Mas não é a política do jogo de poder... é a política que define regras e padrões que devem ser aplicados no ambiente de informática das empresas.
Muitas empresas atualmente não dispõem de uma Política de Segurança estabelecida. Outras, infelizmente, nem sabem o que isso significa e a importância desse controle. Com a proliferação exponencial da banda-larga nas empresas, uma regra que defina com critérios adequados as práticas de uso da internet e seus recursos, torna-se uma ferramenta básica.
Além de estabelecer regras claras sobre o uso da internet na empresa, suas restrições, monitoramento, uso do e-mail e informações transacionadas, a política de segurança é essencial para proteger a empresa contra o vazamento de informações estratégicas e confidenciais. Afinal, um usuário mal-intencionado, poderá repassar à concorrência informações de mercado que possam prejudicar a empresa e o seu negócio. Todas empresas estão sujeitas à esse risco.
A política de expiração de senhas, por exemplo, é um detalhe importante que, quando não observado, pode gerar grandes transtornos. Quando uma senha de usuário não expira periódica e automaticamente, forçando-o a trocar a sua senha por outra nova que não seja igual a anterior, um problema de segurança certamente estará presente, permitindo a ex-funcionários e pessoas não autorizadas que tenham por exemplo descoberto a senha de um usuário do departamento financeiro, possam ter acesso indevido à informações sigilosas. Situações como essas, não são raras de se encontrar.
Veja abaixo a utilidade de uma política de segurança bem definida:
- Reduz os riscos de vazamento de informações sigilosas
- Garante a segurança do acesso aos dados e informações da empresa
- Restringe e define com clareza o uso da internet na empresa
- Protege a empresa através de cláusula de sigilo das informações acessadas pelo funcionário
- Permite à empresa o direito total e irrestrito de monitorar às atividades do funcionário na sua rede, internet e sistemas
- Aumenta a produtividade, inibindo o usuário de ficar “brincando” na internet
- Responsabiliza o funcionário por práticas indevidas na internet, isentando a responsabilidade da empresa
Veja abaixo uma versão muito resumida de política de uso e acesso à redes, internet e sistemas:

Clique aqui para ampliar
O exemplo acima mostra com clareza apenas alguns tópicos que devem ser observados ao elaborar uma política de segurança interna. Vale acrescentar que com um documento adequado e rigoroso, as empresas conseguem se proteger e minimizar os riscos.
Marcelo Szeer - marcelo@viatec.com.br
Formado em Gestão de Ambientes Internet na Estacio de Sá - Rio de Janeiro. Já ministrou a convite das maiores faculdades do Rio de Janeiro diversas palestras sobre Tecnologia aplicada aos negócios. Possui em seu currículo dezenas de experiências em projetos internacionais já tendo atuado como consultor e gerente de projetos para diversas empresas Multinacionais, incluindo instituições financeiras (bancos). Atualmente é Diretor de Negócios da ViaNet Telecomunicações & Internet (http://www.vianet.com.br ).