Gartner e as Prioridades de Investimento em Segurança

O novo relatório do Gartner intitulado “Não Seja o Próximo Alvo – Prioridades de Investimento em Segurança de TI em 2014” dá uma visão de como diferentes verticais vem se preparando na proteção de seus sistemas de informação, e serve como ponto de partida para a discussão de investimentos para o próximo ano.

E na sua empresa, qual é o % investido em segurança?

E na sua empresa, qual é o % investido em segurança?

O relatório publicado em junho segmenta organizações por vertical, analisando o nível de maturidade em segurança de cada uma, e itens como percentual do budget de TI investido em segurança, gasto com segurança por usuário, e outros.

Alguns destaques:

  • Os investimentos em Segurança da Informação cresceram de 4,7% para 5,1% do total de gastos em TI no ano passado, o que mostra que o tema tem se tornado mais relevante.
  • A vertical Seguradoras é a que apresenta o mais alto nível de maturidade, e o gasto por funcionário também é o maior. Estas organizações investem em média US$684/ano por funcionário em Segurança da Informação, entre segurança de aplicações, gerenciamento de risco e segurança de infraestrutura. Esta última tem a maior fatia, com US$455/ano. Em seguida vem Serviços Públicos (gás, energia, etc.) e Bancos.
  • A vertical Varejo tem o menor gasto em segurança, US$169/ano, e também obteve o pior índice de maturidade. Talvez não seja por acaso que o varejo esteve envolvido nos piores incidentes de segurança recentes, tais como os mega-vazamentos de dados das cadeias de loja Target e Neiman Marcus.
  • A vertical Indústria se encontra a meio caminho, com US$326/ano por funcionário, e investimentos em segurança de infraestrutura proporcionalmente altos.
  • Segurança da Mobilidade e da Nuvem são as áreas de investimento de maior crescimento, e as que geram o mais alto nível de interesse na pesquisa. Com os usuários pressionando cada vez mais por mobilidade ou trazendo suas próprias aplicações de negócio, a TI se vê forçada a buscar a segurança e conformidade neste novo ambiente tecnológico.

Por fim, o que motiva os investimentos em Segurança?

Segmentando as motivações em quatro dimensões como Aprendizado & Crescimento, Clientes, Operações e Finanças, alguns motivadores chamam a atenção.

O item mais frequente das respostas na dimensão Finanças é a otimização da eficiência da segurança. Já está claro o papel da segurança para viabilizar o crescimento do negócio, e agora o desafio é como tornar mais eficiente o gerenciamento dos riscos.

Na dimensão Cliente, o destaque é a percepção de que investimentos em segurança se traduzem em maior nível de confiança dos clientes nos serviços e estrutura da organização. Isto é válido tanto para organizações que atendem pessoas físicas como organizações que atendem outras empresas. Afinal, você não irá confiar seus dados confidenciais e informações financeiras nas mãos de qualquer um.