes saberiam sobre todos os processos da administração da empresa. As atividades do criminoso foram interrompidas.

Grupos de risco

Em qualquer equipe de trabalho, existem funcionários potencialmente perigosos: pessoas endividadas podem acabar roubando para pagar suas dívidas, alcoólatras e pessoas com outros vícios podem acabar perdendo a cabeça e desrespeitando seus colegas. Esse perfil de empregado será sempre um ponto fraco na empresa, além do que, também podem tornar-se facilmente vítimas de chantagem: quando pressionados, podem acabar cometendo crimes para manter seus segredos pessoais. Munidos com as devidas ferramentas os profissionais em Segurança da Informação podem identificar os “grupos de risco” nas empresas e monitorá-los.

Um cliente da SearchInform conseguiu evitar perdas financeiras em sua empresa graças ao desenvolvimento de uma política de segurança voltada para grupos de risco. O principal analista financeiro da empresa-cliente passou o seu horário de almoço jogando pôquer na internet. O departamento de segurança descobriu que o hobby já havia se tornado um vício há algum tempo, e que o volume anual gasto no jogo pelo funcionário era de mais de 40 mil dólares. A qualquer momento, esse dinheiro poderia ser retirado das contas da empresa. Por isso o funcionário precisou ser desligado.

Integração das soluções de proteção

A segurança da informação é um processo contínuo que requer uma abordagem integrada e uma análise abrangente. A ideia de integração das soluções de proteção em um único sistema é apoiada por reguladores e especialistas da SI, pois aumenta significativamente o nível da segurança da dos dados. Enquanto um sistema identifica o comportamento anormal, determinando o meio de obtenção do acesso à informação, o outro avalia o conteúdo da comunicação. Essa interação entre os sistemas possibilita a investigação completa do crime e a coleta do maior número de evidências.

Apesar da amplitude dos problemas descritos acima, da seriedade dos novos desafios e ameaças, existem razões para olharmos para o futuro com otimismo. Para combater as ameaças à segurança da informação, as empresas de hoje possuem profissionais com a qualificação necessária, e os fornecedores, por outro lado, oferecem soluções de alta tecnologia. Resta combinar esses dois fatores e realizar um trabalho bem planejado.

Vladimir Prestes é Diretor Geral da SearchInform

A Resource, uma das principais multinacionais brasileiras de integração de sistemas e transformação digital, anuncia que está apoiando a Tokio Marine na adoção de soluções que vão aprimorar a experiência dos seus clientes. Para medir o nível de satisfação e melhorar ainda mais a qualidade do atendimento aos assegurados, a companhia decidiu internalizar o serviço de Assistência 24 horas de automóvel, que antes era realizado por empresas parceiras. O projeto incluiu o desenvolvimento de aplicativos móveis e uma plataforma web de atendimento, que será operada pelos próprios funcionários da seguradora ao atender as solicitações dos clientes e repassá-las aos prestadores de serviços.

“Esse é um dos projetos mais importantes de transformação digital da Tokio Marine para 2018. É um grande salto em termos de inovação, principalmente porque utilizamos a metodologia Agile e DevOps, que ajudou a garantir os prazos e a manter a qualidade nas entregas”, explica Wilson Leal, Diretor de Tecnologia da Tokio Marine.

Segundo o executivo, “o apoio da Resource como parceiro foi fundamental para garantir o sucesso do projeto e alcançar nosso objetivo que é sempre o de aprimorar a qualidade dos serviços oferecidos, acompanhando, de perto, a experiência dos clientes”.

De acordo com Emanuela Ramos, Diretora Executiva da Resource IT, o projeto foi totalmente desenvolvido com base na metodologia Agile, recurso utilizado para tornar os processos empresariais mais rápidos e, com isso, acelerar a entrega da solução. A proposta desenhada para a Tokio Marine foi concluída em nove meses. Caso fossem utilizados métodos tradicionais, a solução levaria mais de um ano para ser criada. Além disso, todas as plataformas são operadas em Nuvem, garantindo assim maior escalabilidade, alta disponibilidade e agilidade para a empresa.

“Com o auxílio da Resource, a Tokio Marine utilizou as melhores práticas do mercado para aperfeiçoar a experiência do cliente e inovar os seus modelos e sistemas de atendimento”, diz Adilson Lavrador, Diretor Executivo de Operações, Tecnologia e Sinistros da Tokio Marine.

Por enquanto, os serviços internalizados são apenas para os Produtos de Automóvel. Em breve, a Tokio Marine ampliará esse modelo de atendimento para outros segmentos, incluindo, por exemplo, suporte a problemas elétricos e ou de encanamento. A seguradora atende atualmente 1,7 milhão de clientes de Auto em todo o Brasil.

De acordo com José Antonio Ferrara, Gerente de Operações da Resource, o projeto incluiu além de uma tecnologia inovadora, a criação de uma nova área de negócios, envolvendo equipes de diferentes setores da empresa.

“A Resource não só implementou uma solução tecnológica, ela apoiou a seguradora no desenvolvimento de uma nova área de negócios. Participamos de todo o levantamento de dados e serviço de inteligência, nos aproximando ainda mais da empresa para desenvolver um projeto de qualidade e de acordo com o que cliente desejava”, afirma Ferrara.

Cerca de 40 colaboradores já estão atuando na nova área. Com a migração dos serviços para a gestão da Tokio Marine, a empresa vai contratar aproximadamente 250 novas pessoas para realizar o atendimento a clientes e a prestadores de serviço.

“Estamos desenvolvendo novas ofertas e experiências inovadoras para o nosso cliente. Essa integração do nosso legado com uma nova solução tecnológica vai facilitar a comunicação e fortalecer nossa relação com o cliente. A Resource foi fundamental não só pela experiência quanto também pela forma como ela implementou o projeto”, diz Leal.